Anthropic 旗下 Claude AI 曝出安全漏洞,数百次用户对话被公开

近日,据 BBC 报道,人工智能初创公司 Anthropic 旗下的聊天机器人 Claude AI 被发现存在严重的隐私安全漏洞,导致数百名用户的私人对话记录在互联网上处于公开可访问状态。这意味着任何掌握特定链接的人员,无需经过身份验证即可查阅这些私密对话内容。

隐私泄露在生成式 AI 领域并非孤例,但对于一直将“宪法 AI”(Constitutional AI)和安全性作为核心竞争力的 Anthropic 而言,此次事件无疑对其品牌信誉造成了打击。通常,此类漏洞可能源于 API 配置错误、缓存失效或共享链接权限管理不当,导致原本应受保护的私有会话被错误地索引或公开。

在企业级 AI 应用日益普及的背景下,用户经常将敏感的商业计划、代码片段或个人隐私输入模型。此次泄露事件再次为 AI 行业敲响警钟:在追求模型能力突破的同时,基础的数据隔离与权限控制依然是决定产品能否在商业环境下大规模落地的安全底线。

来源: BBC 报道

类似文章

发表回复