Инструмент поиска бесед Claude по-прежнему возвращает удалённые чаты

Проблема конфиденциальности с удаленными диалогами
Пользователь Claude Pro, отказавшийся от обучения данных на основе его диалогов, но с включенной памятью чата, сообщил, что инструмент поиска диалогов Claude продолжает возвращать контент из ранее удаленных бесед. Пользователь специально проверил это, попросив Claude найти прошлый диалог, и инструмент вернул содержательную информацию, включая заголовок диалога, количество сообщений и выдержки.
Ключевые детали из отчета
- Ссылки на удаленные диалоги не работают — при нажатии на них ничего не происходит
- Однако инструмент поиска по-прежнему находит контент из этих удаленных чатов
- Пользователь последний раз взаимодействовал с конкретным диалогом 3 декабря и уверен, что удалил его в прошлом году
- Это, по-видимому, противоречит документации Anthropic по конфиденциальности, в которой утверждается, что удаленные диалоги «немедленно удаляются из истории ваших бесед» и «автоматически удаляются из нашей бэкенд-системы в течение 30 дней»
- Похоже, что инструмент поиска диалогов не связан ни с одним из этих сроков удаления
Действия пользователя и последствия
Пользователь отправил электронное письмо на адрес [email protected] по этому вопросу и сообщил о нем на Reddit для информирования сообщества. Это открытие предполагает, что если вы полагаетесь на удаление как на меру конфиденциальности, «удаленный» в текущей реализации Claude может не означать «недоступный для поиска».
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Pi: AI-киберагент за $100 млн от бывшего хакера Tesla защищает xAI и исправляет ошибки за минуты
Pi — AI-агент безопасности от бывшего ведущего хакера Tesla Йони Рамона — использует контекстно-зависимую триаж уязвимостей и автоматическое исправление. Ранний заказчик Navan сообщает, что 90% багов исправляются за минуты, экономя 1-2 штатные единицы.

В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.
Разработчик опубликовал репозиторий на GitHub с описанием мер безопасности для публичных AI-чатов после того, как пользователи пытались использовать инъекцию промптов, атаки через ролевые игры, многоязычные уловки и полезные нагрузки в кодировке base64. Руководство включает навык кода Claude для тестирования всех 16 задокументированных техник инъекции.

Ward: Инструмент с открытым исходным кодом перехватывает команды npm install, чтобы блокировать атаки через цепочку поставок для пользователей Claude Code.
Ward — это инструмент с открытым исходным кодом, который подключается к менеджерам пакетов и проверяет каждый пакет до запуска скриптов установки. Когда Claude Code выполняет npm install, Ward автоматически проверяет пакеты на наличие вредоносного ПО, тайпсквоттинга, подозрительных скриптов и аномалий версий.

Исследователи в области ИИ-безопасности: ваши уязвимости нулевого дня могут быть раскрыты через функцию согласия на передачу данных
Переключатель 'Улучшить модель для всех' в интерфейсах LLM может автоматически собирать глубокие исследования red-teaming, отправляя ваши концепции уязвимостей командам безопасности поставщиков и потенциально в академические статьи до вашей публикации. Отключите обмен данными перед проведением серьёзных исследований безопасности.