گفتگوهای خصوصی کلود راهی گوگل شد؛ اطلاعات حساس کاربران افشا شد
بر اساس گزارش TechCrunch، چتها و پروژههای اشتراکی کاربران Claude (کلود) متعلق به شرکت Anthropic به طور عمومی در نتایج جستجوی گوگل ایندکس شده بود. این اتفاق شامل اطلاعات پزشکی، اسناد شرکتی و اطلاعات تماس افراد میشود و زنگ هشداری برای کاربران ایرانی است که از ابزارهای هوش مصنوعی استفاده میکنند.
در اتفاقی نگرانکننده برای حفظ حریم خصوصی دیجیتال، تعداد قابل توجهی از گفتگوها و پروژههای اشتراکی ساخته شده با Claude (کلود)، دستیار هوش مصنوعی شرکت Anthropic، به طور عمومی در نتایج جستجوی گوگل قابل مشاهده بودند. این مسئله اولین بار توسط کاربران ردیت گزارش شد و وبسایت TechCrunch در گزارشی به جزئیات آن پرداخت.
کاربران با جستجوی عبارت site:claude.ai/share در گوگل فهرستی طولانی از لینکهای اشتراکی کلود را پیدا کردند. گفته میشود از جمله دادههای فاش شده میتوان به پروندههای پزشکی واقعی، اسناد داخلی شرکتها، اسامی و شماره تلفن کودکان، و حتی کدها و یادداشتهای کاری اشاره کرد.
قابلیت «اشتراکگذاری چت» مقصر اصلی است
کلود به کاربران این امکان را میدهد که لینکی برای یک گفتگو یا پروژه (که Artifact نامیده میشود) ایجاد کنند و آن را با دیگران به اشتراک بگذارند. در توضیحات این قابلیت آمده: «هر کسی که لینک را داشته باشد میتواند آن را ببیند.» نکته کلیدی این است که Anthropic مدعی است این لینکها تنها زمانی در موتورهای جستجو ظاهر میشوند که کاربران خودشان آنها را در جایی مانند فرومها یا شبکههای اجتماعی عمومی کنند. طبق گفته سخنگوی شرکت، لینکی که به صورت خصوصی ارسال شود، نباید در نتایج جستجو دیده شود.
با این حال، به نظر میرسد بسیاری از کاربران از این نکته غافل بودهاند یا به اشتباه تصور میکردند که این لینکها کاملاً خصوصی هستند. این مشکل مشابه اتفاقی است که سال گذشته برای ChatGPT نیز رخ داد و طی آن یک محقق توانست حدود ۱۰۰,۰۰۰ گفتگوی اشتراکی را استخراج کند.
واکنش Anthropic و رفع مشکل
آنی روترهام، سخنگوی Anthropic، در بیانیهای ضمن تأکید بر کنترل کاربر بر حریم خصوصی گفت: «ما فهرست یا نقشه سایتی از چتها را در اختیار موتورهای جستجو قرار نمیدهیم. این لینکها قابل حدس زدن یا کشف نیستند، مگر اینکه کاربران خودشان آنها را به اشتراک بگذارند.» شرکت همچنین خاطرنشان کرد که همچون هر محتوای عمومی وب، این لینکها ممکن است توسط سرویسهای شخص ثالث آرشیو شوند.
جستجوی آزمایشی TechCrunch در گوگل در بعدازظهر دوشنبه نشان داد که دیگر هیچ نتیجهای با روش ذکر شده بازگردانده نمیشود، که نشان میدهد مشکل تا حدی برطرف شده است. با این حال، قبل از رفع مشکل، وبسایتهایی مانند Futurism نمونههای نگرانکنندهای از جمله گزارش پزشکی دقیق یک بیمار واقعی و اسناد داخلی شرکتها را یافته بودند.
درسهایی برای کاربران ایرانی
این خبر برای کاربران ایرانی که به طور فزایندهای از ابزارهای هوش مصنوعی استفاده میکنند، یک هشدار جدی است. بسیاری از ما ممکن است بدون توجه به ماهیت «عمومی» لینک، گفتگوهای کاری یا حتی شخصی خود را از طریق کلود یا پلتفرمهای مشابه به اشتراک بگذاریم. با توجه به اینکه در ایران دسترسی به برخی سرویسها با محدودیت روبروست، گاهی کاربران برای اشتراکگذاری محتوا مجبور به استفاده از روشهای میانبر میشوند که میتواند ریسک افشای اطلاعات را افزایش دهد.
برای بررسی اینکه کدام یک از چتهای شما در کلود دارای لینک عمومی هستند، کافی است به مسیر Settings > Privacy > Shared Chats بروید. همچنین توصیه میشود از اشتراکگذاری اطلاعات حساس از طریق لینکهای عمومی خودداری کنید و در صورت لزوم، حتماً تنظیمات حریم خصوصی را به دقت بررسی نمایید.
جمعبندی
افشای چتهای کلود در گوگل، هرچند ظاهراً برطرف شده، یادآور این واقعیت است که مرز بین اشتراکگذاری «خصوصی» و «عمومی» در عصر هوش مصنوعی بسیار باریک است. کاربران باید همواره آگاه باشند که هر لینکی که ایجاد میکنند، بالقوه امکان فهرستشدن در موتورهای جستجو را دارد. مسئولیت نهایی محافظت از دادههای حساس بر عهده خود ماست.