Anthropic ਦੇ Claude AI ਦੇ ਚੈਟ ਸੈਸ਼ਨਾਂ ਅਤੇ 'Artifacts' (ਪ੍ਰੋਜੈਕਟ ਫਾਈਲਾਂ) ਦੇ ਪਬਲਿਕ ਲਿੰਕ ਗੂਗਲ ਸਰਚ ਰਿਜ਼ਲਟ ਵਿੱਚ ਮਿਲੇ ਹਨ। ਇਸ ਸੁਰੱਖਿਆ ਚਿੰਤਾ 'ਚ ਪ੍ਰਾਈਵੇਟ ਕੰਪਨੀ ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਹੈਲਥ ਰਿਕਾਰਡਾਂ ਵਰਗੀ ਸੰਵੇਦਨਸ਼ੀਲ ਯੂਜ਼ਰ ਜਾਣਕਾਰੀ ਸ਼ਾਮਲ ਹੈ, ਜੋ ਪਲੇਟਫਾਰਮ ਦੇ 'ਸ਼ੇਅਰ ਚੈਟ' ਫੀਚਰ ਨਾਲ ਜੁੜੀ ਹੋਈ ਹੈ। ਕੰਪਨੀ ਮੁਤਾਬਕ, ਇਨ੍ਹਾਂ ਜਨਰੇਟ ਕੀਤੇ ਗਏ ਲਿੰਕਾਂ ਦੀ ਪ੍ਰਾਈਵੇਸੀ ਦਾ ਪ੍ਰਬੰਧਨ ਯੂਜ਼ਰਾਂ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ।
Detailed Coverage
AI ਦੀ ਦੁਨੀਆ ਵਿੱਚ ਇੱਕ ਵੱਡੀ ਪ੍ਰਾਈਵੇਸੀ ਚਿੰਤਾ ਸਾਹਮਣੇ ਆਈ ਹੈ, ਜਿੱਥੇ Anthropic ਦੇ Claude AI ਨਾਲ ਜੁੜੇ ਕਈ ਯੂਜ਼ਰ ਚੈਟ ਸੈਸ਼ਨ ਅਤੇ 'Artifacts' (ਪਲੇਟਫਾਰਮ ਦੀਆਂ ਸਹਿਯੋਗੀ ਪ੍ਰੋਜੈਕਟ ਫਾਈਲਾਂ) ਗੂਗਲ 'ਤੇ ਜਨਤਕ ਤੌਰ 'ਤੇ ਸਰਚੇਬਲ ਪਾਏ ਗਏ ਹਨ। ਇਹ ਘਟਨਾ AI ਸਹਿਯੋਗ ਸਾਧਨਾਂ ਅਤੇ ਸਰਚ ਇੰਜਣ ਇੰਡੈਕਸਿੰਗ ਦੇ ਵਿੱਚ ਇੱਕ ਗੰਭੀਰ ਸੰਪਰਕ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ, ਜਿੱਥੇ ਪ੍ਰਾਈਵੇਟ ਡਾਟਾ ਅਣਜਾਣੇ ਵਿੱਚ ਜਨਤਾ ਲਈ ਉਪਲਬਧ ਹੋ ਗਿਆ।
ਡਾਟਾ ਲੀਕ ਹੋਣ ਦਾ ਕਾਰਨ
ਇਹ ਕਮਜ਼ੋਰੀ Claude ਦੇ 'ਸ਼ੇਅਰ ਚੈਟ' ਫੰਕਸ਼ਨੈਲਿਟੀ ਤੋਂ ਪੈਦਾ ਹੋਈ ਹੈ, ਜੋ ਯੂਜ਼ਰਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੀਆਂ ਗੱਲਬਾਤਾਂ ਤੱਕ ਸਿਰਫ਼-ਦੇਖਣ (view-only) ਦੀ ਪਹੁੰਚ ਦੇਣ ਲਈ ਵਿਲੱਖਣ URL ਬਣਾਉਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ। ਹਾਲਾਂਕਿ Anthropic ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਇਹ ਲਿੰਕ ਸਿਰਫ਼ ਤਾਂ ਹੀ ਪ੍ਰਾਈਵੇਟ ਹੁੰਦੇ ਹਨ ਜੇਕਰ ਇਨ੍ਹਾਂ ਨੂੰ ਸ਼ੇਅਰ ਨਾ ਕੀਤਾ ਜਾਵੇ, ਪਰ ਇਹ ਜਾਪਦਾ ਹੈ ਕਿ ਜਦੋਂ ਯੂਜ਼ਰਾਂ ਨੇ ਇਨ੍ਹਾਂ ਲਿੰਕਾਂ ਨੂੰ ਪਬਲਿਕ ਫੋਰਮਾਂ ਜਾਂ ਸੋਸ਼ਲ ਮੀਡੀਆ 'ਤੇ ਪੋਸਟ ਕੀਤਾ, ਤਾਂ ਸਰਚ ਇੰਜਣ ਕ੍ਰਾਲਰਾਂ ਨੇ ਉਨ੍ਹਾਂ ਨੂੰ ਪਛਾਣ ਕੇ ਇੰਡੈਕਸ ਕਰ ਲਿਆ। ਇੱਕ ਵਾਰ ਇੰਡੈਕਸ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਚੈਟਸ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਦੁਆਰਾ ਵਿਸ਼ੇਸ਼ ਕੁਐਰੀ ਓਪਰੇਟਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਲੱਭੇ ਜਾ ਸਕਦੇ ਸਨ। ਐਂਟਰਪ੍ਰਾਈਜ਼ ਪਲੇਟਫਾਰਮਾਂ ਦੇ ਉਲਟ ਜੋ ਅਕਸਰ ਇੰਡੈਕਸਿੰਗ ਨੂੰ ਰੋਕਦੇ ਹਨ, ਇਹ ਸ਼ੇਅਰ ਕੀਤੇ ਗਏ ਲਿੰਕ ਬਿਨਾਂ ਕਿਸੇ ਪ੍ਰਮਾਣਿਕਤਾ (authentication) ਦੇ ਉਪਲਬਧ ਸਨ।
ਜਾਣਕਾਰੀ ਦਾ ਦਾਇਰਾ ਅਤੇ ਕਿਸਮ
ਰਿਪੋਰਟਾਂ ਦੱਸਦੀਆਂ ਹਨ ਕਿ ਲੀਕ ਹੋਈ ਸਮੱਗਰੀ ਵਿੱਚ ਬਹੁਤ ਜ਼ਿਆਦਾ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਸ਼ਾਮਲ ਸੀ। ਇਸ ਵਿੱਚ ਨਿੱਜੀ ਸਿਹਤ ਰਿਕਾਰਡ, ਮਰੀਜ਼ਾਂ ਦੀ ਪਛਾਣ ਵਾਲੇ ਕਲੀਨਿਕਲ ਟ੍ਰਾਇਲ ਨਤੀਜੇ, ਅੰਦਰੂਨੀ ਕੰਪਨੀ ਰਣਨੀਤੀ ਦਸਤਾਵੇਜ਼, ਅਤੇ ਕਰਮਚਾਰੀ ਸਮੀਖਿਆਵਾਂ ਸ਼ਾਮਲ ਸਨ। ਅਜਿਹੀ ਜਾਣਕਾਰੀ ਦੀ ਖੋਜ ਇਸ ਬਾਰੇ ਸਵਾਲ ਖੜ੍ਹੇ ਕਰਦੀ ਹੈ ਕਿ ਜਦੋਂ ਯੂਜ਼ਰ ਪੇਸ਼ੇਵਰ ਜਾਂ ਨਿੱਜੀ ਕੰਮਾਂ ਲਈ AI ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ ਤਾਂ ਪ੍ਰਾਈਵੇਸੀ ਸੈਟਿੰਗਾਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਿਵੇਂ ਕਰਦੇ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇੰਡੈਕਸ ਕੀਤੇ ਗਏ 'Artifacts' ਵਿੱਚ ਕੋਡ ਅਤੇ ਕੰਮ ਦੇ ਨੋਟਸ ਦੀ ਮੌਜੂਦਗੀ ਦੱਸਦੀ ਹੈ ਕਿ Claude ਨੂੰ ਅੰਦਰੂਨੀ ਵਿਕਾਸ ਲਈ ਵਰਤਣ ਵਾਲੀਆਂ ਕੰਪਨੀਆਂ ਵੀ ਇਸ ਲੀਕੇਜ ਤੋਂ ਪ੍ਰਭਾਵਿਤ ਹੋਈਆਂ ਹਨ।
Anthropic ਅਤੇ Google ਦਾ ਪੱਖ
Anthropic ਨੇ ਆਪਣਾ ਪੱਖ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ, ਇਹ ਦੱਸਦੇ ਹੋਏ ਕਿ ਉਹ ਸਰਚ ਇੰਜਣਾਂ ਨੂੰ ਇਨ੍ਹਾਂ ਚੈਟ ਸੈਸ਼ਨਾਂ ਦੀ ਕੋਈ ਡਾਇਰੈਕਟਰੀ ਜਾਂ ਸਾਈਟਮੈਪ ਪ੍ਰਦਾਨ ਨਹੀਂ ਕਰਦੇ। ਕੰਪਨੀ ਦੇ ਅਨੁਸਾਰ, ਸ਼ੇਅਰ ਕੀਤੇ ਗਏ ਲਿੰਕ ਅੰਦਾਜ਼ਾ ਲਗਾਉਣ ਯੋਗ ਨਹੀਂ ਹਨ ਅਤੇ ਸਿਰਫ਼ ਤਾਂ ਹੀ ਸਰਚ ਨਤੀਜਿਆਂ ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ ਜੇਕਰ ਯੂਜ਼ਰਾਂ ਦੁਆਰਾ ਉਨ੍ਹਾਂ ਨੂੰ ਸਵੈ-ਇੱਛਾ ਨਾਲ ਪਬਲਿਕ ਕੀਤਾ ਗਿਆ ਹੋਵੇ। ਇਸ ਦੌਰਾਨ, Google ਨੇ ਦੁਹਰਾਇਆ ਹੈ ਕਿ ਸਰਚ ਇੰਜਣ ਉਹਨਾਂ ਸਮੱਗਰੀ ਨੂੰ ਇੰਡੈਕਸ ਕਰਦੇ ਹਨ ਜੋ ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਹੈ ਅਤੇ ਸਾਈਟ ਮਾਲਕ ਤਕਨੀਕੀ ਸੈਟਿੰਗਾਂ ਰਾਹੀਂ ਆਪਣੇ ਪੰਨਿਆਂ ਨੂੰ ਕਿਵੇਂ ਕ੍ਰਾਲ ਕੀਤਾ ਜਾਵੇ, ਇਸ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਨ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਰੱਖਦੇ ਹਨ। ਇਹ ਘਟਨਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਅਸਧਾਰਨ ਨਹੀਂ ਹੈ; AI ਗੱਲਬਾਤਾਂ ਦੀ ਇੰਡੈਕਸਿੰਗ ਸੰਬੰਧੀ ਸਮਾਨ ਸੁਰੱਖਿਆ ਚੁਣੌਤੀਆਂ ਪੂਰੇ ਉਦਯੋਗ ਵਿੱਚ ਦੇਖੀਆਂ ਗਈਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਹਾਲ ਹੀ ਦੇ ਸਾਲਾਂ ਵਿੱਚ ਹੋਰ ਜਨਰੇਟਿਵ AI ਪਲੇਟਫਾਰਮਾਂ ਨਾਲ ਸਬੰਧਤ ਰਿਪੋਰਟਾਂ ਵੀ ਸ਼ਾਮਲ ਹਨ।
ਯੂਜ਼ਰਾਂ ਅਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਗਾਹਕਾਂ ਲਈ, ਇਹ ਘਟਨਾ AI-ਜਨਰੇਟਿਡ ਸਮੱਗਰੀ ਦੇ ਲਿੰਕ ਸਾਂਝੇ ਕਰਦੇ ਸਮੇਂ ਸਾਵਧਾਨ ਰਹਿਣ ਦੀ ਯਾਦ ਦਿਵਾਉਂਦੀ ਹੈ। ਯੂਜ਼ਰਾਂ ਲਈ ਮੁੱਖ ਨਿਗਰਾਨੀ ਉਨ੍ਹਾਂ ਦੇ ਸਾਂਝੇ ਕੀਤੇ ਗਏ ਲਿੰਕਾਂ ਦੀ ਪ੍ਰਾਈਵੇਸੀ ਸੈਟਿੰਗ ਬਣੀ ਹੋਈ ਹੈ। ਜਦੋਂ ਕਿ ਪਲੇਟਫਾਰਮ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, ਜੇਕਰ ਇਹ ਲਿੰਕ ਅਜਿਹੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਰੱਖੇ ਜਾਂਦੇ ਹਨ ਜੋ ਸਰਚ ਇੰਜਣਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਨੂੰ ਟਰੈਕ ਅਤੇ ਰਿਕਾਰਡ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ, ਤਾਂ ਵਿਆਪਕ, ਅਣਜਾਣੇ ਵਿੱਚ ਐਕਸਪੋਜ਼ਰ ਦਾ ਖਤਰਾ ਬਣਿਆ ਰਹਿੰਦਾ ਹੈ। ਪਲੇਟਫਾਰਮ ਦੇ ਪ੍ਰਾਈਵੇਸੀ ਕੰਟਰੋਲ ਜਾਂ ਇੰਡੈਕਸਿੰਗ ਪਾਬੰਦੀਆਂ ਵਿੱਚ ਭਵਿੱਖ ਦੇ ਅਪਡੇਟ, Anthropic ਦੁਆਰਾ ਸਹਿਯੋਗ ਦੀ ਸੌਖ ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਨੂੰ ਸੰਤੁਲਿਤ ਕਰਨ ਦੇ ਤਰੀਕੇ ਨੂੰ ਦੇਖਣ ਲਈ ਮੁੱਖ ਵਿਕਾਸ ਹੋਣਗੇ।
