امن وحماية المعلومات

محادثاتك مع الذكاء الاصطناعي قد تظهر في بحث جوجل — خاصية مشاركة واحدة جعلت ذلك ممكنًا

ظهرت مئات المحادثات الخاصة بمساعد الذكاء الاصطناعي “كلود” (Claude) على الإنترنت بشكل علني بعد أن اكتشف مستخدمي ريديت أن البحث عن “site:claude.ai/share” يعرض محادثات متاحة للجميع تحتوي على نصائح قانونية وأعمال هندسية ونقاشات شخصية، وفقًا لتقرير موقع Cyber Security News حول محادثات كلود المكشوفة.

كلود هو مساعد ذكاء اصطناعي من شركة “أنثروبيك” (Anthropic) يُستخدم في البرمجة والكتابة والبحث والمهام المكتبية. ميزة المشاركة فيه تنشئ روابط عامة يمكن للمستخدمين إرسالها للآخرين، لكن التقرير أشار إلى أن تلك الصفحات تفتقر إلى حماية تمنع محركات البحث من فهرستها بعد انتشار الروابط عبر المنتديات ووسائل التواصل الاجتماعي أو المواقع العامة الأخرى.

نتائج بحث جوجل للصفحات المتأثرة اختفت إلى حد كبير، مما يشير إلى إزالة سريعة للفهرسة أو تغييرات خلف الكواليس، لكن الروابط المحفوظة أو المفضلة قد تظل متاحة ما لم تقم أنثروبيك بإلغائها من جانب الخادم.

هذا الاكتشاف جدد التدقيق في كيفية حماية شركات الذكاء الاصطناعي للمعلومات الحساسة. يأتي الحادث بعد أشهر من تسريب آخر لشفرة مصدرية لأنثروبيك شملت “كلود كود” (Claude Code)، مما يبرز مخاوف أوسع حول أمن وخصوصية منصات الذكاء الاصطناعي التي تتعامل مع بيانات المستخدمين.

المعلومات الحساسة تتدفق بكثرة إلى أدوات الذكاء الاصطناعي

يعتمد المحترفون بشكل متزايد على مساعدي الذكاء الاصطناعي لمراجعة العقود وتصحيح أخطاء البرامج الخاصة وتحليل مستندات الأعمال وتنظيم السجلات المالية ومناقشة الأمور الشخصية، مما يضع بيانات قيمة داخل محادثات الشات بوت.

البيانات المالية تمثل فئة أخرى من المعلومات الخاصة المعرضة للخطر. أحد حاملي البيتكوين اعتمد على كلود أثناء استعادة محفظة فقدت 5 بيتكوين عن طريق رفع سنوات من ملفات الكمبيوتر والدفاتر وسجلات النسخ الاحتياطي. توضح هذه القضية كيف يثق المستخدمون بشكل متزايد في أنظمة الذكاء الاصطناعي بتفاصيل مالية سرية قد تعرض الأصول الرقمية للخطر إذا أصبحت المحادثات أو الروابط المشتركة متاحة للجمهور.

شروط المستهلك الخاصة بأنثروبيك والتي تغطي الاحتفاظ بالمحادثات وتدريب النماذج تشرح كيف قد يتم الاحتفاظ بمحادثات المستهلكين في ظروف معينة، وتوضح سياسات الشركة التي تحكم تفضيلات تدريب النماذج. تصف الشروط أيضًا كيف يمكن للمستخدمين إدارة إعدادات معينة للبيانات، مما يبرز أهمية فهم كيف يخزن مزودو الذكاء الاصطناعي المعلومات المشتركة عبر خدماتهم ويعالجونها ويستخدمونها.

إلى جانب التعرض العرضي، يستغل المهاجمون أيضًا الثقة المتزايدة في منصات الذكاء الاصطناعي من خلال حملات ضارة. حملة برمجيات خبيثة تدعى “أوبنكلو” (Openclaw) استهدفت كلمات المرور والمحافظ الرقمية عن طريق انتحال صفة برامج ذكاء اصطناعي شرعية لسرقة بيانات المستخدمين الحساسة. تؤكد هذه الحملة كيف يستغل المجرمون شعبية أدوات الذكاء الاصطناعي، مما يعزز أهمية إبقاء الملفات الخاصة وبيانات الاعتماد والسجلات المالية بعيدًا عن الخدمات المتاحة للجمهور.

المنظمون يواصلون فحص ممارسات خصوصية الذكاء الاصطناعي

حذرت لجنة التجارة الفيدرالية الأمريكية (FTC) في إرشاداتها حول التزامات خصوصية الذكاء الاصطناعي وسريته من أن الشركات التي تطور منتجات ذكاء اصطناعي توليدية يجب أن تفي بالوعود التي تحكم كيفية جمع معلومات المستهلكين والشركات والاحتفاظ بها واستخدامها.

أطلقت الوكالة لاحقًا تحقيقًا في ممارسات بيانات شات بوت الذكاء الاصطناعي، لفحص كيف تجمع عدة مزودين المعلومات التي يتم الحصول عليها من خلال محادثات الشات بوت ويحتفظون بها ويكشفون عنها ويحققون أرباحًا منها. طلب المنظمون تفاصيل حول سياسات الاحتفاظ بالبيانات وحماية المستخدمين والضمانات الداخلية بينما يقيم المسؤولون ما إذا كانت قوانين خصوصية المستهلك الحالية تعالج بشكل كافٍ التبني السريع لخدمات الذكاء الاصطناعي التوليدي.

قد تزداد المخاطر مع اكتساب كلود وشات جي بي تي قدرات على السلسلة (onchain)، مما يوسع أنظمة الذكاء الاصطناعي إلى ما هو أبعد من توليد النصوص ليشمل خدمات مالية متصلة وإدارة أصول رقمية. مع بدء الشات بوت في التفاعل مع محافظ العملات الرقمية وتطبيقات التمويل اللامركزي والحسابات الأخرى عبر الإنترنت، تمتد مخاوف الخصوصية والأمن إلى ما هو أبعد من سجل المحادثات لتشمل الأصول والمعاملات وأذونات الحسابات.

مراجعة المحادثات المشتركة

يجب على أي شخص أنشأ روابط مشاركة في كلود مراجعة المحادثات النشطة ضمن إعدادات الخصوصية في المنصة، وإزالة الروابط غير الضرورية، وتجنب نشر روابط عامة تحتوي على مواد سرية.

قد تختفي نتائج بحث جوجل بسرعة، لكن الروابط المنسوخة والصفحات المؤرشفة ولقطات الشاشة والإشارات المرجعية المحفوظة قد تظل متاحة بعد أن تزيل محركات البحث النتائج المفهرسة.

كما وثق الباحثون تقنيات هجوم وكلاء الذكاء الاصطناعي القادرة على استغلال الأنظمة المتصلة، مما يوضح كيف يمكن للمهاجمين التلاعب بأدوات الذكاء الاصطناعي التي لديها إمكانية الوصول إلى المتصفحات وحسابات البريد الإلكتروني والتخزين السحابي والخدمات المالية. تؤكد النتائج على أهمية الحد من وصول الشات بوت إلى الملفات الحساسة وبيانات الاعتماد والحسابات المالية مع مراجعة الأذونات الممنوحة لتطبيقات الذكاء الاصطناعي التي تتكامل مع البيانات الشخصية أو التجارية بانتظام.

الأسئلة الشائعة (FAQ)

  • س: كيف ظهرت محادثات كلود على الإنترنت بشكل عام؟
    ج: اكتشف مستخدمو ريديت أن البحث عن “site:claude.ai/share” في جوجل يعرض محادثات عامة تحتوي على معلومات حساسة، لأن روابط المشاركة لم تكن محمية من فهرسة محركات البحث.
  • س: ما هي المخاطر التي تسببها مشاركة المحادثات مع الذكاء الاصطناعي؟
    ج: قد تؤدي مشاركة المحادثات إلى تعرض البيانات المالية والمعلومات الشخصية والملفات السرية للجمهور، كما قد يستغل المهاجمون هذه البيانات لسرقة الأصول الرقمية مثل العملات المشفرة.
  • س: كيف يمكنني حماية بياناتي عند استخدام أدوات الذكاء الاصطناعي مثل كلود؟
    ج: يجب مراجعة إعدادات الخصوصية بانتظام، وإزالة روابط المشاركة غير الضرورية، وتجنب مشاركة المعلومات الحساسة عبر المحادثات، والحد من وصول التطبيق إلى الملفات والحسابات المهمة.

عرّاب التشفير

مستشار متمرس في سوق التشفير، معروف بتوجيهاته الحكيمة واستراتيجياته الفعالة في عالم التشفير.
زر الذهاب إلى الأعلى