与 Claude AI 聊天机器人进行的私人对话通过 Google 和 Bing 搜索结果意外公开,揭示了防止网络爬虫索引明显私密用户数据方面的漏洞。 该问题源于 Anthropic 的设置允许搜索引擎访问聊天记录;这些记录包括用户和人工智能之间的完整对话。 Reddit 用户首先发现并分享了泄露聊天的示例。
Anthropic 此后已通过更新其 robots.txt 文件解决了该问题,该文件指示搜索引擎爬虫不要索引那些特定 URL。该公司确认,在被删除之前,少量用户的对话大约一周时间可以通过搜索访问。 没有右翼媒体报道此问题;报道仅限于 Wired 和 ZDNet。
此次泄露凸显了开发者在部署人工智能聊天机器人时平衡可访问性和隐私所面临的挑战。 虽然 Anthropic 采取措施纠正了这种情况,但该事件表明,如果未实施适当的安全措施,私密用户数据很容易公开可用。ZDNet 为担心其对话被索引的用户提供说明,建议他们查看帐户设置并报告任何泄露的聊天记录。
Current status is that Anthropic has corrected its robots.txt file, preventing further indexing of Claude chat logs. 然而,该事件引发了关于人工智能聊天机器人环境中用户数据的长期安全性以及依赖 robots.txt 文件作为主要保护手段的有效性的问题。
我们不评判真相。我们去除偏见,展示哪些视角报道了这个故事。由你来判断。
阅读原始报道
💬 评论
📜 评论政策