В Internet Archive обнаружили более 130 тыс. активных ссылок на диалоги с популярными чат-ботами: ChatGPT, Grok, Mistral, Qwen, Claude и Copilot. По версии ИБ-исследователей, пользователи сами непреднамеренно оставили переписку доступной, не скорректировав настройки.

В ряде случаев в чате с ИИ удалось найти открытые API-ключи, тексты конфиденциальных соглашений, описания закрытых проектов, обсуждение личных чувствительных тем и другую информацию, потенциально полезную для злоумышленников. При этом такой массив данных представляет ценность не только для хакеров, но и для пентестеров: обе группы теперь имеют возможность целенаправленно искать сведения о той или иной компании и выявлять эпизоды, когда её сотрудники могли случайно раскрыть внутренние данные.

Представители Anthropic, разрабатывающей Claude, заверили, что не передают поисковым системам карты сайтов или каталоги чатов, а ссылки «невозможно угадать», если только сами пользователи не распространят их. Что касается ChatGPT, то OpenAI уже удалила свои share-ссылки, и в Internet Archive они не отображаются. Утечку вендор объяснил эффектом краткосрочного эксперимента «по упрощению обмена полезными диалогами»: переписка с ботом могла быть добавлена в индекс Google при желании человека (отказ же необходимо было инициировать вручную).

11 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте
14.11.2025
В Госдуме обсудят потенциальные штрафы за «частичную авторизацию»
14.11.2025
NCSC прекратит использование инструментов проверки веб-ресурсов и почты
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных