امنیت سایبری, هوش مصنوعی ۲ دقیقه مطالعه

نشت داده‌های حساس در Claude؛ چرا گفتگوهای شما ممکن است در نتایج گوگل باشد؟

محمد پارسا محمد پارسا

در دنیای ابزارهای هوش مصنوعی، خط باریکی میان «اشتراک‌گذاری آسان» و «نشت داده‌های حساس» وجود دارد. در آخر هفته اخیر، کاربران متوجه موضوع ع عجیبی شدند. تعداد نامشخصی از گفتگوها و Artifactsهای کاربران در پلتفرم Claude، به‌طور عمومی در گوگل ایندکس شده و قابل جستجو هستند.

ماجرا از کجا شروع شد؟

کاربران Reddit با استفاده از اپراتور جستجوی ساده‌ی site:claude.ai/share متوجه شدند که لیست بلندبالایی از لینک‌های اشتراک‌گذاری شده، در دسترس عموم قرار گرفته است. محتوای این لینک‌ها شامل اطلاعاتی بسیار حساس از جمله گزارش‌های پزشکی بیماران، اسناد داخلی شرکت‌ها، و حتی شماره تماس دانش‌آموزان بوده است.

موضع آنتروپیک: مسئولیت با کیست؟

آنتروپیک در واکنش به این رخداد، تأکید کرد که لینک‌های اشتراک‌گذاری تنها زمانی در نتایج جستجو ظاهر می‌شوند که کاربران خودشان آن‌ها را در پلتفرم‌های عمومی یا شبکه‌های اجتماعی منتشر کرده باشند. سخنگوی این شرکت بیان کرد:

“ما به کاربران کنترل کامل بر اشتراک‌گذاری عمومی گفتگوها می‌دهیم. طبق اصول حریم خصوصی ما، نقشه‌های سایت یا دایرکتوری‌های گفتگو را در اختیار موتورهای جستجو قرار نمی‌دهیم. این لینک‌ها قابل حدس زدن نیستند، مگر آنکه خودِ فرد آن‌ها را به اشتراک بگذارد.”

با این حال، کارشناسان معتقدند طراحیِ پیش‌فرضِ این ویژگی، تفاوت ماهوی با سرویس‌هایی مانند Google Docs دارد که در آن‌ها لینک‌ها به‌راحتی توسط موتورهای جستجو ایندکس نمی‌شوند.

چرا این نشت اطلاعات خطرناک است؟

علاوه بر داده‌های سازمانی و پزشکی، بررسی‌ها نشان داد که برخی Artifactsها شامل کدهای حساس و یادداشت‌های کاری بوده است. در موارد نادری نیز، گزارش‌هایی مبنی بر تولید محتوای غیرمنطبق با قوانین آنتروپیک (مانند محتوای نامناسب) در گفتگوهای عمومی مشاهده شده که نشان‌دهنده ریسکِ دسترسیِ ثالث به فعالیت‌های هوش مصنوعی است.

راهکارهای فوری برای کاربران (امنیت پیشگیرانه)

اگر از کاربران Claude هستید، برای اطمینان از عدم دسترسی عمومی به گفتگوهایتان، همین حالا مراحل زیر را طی کنید:

  1. وارد تنظیمات (Settings) اکانت خود شوید.
  2. به بخش Privacy بروید.
  3. گزینه Shared Chats را انتخاب کنید.
  4. در این بخش، تمامی لینک‌های عمومی که پیش‌تر ایجاد کرده‌اید را مرور و در صورت عدم نیاز، آن‌ها را حذف (Delete) کنید.

این رخداد یک زنگ خطر برای تمامی کاربران ابزارهای هوش مصنوعی است؛ در عصری که مدل‌های هوش مصنوعی جایگزین بسیاری از ابزارهای اداری شده‌اند، رعایت اصول Data Hygiene (بهداشت داده) و مدیریت دسترسی‌ها، برای جلوگیری از فاش شدن اطلاعات حیاتی سازمانی و شخصی، الزامی است.

نوشته‌شده توسط

محمد پارسا

حوزه تخصصی من امنیت سایبریه، اما چون معتقدم امنیت بدون شناختن هوش مصنوعی و مسیر آینده فناوری بی‌معنیه، هر از گاهی به این قلمروها هم سرک می‌کشم.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *