As conversas compartilhadas do Claude AI ficaram pesquisáveis pelo Google devido a URLs públicas

RDDT-0,51%
BTC1,02%
Key Takeaways
  • As conversas compartilhadas pela IA Claude passaram a ser indexadas no Google depois que usuários do Reddit descobriram que a consulta 'site:claude.ai/share' exibida conversas publicamente acessíveis.
  • As conversas expostas da Claude continham aconselhamento jurídico, trabalho de engenharia, registros financeiros e um caso envolvendo a recuperação de uma carteira de 5 BTC perdida.
  • Os resultados de busca do Google para as páginas afetadas em grande parte desapareceram e a FTC iniciou uma investigação sobre as práticas de dados de chatbots de IA, solicitando detalhes do provedor.

As conversas compartilhadas pelo Claude AI se tornaram pesquisáveis no Google depois que usuários do Reddit descobriram que a consulta 'site:claude.ai/share' exibiu conversas publicamente acessíveis contendo aconselhamento jurídico, trabalho de engenharia e discussões pessoais. O problema se concentrou nos links opcionais de compartilhamento público do Claude, que não tinham proteções para impedir que mecanismos de busca indexassem as páginas depois que os links se espalharam por fóruns, redes sociais ou outros sites públicos. A descoberta renovou a atenção sobre como empresas de IA protegem informações sensíveis, meses depois de outra exposição de código-fonte da Anthropic envolvendo o Claude Code.

Usuários do Reddit descobriram conversas do Claude via busca no Google

Centenas de conversas do Claude AI teriam aparecido online depois que usuários do Reddit descobriram que, ao pesquisar 'site:claude.ai/share', eram exibidas conversas publicamente acessíveis. O Claude é o assistente de inteligência artificial da Anthropic usado para programação, escrita, pesquisa e tarefas de trabalho. O recurso de compartilhamento cria URLs públicas que os usuários podem enviar para outras pessoas, embora o relato indique que essas páginas não tinham proteções para impedir que mecanismos de busca as indexassem depois que os links se espalharam por fóruns, redes sociais ou outros sites públicos. Os resultados de busca do Google para as páginas afetadas, em grande parte, desapareceram, sugerindo desindexação rápida ou mudanças nos bastidores. Ainda assim, links salvos ou marcados anteriormente podiam continuar acessíveis caso a Anthropic não os revogasse do lado do servidor.

Profissionais compartilham informações sensíveis por meio de assistentes de IA

Profissionais estão cada vez mais recorrendo a assistentes de IA para revisar contratos, depurar software proprietário, analisar documentos comerciais, organizar registros financeiros e tratar de assuntos pessoais, colocando dados valiosos dentro de conversas de chatbot. Um detentor de bitcoin recorreu ao Claude durante a recuperação de uma carteira perdida de 5 BTC ao enviar arquivos de computador de anos, cadernos e registros de backup. O caso ilustra como os usuários estão cada vez mais confiando sistemas de IA com detalhes financeiros confidenciais que podem expor ativos digitais se conversas ou links compartilhados ficarem acessíveis publicamente. Os termos de consumo da Anthropic sobre retenção de conversas e treinamento do modelo explicam como chats de consumidores podem ser mantidos em determinadas circunstâncias e detalham as políticas da empresa sobre preferências de treinamento do modelo. Além de exposição acidental, uma campanha de malware Openclaw mirou senhas e carteiras de cripto ao se passar por um software de IA legítimo para roubar dados sensíveis de usuários.

FTC alertou empresas de IA e abriu investigação sobre práticas de dados

A Comissão Federal de Comércio dos EUA (FTC) alertou, em sua orientação sobre compromissos de privacidade e confidencialidade de IA, que empresas que desenvolvem produtos de IA generativa devem cumprir promessas sobre como informações de consumidores e empresas são coletadas, retidas e usadas. A agência mais tarde lançou uma investigação sobre práticas de dados de chatbots de IA, examinando como vários provedores coletam, retêm, divulgam e monetizam informações obtidas por meio de conversas em chatbot. Reguladores solicitaram detalhes sobre políticas de retenção de dados, proteções ao usuário e salvaguardas internas enquanto autoridades avaliam se leis existentes de privacidade do consumidor abordam adequadamente a adoção rápida de serviços de IA generativa. Pesquisadores documentaram técnicas de ataque de agentes de IA capazes de explorar sistemas conectados, demonstrando como agentes maliciosos podem manipular ferramentas de IA que têm acesso a navegadores, contas de e-mail, armazenamento em nuvem e serviços financeiros.

Usuários devem revisar conversas compartilhadas ativas

Qualquer pessoa que tenha criado links de compartilhamento do Claude deve revisar conversas ativas dentro das configurações de privacidade da plataforma, remover links que não sejam mais necessários e evitar publicar URLs públicas que contenham material confidencial. Listagens do Google podem desaparecer rapidamente, embora links copiados, páginas arquivadas, capturas de tela e favoritos salvos possam continuar disponíveis depois que mecanismos de busca removem resultados indexados. As descobertas reforçam a importância de limitar o acesso do chatbot a arquivos sensíveis, credenciais e contas financeiras, ao mesmo tempo em que se revisam regularmente as permissões concedidas a aplicações de IA que se integram a dados pessoais ou de negócios.

FAQ

O que fez as conversas do Claude AI ficarem pesquisáveis pelo Google?
Os links opcionais de compartilhamento público do Claude não tinham proteções para impedir que mecanismos de busca indexassem páginas depois que os links se espalharam por fóruns, redes sociais ou outros sites públicos. Usuários do Reddit descobriram centenas de conversas compartilhadas ao buscar 'site:claude.ai/share' no Google.

Que tipos de informação apareceram nas conversas do Claude expostas?
As conversas expostas continham aconselhamento jurídico, trabalho de engenharia, discussões pessoais, revisões de contratos, depuração de software proprietário, documentos de negócios, registros financeiros e, em um caso, anos de arquivos de computador usados para recuperar uma carteira perdida de 5 BTC.

Que ações a FTC tomou em relação às práticas de dados de chatbots de IA?
A FTC alertou empresas que desenvolvem produtos de IA generativa para honrarem promessas sobre como informações de consumidores e empresas são coletadas, retidas e usadas. A agência abriu uma investigação sobre práticas de dados de chatbots de IA, solicitando detalhes sobre políticas de retenção de dados, proteções ao usuário e salvaguardas internas a vários provedores.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários