Conversațiile cu Claude pot fi afișate pe Google și pot expune date interne și secrete medicale

0
2
conversatiile-tale-cu-claude-pot-ajunge-pe-google.-functia-banala-care-poate-expune-secrete-medicale-si-documente-interne
Conversațiile tale cu Claude pot ajunge pe Google. Funcția banală care poate expune secrete medicale și documente interne

Un link partajat în mod public poate deveni accesibil întregii rețele, riscul fiind ca informații sensibile sau private să fie expuse întâmplător sau intenționat. Autoritățile și specialiștii în securitate avertizează asupra pericolelor asociate cu distribuirea linkurilor către conversații sau documente online, dat fiind că acestea pot ajunge în rezultatele motoarelor de căutare sau pot fi redistribuite automat.

Pericolul expunerii accidentală a datelor sensibile

Situațiile recente arată că materiale considerate inițial private au fost găsite în rezultatele Google. Printre acestea se numără rapoarte medicale, rezultate ale studiilor clinice, date de contact ale unor copii și evaluări ale angajaților. Autorii nu au făcut publice aceste informații intenționat, dar au fost descoperite fără dificultate prin cautare online.

În unele cazuri, fișierele identificate conțineau date despre utilizatori, fiind marcate pentru uz intern. Publicația care a descoperit aceste vulnerabilități nu a distribuit adresele specifice pentru a evita amplificarea riscului de expunere a informațiilor.

Companiile și versiunile de utilizare

Compania Anthropic susține că sistemul funcționează conform regulilor și că nu există o problemă tehnică. Ei afirmă că utilizatorii controlează partajarea și că linkurile create nu pot fi ghicite. De asemenea, compania precizează că nu furnizează motoarelor de căutare directoare sau hărți ale conversațiilor publicate.

Cu toate acestea, riscul persistă dacă linkurile publice sunt plasate pe forumuri sau în documente accesibile online. În aceste situații, conținutul poate fi găsit și arhivat de serviciile terțe, chiar dacă utilizatorul consideră că a retras accesul.

Pentru planurile Claude Team și Enterprise, conversațiile pot fi împărtășite doar în interiorul organizației și necesită autentificare pentru acces. Utilizatorii versiuni gratuite, Pro și Max pot însă crea linkuri publice, disponibile și pentru persoane din afara organizației.

Riscurile asociate aplicațiilor construite cu AI

Unele aplicații, numite Artifact, generate cu ajutorul chatbotului Claude, devin accesibile oricui are linkul. Anthropic precizează că aceste materiale pot fi indexate de motoarele de căutare și vizibile public.

Aceste formate pot include informații variate și sensibile, fiind expuse accidental dacă se distribuie linkuri sau dacă sunt publicate în spații online. Riscurile sunt similare celor întâlnite în cazul conversațiilor cu alte platforme AI.

Verificarea și prevenirea expunerii neintenționate

Pentru a verifica dacă o conversație a fost publicată în mod accidental, utilizatorii Claude trebuie să acceseze setările și să deschidă secțiunea „Privacy”. În această zonă, se pot vedea și modifica conversațiile pentru care s-au generat linkuri publice, schimbând vizibilitatea din „Public” în „Private”.

Retragerea linkului împiedică accesul direct la conversație, însă nu garantează că informațiile nu au fost deja copiate, descărcate sau arhivate în alte spații. Este recomandat să nu publice parole, date bancare sau alte credențiale și să schimbe imediat aceste informații dacă au fost expuse.

Utilizatorii trebuie să fie atenți și la conținutul partajat: nu se recomandă utilizarea butonului „Share” pentru fișiere sensibile, precum documente medicale sau contracte. În schimb, trebuie copiat textul necesar, protejat și cu datele de identificare eliminate.

Recomandări pentru utilizatori și companii

Companiile trebuie să stabilească reguli clare privind utilizarea instrumentelor AI și să educe angajații despre riscurile expunerii accidentală a datelor. Presupunerea că un link cunoscut doar de câteva persoane rămâne privat poate fi falsă, dacă nu sunt aplicate măsuri de control.

Este esențial ca utilizatorii să trateze conversațiile cu AI aproape ca pe niște documente care pot fi accesate publiceri și să nu introducă informații pe care nu le-ar trimite prin canale oficiale, protejate și autorizate.

Astfel, riscurile de expunere a datelor personale sau sensibile pot fi reduse, chiar dacă tehnologia oferă funcționalități de partajare simplificată.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.