Claude слил следом за DeepSeek
Что новый слив переписок говорит о безопасности ИИ-сервисов
Приватные переписки пользователей чат-бота Claude стали доступны через поисковик Google. Любой желающий смог ознакомиться с бизнес-планами компаний, медицинскими документами и другой конфиденциальной информацией.
Фото: Dado Ruvic / Illustration / Reuters
Фото: Dado Ruvic / Illustration / Reuters
Всему виной — функция «Поделиться», то есть создание ссылок на чаты. По неизвестной причине Google стал их индексировать. Неделю назад, 21 июля, стало известно, что аналогичным образом в открытом доступе оказались переписки из DeepSeek. Впрочем, полноценной утечкой данных это назвать нельзя, говорит независимый эксперт по искусственному интеллекту Александр Финагин:
«На мой взгляд, очень важно отличать взлом и утечку данных от момента, когда пользователь самостоятельно решил поделиться историей чата. Собственно, кнопка "поделиться" нужна, чтобы пересылать диалоги, коды, наработки людям, с кем вы делаете проекты. Эта функция, на мой взгляд, не будет закрыта, а, скорее всего, пройдет разные этапы доработок.
Возможно, появится система, которая уже существует в Google-документах: юзеру предложат разные степени приватности (открыть файл конкретным людям или всем в интернете). Скорее всего, как результат, появятся предупреждения, которые будут вылезать при нажатии этой кнопки. Основная проблема именно в том, что в поиске вы можете встретить чаты, а человек совершенно не предполагал, что они там появятся».
Переписки из Claude могли попасть в поиск Google только в том случае, если сами пользователи делали ссылки на чаты публичными. Об этом сообщили в компании-разработчике Anthropic. Однако такое объяснение выглядит подозрительно, считает эксперт по интернет-безопасности компании Positive Technologies Алексей Лукацкий:
«Мы видим, по сути своей, войну между крупными компаниями, которые выпускают франшизные модели. И Google явно не является лидером в этой гонке. Я не исключаю, что компания пытается таким образом указать на слабые стороны своих конкурентов. Правда, это не значит, что все перейдут сразу на модельку Gemini. В целом, это временное явление.
Чаты с различными LLM-моделями ничем не отличаются от, например, веб-почты Gmail, но мы не видим в поисковой выдаче историю переписки, которая хранится на почтовых серверах. Здесь, скорее, возникает вопрос к службам информационной безопасности Anthropic и DeepSeek, а в будущем — OpenAI, Qwen и других разработчиков. Мы живем в эпоху полного, бесконтрольного использования ИИ, но не всегда понимаем те риски, которые он привносит.
Буквально на днях появился проект приказов ФСТЭК о защите персональных данных, где немало внимания уделяется искусственному интеллекту. Аналогичный приказ был принят в 2025 году для государственных систем. Даже международное законодательство идет в том же направлении и говорит о том, что мы должны относиться к нейросетям как к любому сервису, которому мы доверяем конфиденциальную информацию или иную информацию, охраняемую законом».
Тем временем NVIDIA, Microsoft, IBM, Space X и другие техногиганты объявили о создании альянса Open Secure AI. Организация нацелена на разработку инструментов киберзащиты в сфере искусственного интеллекта.