نشت گفتگوهای کاربران کلود در نتایج جستجوی گوگل؛ هشداری برای حریم خصوصی در هوش مصنوعی
اخیراً گزارشهایی از کاربران در شبکههای اجتماعی منتشر شده که نشان میدهد بخشی از گفتگوهای کاربران با چتبات هوش مصنوعی «کلود» (Claude)، از طریق موتور جستجوی گوگل قابل دسترسی و ایندکس شدن بوده است. این مسئله به واسطه استفاده از کدهای جستجوی خاص (Google Dorks) در دامنه اشتراکگذاری این سرویس کشف شد. اگرچه شرکت آنتروپیک بلافاصله پس از اطلاع از این موضوع دسترسیهای عمومی را مسدود کرد، اما این اتفاق زنگ خطری جدی برای کاربران پلتفرمهای هوش مصنوعی محسوب میشود که به حریم خصوصی گفتگوهای خود اهمیت میدهند.
نکته حائز اهمیت این است که این نشت اطلاعات به دلیل هک شدن اکانتها رخ نداده، بلکه ناشی از عملکرد قابلیت «اشتراکگذاری گفتگو» در کلود است. کاربران با تولید لینکهای اشتراکگذاری، عملاً راه را برای خزیدن رباتهای گوگل به درون آن صفحات باز گذاشته بودند؛ موضوعی که نشان میدهد طراحی این قابلیت، فاقد پروتکلهای امنیتی لازم برای جلوگیری از ایندکس شدن خودکار توسط موتورهای جستجو بوده است. خوشبختانه، گفتگوهای خصوصی کاربران که توسط خود آنها به اشتراک گذاشته نشده، در امنیت کامل باقی مانده و در این فهرستها حضور ندارند.
این رویداد، بحثهای گستردهای را درباره مسئولیت شرکتهای توسعهدهنده هوش مصنوعی در حفاظت از دادههای کاربران مطرح کرده است. کارشناسان معتقدند که تنها اصلاح فوری و حذف لینکها کافی نیست و آنتروپیک باید با اعمال محدودیتهای فنی در سمت سرور، مانع از بازگشت چنین آسیبپذیریهایی شود. به کاربران توصیه میشود برای پیشگیری از نشت احتمالی اطلاعات، در بخش تنظیمات حریم خصوصی (Privacy) حساب کاربری خود، لیست لینکهای اشتراکگذاری شده قبلی را بررسی و در صورت عدم نیاز، آنها را بهطور کامل غیرفعال کنند.
منبع: ZDNet — مطلب اصلی را اینجا بخوانید
Member discussion