AI-стартапы открыли для себя Google Dorking. OpenAI в панике прикрывает лавочку.
Вчера по сети разлетелась новость: в индекс Google утекла масса переписок из ChatGPT. Оказалось, что публичные ссылки на диалоги, которыми делились пользователи, отлично индексировались поисковиком. В итоге по простому запросу site:chatgpt.com/share можно было найти чужие резюме (и легко сдеанонить их авторов), странные вопросы с форумов для инцелов и просто забавные диалоги с нейросетью.
Сначала OpenAI выкатили стандартный комментарий в духе "это не баг, а фича". Мол, это был такой эксперимент, и пользователи сами давали согласие на индексацию. Но, видимо, масштаб проблемы и медийный шум оказались слишком велики.
Буквально через несколько часов после первых публикаций OpenAI резко переобулись и полностью прикрыли эту функцию. Официальная причина: эксперимент "создал слишком много возможностей для случайного шеринга того, чем люди делиться не собирались". Проще говоря, они поняли, что натворили, и потушили пожар.
Но для тех, кто в теме, в этом нет ничего удивительного. Мы уже давно замечали, что молодые AI-сервисы относятся к данным пользователей, мягко говоря, наплевательски.
Классический пример — Genspark. Ещё в начале июня по простому дорку site:https://www.genspark.ai/autopilotagent_viewer можно было найти больше сотни страниц чувствительных данных. Сейчас там, конечно, всё вычистили. Но сколько ещё таких дыр существует, о которых пока неизвестно публично?
Похоже, AI-стартапы с большим опозданием открыли для себя гуглдоркинг. Теперь, видимо, будут в панике прикрывать все лавочки, пока пользователи не наткнулись на что-то совсем уж компрометирующее. А мы просто будем наблюдать за этой суетой.
Post #189
3.73K
