Os chats partilhados do Claude AI ficaram pesquisáveis no Google devido a URLs públicas

RDDT-0,51%
BTC0,79%
Key Takeaways
  • As conversas partilhadas pela IA Claude passaram a poder ser pesquisadas no Google depois de utilizadores do Reddit terem descoberto que a consulta «site:claude.ai/share» fazia aparecer conversas publicamente acessíveis.
  • As conversas de Claude expostas incluíam aconselhamento jurídico, trabalho de engenharia, registos financeiros e um caso relacionado com a recuperação de uma carteira perdida com 5 BTC.
  • Os resultados de pesquisa do Google para as páginas afetadas, na sua maioria, desapareceram e a FTC lançou uma investigação sobre as práticas de dados de chatbots de IA, solicitando detalhes ao fornecedor.

As conversas partilhadas pelo Claude AI passaram a ser indexáveis por pesquisa no Google depois de utilizadores do Reddit terem descoberto que a consulta 'site:claude.ai/share' fazia aparecer publicamente chats acessíveis contendo aconselhamento jurídico, trabalho de engenharia e discussões pessoais. O problema esteve ligado às ligações de partilha públicas opcionais do Claude, que não tinham proteções para impedir que os motores de busca indexassem as páginas depois de as ligações se difundirem por fóruns, redes sociais ou outros websites públicos. A descoberta renovou o escrutínio sobre como as empresas de IA protegem informação sensível, alguns meses após outra exposição de código-fonte da Anthropic envolvendo o Claude Code.

Utilizadores do Reddit descobriram conversas do Claude via pesquisa no Google

Cerca de centenas de conversas de Claude AI terão surgido online depois de utilizadores do Reddit terem descoberto que, ao pesquisar 'site:claude.ai/share', apareciam chats publicamente acessíveis. O Claude é o assistente de inteligência artificial da Anthropic usado para programação, escrita, investigação e tarefas do local de trabalho. A funcionalidade de partilha cria URLs públicas que os utilizadores podem enviar a outras pessoas, embora o relatório indique que essas páginas não tinham proteções para impedir que os motores de busca as indexassem depois de as ligações se difundirem por fóruns, redes sociais ou outros websites públicos. Os resultados de pesquisa do Google para as páginas afetadas desapareceram em grande medida, sugerindo desindexação rápida ou mudanças nos bastidores, embora ligações previamente guardadas ou marcadas como favoritas pudessem continuar acessíveis a menos que a Anthropic as revogasse do lado do servidor.

Profissionais partilham informação sensível através de assistentes de IA

Os profissionais recorrem cada vez mais a assistentes de IA para rever contratos, corrigir erros em software proprietário, analisar documentos de negócios, organizar registos financeiros e discutir assuntos pessoais, colocando dados valiosos dentro de conversas com chatbots. Um detentor de bitcoin recorreu ao Claude durante a recuperação de uma carteira perdida com 5 BTC, ao carregar anos de ficheiros de computador, cadernos e registos de cópias de segurança. O caso ilustra como os utilizadores depositam cada vez mais confiança em sistemas de IA para detalhes financeiros confidenciais que poderiam expor ativos digitais se as conversas ou as ligações partilhadas se tornassem acessíveis publicamente. Os termos de consumo da Anthropic, que abrangem a retenção de conversas e o treino de modelos, explicam como podem ser guardados os chats dos consumidores em determinadas circunstâncias e descrevem as políticas da empresa sobre preferências para treino de modelos. Para além de uma exposição acidental, uma campanha de malware Openclaw mirou palavras-passe e carteiras de criptomoeda ao se fazer passar por software legítimo de IA para roubar dados sensíveis dos utilizadores.

A FTC alertou empresas de IA e lançou uma investigação sobre práticas de dados

A Comissão Federal de Comércio dos EUA (FTC) alertou, nas suas orientações sobre compromissos de privacidade e confidencialidade em IA, que as empresas que desenvolvem produtos de IA generativa devem cumprir promessas sobre como a informação de consumidores e empresas é recolhida, retida e utilizada. A agência lançou mais tarde uma investigação sobre práticas de dados de chatbots de IA, analisando como vários fornecedores recolhem, retêm, divulgam e monetizam informações obtidas através de conversas com chatbots. Os reguladores pediram detalhes sobre políticas de retenção de dados, proteções para utilizadores e salvaguardas internas, enquanto as autoridades avaliam se as leis atuais de privacidade dos consumidores abordam adequadamente a adoção rápida de serviços de IA generativa. Investigadores documentaram técnicas de ataque a agentes de IA capazes de explorar sistemas ligados, demonstrando que agentes maliciosos podem manipular ferramentas de IA com acesso a browsers, contas de e-mail, armazenamento na cloud e serviços financeiros.

Os utilizadores devem rever conversas ativas partilhadas

Qualquer pessoa que tenha criado ligações de partilha do Claude deve rever as conversas ativas nas definições de privacidade dentro da plataforma, remover ligações que já não sejam necessárias e evitar publicar URLs públicas que contenham material confidencial. As listagens de pesquisa do Google podem desaparecer rapidamente, embora ligações copiadas, páginas arquivadas, capturas de ecrã e favoritos guardados possam permanecer disponíveis após os motores de busca removerem os resultados indexados. Os resultados sublinham a importância de limitar o acesso de chatbots a ficheiros sensíveis, credenciais e contas financeiras, ao mesmo tempo que se revê regularmente as permissões concedidas às aplicações de IA que integram com dados pessoais ou de negócios.

FAQ

O que fez com que as conversas do Claude AI ficassem pesquisáveis através do Google?
As ligações de partilha públicas opcionais do Claude não tinham proteções para impedir que os motores de busca indexassem páginas depois de as ligações se difundirem por fóruns, redes sociais ou outros websites públicos. Utilizadores do Reddit descobriram centenas de conversas partilhadas ao pesquisar 'site:claude.ai/share' no Google.

Que tipos de informação apareceram nas conversas do Claude expostas?
As conversas expostas continham aconselhamento jurídico, trabalho de engenharia, discussões pessoais, revisões de contratos, correção de erros de software proprietário, documentos de negócios, registos financeiros e, num caso, anos de ficheiros de computador usados para recuperar uma carteira perdida com 5 BTC.

Que ações tomou a FTC em relação às práticas de dados de chatbots de IA?
A FTC alertou as empresas que desenvolvem produtos de IA generativa para cumprirem promessas sobre como a informação de consumidores e empresas é recolhida, retida e utilizada. A agência lançou uma investigação sobre práticas de dados de chatbots de IA, pedindo detalhes sobre políticas de retenção de dados, proteções para utilizadores e salvaguardas internas a vários fornecedores.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário