По секрету всему интернету

Недавно стало известно, что Google проиндексировал публичные ссылки на диалоги пользователей ChatGPT. Тысячи бесед, которые считались приватными, внезапно оказались общедоступны в поисковой выдаче.

Какие именно данные попали в открытый доступ:

▪️API-ключи и токены доступа. Для программистов и компаний это серьезная угроза, так как утечка ключей может привести к несанкционированному доступу к сервисам и ресурсам компании.

▪️Исходный код проектов и внутренние документы компаний. Это чревато промышленным шпионажем, утечками коммерческой тайны и возможными судебными последствиями.

▪️Финансовые отчёты, бюджетные планы, конфиденциальные данные бизнеса. Их утечка может повлечь финансовые потери и репутационные риски.

▪️Персональные данные (резюме, имена, адреса, телефоны, почта). Это прямой риск для личной безопасности и угроза стать жертвой мошенников или фишинговых атак.

▪️Интимные и личные беседы, психологически чувствительные разговоры, изначально предназначенные только для закрытого общения.

Чем это грозит компаниям с точки зрения безопасности:

Для компаний подобные утечки могут иметь катастрофические последствия. Попадание API-ключей и паролей в открытый доступ может привести к полному взлому корпоративных систем, утечке клиентских данных, компрометации внутренней инфраструктуры. Финансовые и внутренние документы, ставшие публичными, угрожают стратегическим интересам компании, могут быть использованы конкурентами и привести к судебным разбирательствам и штрафам за нарушение конфиденциальности.

Почему вообще это произошло:

Проблема в том, что пользователи сами делились своими чатами через функцию Share Link в ChatGPT и не отключали опцию индексации поисковиками. Google воспринимал такие страницы как обычные веб-ресурсы и включал их в поисковую выдачу, что позволило любому человеку получить доступ к этим беседам.

Как защититься сейчас и в дальнейшем:

▪️Никогда не публиковать конфиденциальную информацию через Share-ссылки.

▪️Всегда выключать опцию «доступен для поиска» (Make link searchable) при создании публичной ссылки на чат.

▪️Регулярно проверять и удалять уже опубликованные общие ссылки в настройках аккаунта ChatGPT.

▪️Обезличивать и удалять чувствительные детали (ключи, пароли, личные данные) перед отправкой в чат.

▪️Устанавливать строгие политики в компаниях по работе с ChatGPT и другими ИИ-сервисами, обучать сотрудников правилам цифровой безопасности и конфиденциальности. ▪️Использовать дополнительные технические решения (например, отдельные корпоративные среды для работы с нейросетями), которые помогут контролировать передачу и обработку конфиденциальных данных.

Стоит запомнить главное — при работе с ИИ ответственность за сохранность ваших данных лежит на вас. Будьте внимательны к тому, что отправляете нейросетям, и помните, что даже кажущиеся закрытыми чаты могут стать общедоступными.

#новости #ai #безопасность | @ulyanov_life