Популярные системы искусственного интеллекта, такие как ChatGPT, Claude, Grok и Perplexity AI, используют разные трекеры от Meta*, Google, TikTok и других компаний, что может привести к раскрытию информации о беседах и действиях пользователей.
За последние несколько лет технологии ИИ стали широко доступными, и многие пользователи воспринимают их как надежных помощников, делясь важной информацией о здоровье, личных делах или профессиональных вопросах, считая, что эти взаимодействия остаются конфиденциальными. Тем не менее, эксперты Института IMDEA Networks предупреждают, что такое восприятие может быть ошибочным. Несмотря на то, что интерфейс ИИ может быть похож на привычную социальную сеть, за ним скрывается техническая структура, схожая с традиционной веб-экосистемой, основанная на сборе и анализе данных через рекламные и аналитические сервисы.
Исследователи выявили три ключевых проблемы в работе ИИ: передачу постоянных ссылок на переписки сторонним трекерам, возможность связывать эти взаимодействия с реальными пользователями через механизмы отслеживания, а также наличие политик конфиденциальности, которые могут не точно отражать реальные потоки данных.
Одним из основных выводов является потенциальная передача информации о разговорах пользователей, включая заголовки чатов, URL-адреса или связанные метаданные, сторонним трекерам, таким как Meta* или Google вместе с cookies и другими идентификаторами. «Особенно настораживает, что в некоторых случаях слабый или отсутствующий контроль доступа означает, что просто наличие ссылки на разговор может дать доступ к его содержимому, делая чаты открытыми для всех, включая трекеры, обладающие URL», — подчеркивает научный сотрудник Института IMDEA Networks Нарсео Вальина Родригес.

«Grok и Perplexity отправляют URL разговоров с недостаточным контролем доступа сторонним трекерам, включая Meta* Pixel. Grok даже раскрывает текст сообщений через метаданные Open Graph, собираемые TikTok», — добавляет соавтор исследования Гильермо Суарес-Тангиль.
Исследователи также обнаружили механизмы, которые могут связывать активность в системах ИИ с реальными пользователями. Сочетание идентификаторов — cookies, хешированные адреса электронной почты и методы серверного отслеживания — может способствовать формированию стойких профилей и повторной идентификации пользователей.
С юридической точки зрения ситуация имеет двойственный характер: с одной стороны, отсутствует четкая правовая основа для такого обмена данными, с другой — недостаточная осведомленность пользователей. «Политики конфиденциальности признают использование рекламных трекеров и обмен данными с «бизнес-партнерами», но никогда не уточняют, что частью передаваемой информации являются фактические разговоры пользователей», — отмечает Суарес-Тангиль. Авторы исследования подчеркивают важность повышения прозрачности и защиты данных в системах генеративного ИИ.
*Деятельность компании Meta и ее продуктов признана в России экстремистской и запрещена.
Фото: hi-tech.mail.ru

