Obrolan dengan Claude AI kini bisa dicari di Google karena URL-nya bersifat publik

RDDT-0,51%
BTC1,02%
Key Takeaways
  • Obrolan bersama Claude AI menjadi dapat dicari melalui Google setelah pengguna Reddit menemukan kueri `'site:claude.ai/share'` yang menampilkan percakapan yang dapat diakses publik.
  • Percakapan Claude yang terekspos berisi nasihat hukum, pekerjaan rekayasa, catatan keuangan, serta satu kasus yang melibatkan pemulihan dompet 5 BTC yang hilang.
  • Hasil penelusuran Google untuk halaman yang terdampak sebagian besar sudah menghilang, dan FTC meluncurkan penyelidikan atas praktik data chatbot AI dengan meminta rincian dari para penyedia.

Percakapan Claude AI yang dibagikan menjadi dapat dicari melalui Google setelah pengguna Reddit menemukan bahwa kueri 'site:claude.ai/share' menampilkan chat yang dapat diakses publik yang berisi nasihat hukum, pekerjaan rekayasa, serta diskusi personal. Masalah ini berpusat pada tautan berbagi publik opsional milik Claude, yang tidak memiliki perlindungan untuk mencegah mesin pencari mengindeks halaman setelah tautan tersebut menyebar melalui forum, media sosial, atau situs web publik lainnya. Temuan ini telah memicu pengawasan baru terhadap cara perusahaan AI melindungi informasi sensitif, beberapa bulan setelah insiden lain dari Anthropic yang melibatkan kebocoran kode sumber dan terkait dengan Claude Code.

Pengguna Reddit Menemukan Percakapan Claude Lewat Pencarian Google

Ratusan percakapan Claude AI dilaporkan muncul secara online setelah pengguna Reddit menemukan bahwa pencarian 'site:claude.ai/share' menampilkan chat yang dapat diakses publik. Claude adalah asisten kecerdasan buatan (artificial intelligence) milik Anthropic yang digunakan untuk coding, menulis, penelitian, dan tugas di tempat kerja. Fitur berbagi membuat URL publik yang dapat dikirim pengguna ke orang lain, namun laporan tersebut menyebutkan bahwa halaman itu tidak memiliki perlindungan untuk mencegah mesin pencari mengindeksnya setelah tautan menyebar melalui forum, media sosial, atau situs web publik lainnya. Hasil pencarian Google untuk halaman yang terdampak sebagian besar telah menghilang, yang mengisyaratkan deindeks cepat atau perubahan di balik layar, meski tautan yang sebelumnya tersimpan atau dibookmark bisa tetap dapat diakses kecuali Anthropic mencabutnya dari sisi server.

Para Profesional Membagikan Informasi Sensitif Melalui Asisten AI

Para profesional yang semakin mengandalkan asisten AI untuk meninjau kontrak, melakukan debugging perangkat lunak proprietari, menganalisis dokumen bisnis, mengorganisasi catatan keuangan, dan membahas urusan personal, menempatkan data bernilai di dalam percakapan chatbot. Satu pemegang bitcoin mengandalkan Claude saat pemulihan dompet 5 BTC yang hilang melalui unggahan file komputer bertahun-tahun, buku catatan, dan catatan cadangan. Kasus ini menunjukkan bagaimana pengguna kian mempercayai sistem AI dengan detail keuangan rahasia yang dapat mengekspos aset digital bila percakapan atau tautan yang dibagikan menjadi dapat diakses publik. Ketentuan konsumen Anthropic yang mencakup retensi percakapan dan pelatihan model menjelaskan bagaimana chat konsumen dapat disimpan dalam kondisi tertentu serta menguraikan kebijakan perusahaan mengenai preferensi pelatihan model. Di luar paparan yang tidak disengaja, kampanye Openclaw malware menargetkan kata sandi dan dompet kripto dengan menyamar sebagai perangkat lunak AI yang sah untuk mencuri data pengguna yang sensitif.

FTC Memberi Peringatan kepada Perusahaan AI dan Meluncurkan Penyelidikan Praktik Data

Komisi Perdagangan Federal AS (FTC) memperingatkan dalam panduannya mengenai privasi dan komitmen kerahasiaan AI bahwa perusahaan yang mengembangkan produk AI generatif harus menepati janji tentang bagaimana informasi konsumen dan bisnis dikumpulkan, disimpan, dan digunakan. Agensi tersebut kemudian meluncurkan penyelidikan terhadap praktik data chatbot AI, menelaah bagaimana beberapa penyedia mengumpulkan, menyimpan, mengungkap, dan memonetisasi informasi yang diperoleh melalui percakapan chatbot. Regulator meminta rincian kebijakan retensi data, perlindungan pengguna, dan pengaman internal saat pejabat menilai apakah undang-undang privasi konsumen yang ada cukup untuk menangani adopsi cepat layanan AI generatif. Peneliti telah mendokumentasikan teknik serangan agen AI yang mampu mengeksploitasi sistem yang terhubung, memperlihatkan bahwa pelaku jahat dapat memanipulasi alat AI yang memiliki akses ke browser, akun email, penyimpanan cloud, dan layanan keuangan.

Pengguna Perlu Meninjau Percakapan yang Dibagikan Aktif

Siapa pun yang telah membuat tautan berbagi Claude seharusnya meninjau percakapan aktif di dalam pengaturan privasi platform, menghapus tautan yang tidak lagi diperlukan, dan menghindari memposting URL publik yang berisi materi rahasia. Daftar penelusuran Google bisa menghilang dengan cepat, meski tautan yang disalin, halaman yang diarsipkan, tangkapan layar, dan bookmark yang tersimpan dapat tetap tersedia setelah mesin pencari menghapus hasil yang terindeks. Temuan ini menegaskan pentingnya membatasi akses chatbot ke file sensitif, kredensial, dan akun keuangan sambil secara rutin meninjau izin yang diberikan kepada aplikasi AI yang mengintegrasikan dengan data personal atau bisnis.

FAQ

Apa yang membuat percakapan Claude AI bisa dicari melalui Google?
Tautan berbagi publik opsional milik Claude tidak memiliki perlindungan untuk mencegah mesin pencari mengindeks halaman setelah tautan tersebut menyebar melalui forum, media sosial, atau situs web publik lainnya. Pengguna Reddit menemukan ratusan percakapan yang dibagikan dengan mencari 'site:claude.ai/share' di Google.

Jenis informasi apa yang muncul dalam percakapan Claude yang terbuka?
Percakapan yang terbuka berisi nasihat hukum, pekerjaan rekayasa, diskusi personal, peninjauan kontrak, debugging perangkat lunak proprietari, dokumen bisnis, catatan keuangan, dan dalam satu kasus, file komputer bertahun-tahun yang digunakan untuk memulihkan dompet 5 BTC yang hilang.

Tindakan apa yang dilakukan FTC terkait praktik data chatbot AI?
FTC memperingatkan perusahaan yang mengembangkan produk AI generatif untuk menepati janji tentang bagaimana informasi konsumen dan bisnis dikumpulkan, disimpan, dan digunakan. Agensi tersebut meluncurkan penyelidikan atas praktik data chatbot AI, meminta rincian kebijakan retensi data, perlindungan pengguna, dan pengaman internal dari beberapa penyedia.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar