與 Claude AI 聊天機器人進行的私人對話透過 Google 和 Bing 搜尋結果意外公開,揭示了防止網路爬蟲索引明顯私密使用者資料方面的漏洞。 該問題源於 Anthropic 的設定允許搜尋引擎訪問聊天記錄;這些記錄包括使用者和人工智慧之間的完整對話。 Reddit 使用者首先發現並分享了洩露聊天的示例。
Anthropic 此後已透過更新其 robots.txt 檔案解決了該問題,該檔案指示搜尋引擎爬蟲不要索引那些特定 URL。該公司確認,在被刪除之前,少量使用者的對話大約一週時間可以透過搜尋訪問。 沒有右翼媒體報道此問題;報道僅限於 Wired 和 ZDNet。
此次洩露凸顯了開發者在部署人工智慧聊天機器人時平衡可訪問性和隱私所面臨的挑戰。 雖然 Anthropic 採取措施糾正了這種情況,但該事件表明,如果未實施適當的安全措施,私密使用者資料很容易公開可用。ZDNet 為擔心其對話被索引的使用者提供說明,建議他們檢視帳戶設定並報告任何洩露的聊天記錄。
Current status is that Anthropic has corrected its robots.txt file, preventing further indexing of Claude chat logs. 然而,該事件引發了關於人工智慧聊天機器人環境中使用者資料的長期安全性以及依賴 robots.txt 檔案作為主要保護手段的有效性的問題。
閱讀原始報道
💬 评论
📜 评论政策