الأمن السيبراني

محادثات كلود الخاصة مكشوفة في نتائج بحث جوجل وبينج

2 min read

محادثات كلود الخاصة مكشوفة في نتائج بحث جوجل وبينج
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

تم كشف المحادثات الخاصة مع روبوت الدردشة كلود من أنثروبيك عن غير قصد وجعلها متاحة للجمهور من خلال نتائج بحث جوجل وبينج، مما عرض بيانات المستخدمين الحساسة. حدث الحادث عندما قامت برامج زحف الويب بفهرسة روابط مشتركة لمحادثات كلود التي كان من المفترض أن تكون خاصة، مما سمح لأي شخص بعرض المناقشات عن طريق البحث عن عبارات أو عناوين URL محددة.

المستخدمون المتأثرون يشملون أولئك الذين استخدموا ميزة "مشاركة المحادثة" في كلود، والتي تنشئ رابطًا فريدًا مخصصًا للمشاركة الخاصة. ومع ذلك، لم يتم حظر هذه الروابط بشكل صحيح من فهرسة محركات البحث، مما أدى إلى كشف محادثات تحتوي على معلومات شخصية واستراتيجيات تجارية وتفاصيل سرية أخرى. يسلط الاختراق الضوء على ضعف المستخدمين الذين وثقوا في ضوابط الخصوصية للمنصة.

هذا الأمر مهم لأنه يقوض الثقة في حماية خصوصية روبوتات الدردشة الذكية، خاصة مع استخدام أدوات مثل كلود بشكل متزايد في مهام حساسة مثل العلاج النفسي والاستشارات القانونية والتخطيط المؤسسي. قد يؤدي الكشف إلى ضرر بالسمعة أو سرقة الهوية أو تسرب معلومات استخباراتية تنافسية للأفراد والمنظمات المتضررة.

وفقًا للمصدر، تم اكتشاف المشكلة عندما وجد باحث الأمن يوهان ريهبرغر أن روابط محادثات كلود تظهر في نتائج بحث جوجل وبينج. أكدت أنثروبيك المشكلة في 14 مارس 2025، مشيرة إلى أن نسبة صغيرة من الروابط المشتركة تأثرت. لم تكشف الشركة عن العدد الدقيق للمحادثات المكشوفة لكنها قالت إنها تعمل على إزالة الروابط من محركات البحث.

الخلفية: هذه ليست المرة الأولى التي تواجه فيها روبوتات الدردشة الذكية مشكلات خصوصية. في عام 2023، قام موظفو سامسونج بتسريب أسرار تجارية عن طريق الخطأ عبر ChatGPT، ووقعت حوادث مماثلة مع روبوتات دردشة أخرى. كانت أنثروبيك قد نفذت سابقًا إجراءات لمنع الفهرسة، لكن الحادث الأخير يشير إلى أن تلك الضمانات لم تكن كافية.

قامت أنثروبيك منذ ذلك الحين بتحديث ملف robots.txt الخاص بها لمنع برامج الزحف من الوصول إلى روابط المحادثات المشتركة وتتواصل مع المستخدمين المتأثرين. تنصح الشركة المستخدمين بتجنب مشاركة المعلومات الحساسة في المحادثات وحذف الروابط المشتركة بعد الاستخدام. قد يدفع الحادث إلى فرض لوائح أكثر صرامة على معالجة بيانات الذكاء الاصطناعي ويدفع الشركات إلى اعتماد إعدادات خصوصية أكثر قوة.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.