В Internet Archive обнаружили более 130 тыс. активных ссылок на диалоги с популярными чат-ботами: ChatGPT, Grok, Mistral, Qwen, Claude и Copilot. По версии ИБ-исследователей, пользователи сами непреднамеренно оставили переписку доступной, не скорректировав настройки.

В ряде случаев в чате с ИИ удалось найти открытые API-ключи, тексты конфиденциальных соглашений, описания закрытых проектов, обсуждение личных чувствительных тем и другую информацию, потенциально полезную для злоумышленников. При этом такой массив данных представляет ценность не только для хакеров, но и для пентестеров: обе группы теперь имеют возможность целенаправленно искать сведения о той или иной компании и выявлять эпизоды, когда её сотрудники могли случайно раскрыть внутренние данные.

Представители Anthropic, разрабатывающей Claude, заверили, что не передают поисковым системам карты сайтов или каталоги чатов, а ссылки «невозможно угадать», если только сами пользователи не распространят их. Что касается ChatGPT, то OpenAI уже удалила свои share-ссылки, и в Internet Archive они не отображаются. Утечку вендор объяснил эффектом краткосрочного эксперимента «по упрощению обмена полезными диалогами»: переписка с ботом могла быть добавлена в индекс Google при желании человека (отказ же необходимо было инициировать вручную).

11 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных