В Internet Archive обнаружили более 130 тыс. активных ссылок на диалоги с популярными чат-ботами: ChatGPT, Grok, Mistral, Qwen, Claude и Copilot. По версии ИБ-исследователей, пользователи сами непреднамеренно оставили переписку доступной, не скорректировав настройки.

В ряде случаев в чате с ИИ удалось найти открытые API-ключи, тексты конфиденциальных соглашений, описания закрытых проектов, обсуждение личных чувствительных тем и другую информацию, потенциально полезную для злоумышленников. При этом такой массив данных представляет ценность не только для хакеров, но и для пентестеров: обе группы теперь имеют возможность целенаправленно искать сведения о той или иной компании и выявлять эпизоды, когда её сотрудники могли случайно раскрыть внутренние данные.

Представители Anthropic, разрабатывающей Claude, заверили, что не передают поисковым системам карты сайтов или каталоги чатов, а ссылки «невозможно угадать», если только сами пользователи не распространят их. Что касается ChatGPT, то OpenAI уже удалила свои share-ссылки, и в Internet Archive они не отображаются. Утечку вендор объяснил эффектом краткосрочного эксперимента «по упрощению обмена полезными диалогами»: переписка с ботом могла быть добавлена в индекс Google при желании человека (отказ же необходимо было инициировать вручную).

11 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.10.2025
«Билайн» советует пересчитать свои «симки» заблаговременно
02.10.2025
ВСС: Информация на «Госуслугах» вызывает больше доверия, чем письмо от страховщика
02.10.2025
«ЕБС становится фундаментом нового уровня сервиса на транспорте»
02.10.2025
ИБ-регуляторы выпустили руководство по безопасности ОТ
02.10.2025
«Райффайзенбанк» по-прежнему не может покинуть Россию
02.10.2025
Шадаев заверил, что ИТ-сектор остаётся на особом положении
01.10.2025
Безопасники заявили о рисках работы с индийскими компаниями
01.10.2025
Как работает тревожная кнопка в банковских приложениях
01.10.2025
ChatGPT теперь не только психолог, но и психиатрическая неотложка
01.10.2025
Мнение: Введение штрафов за игнорирование найденных брешей может снизить интерес бизнеса к пентестам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных