Jauns pētījums atklāj, ka ChatGPT, Claude, Grok un Perplexity dalās ar lietotāju datiem ar trešo pušu reklāmas izsekotājiem

Kad tu ieraksti kaut ko mākslīgā intelekta čatbotā, tu, iespējams, pieņem, ka saruna paliek starp tevi un mašīnu. Bet tu maldies, un jauns pētījums sīki izklāsta, kas vēl klausās.

IMDEA Networks Institute pētnieki publicēja atklājumus 4. maijā, parādot, ka visi četri lielākie AI asistenti — ChatGPT, Claude, Grok un Perplexity — klusi dalās ar datiem ar trešo pušu reklāmas un analīzes pakalpojumiem, tostarp Meta, Google un TikTok.

Projekts ar nosaukumu LeakyLM ir identificējis vairāk nekā 13 izsekotājus, kas iebūvēti šajās platformās. Neviens no tiem netiek atklāts lietotājiem skaidrā valodā.

Paskatieties uz to šādi: katru reizi, kad atverat sarunu, neredzamās programmatūras rīki, kas iebūvēti tīmekļa lapā, sazinās ar reklāmu tīkliem — nosūtot informāciju par to, kas jūs esat, kurā lapā esat, un dažreiz pat to, ko esat ierakstījis.

Kas patiesībā noplūst

Visvienkāršākais noplūdes veids ir jūsu sarunas URL, kas ir tīmekļa adrese, kas norāda uz konkrētu sarunu. Izskatās nevainīgi, vai ne? Problēma ir tāda, ka vairākas platformas pēc noklusējuma padara šos URL publiski pieejamus, kas nozīmē, ka ikvienam, kam ir saite, ir iespēja izlasīt jūsu sarunu bez pieslēgšanās.

Kad šie URL tiek nosūtīti uz Meta vai Google reklāmas sistēmām, šie uzņēmumi iegūst iespēju piekļūt un lasīt jūsu sarunas.

“URL noplūde nav tikai metadati — tas var būt līdzvērtīgs pašas sarunas noplūdei,” saka pētnieki.

Grok, Elona Muska xAI AI čatbots, ir visvairāk pakļauts. Viesu sarunas platformā pēc noklusējuma ir publiskas, un nav nepieciešama ieeja, lai tās lasītu. TikTok izsekotājs saņēma ne tikai URL, bet arī precīzu ziņu saturu, izmantojot to, kas tiek saukts par Open Graph metadatiem, standartu, ko izmanto, lai ģenerētu priekšskatījuma attēlus, kad dalāties ar saiti. Pamata līmenī TikTok sistēma saņēma jūsu sarunas ekrānuzņēmumu.

Claude (Anthropic) un ChatGPT (OpenAI) ir ar stingrākiem piekļuves kontroles pasākumiem — viņu sarunas nav publiskas, ja vien jūs paši neizlemjat tās dalīties. Bet tie joprojām pārsūta sarunu URL un identifikācijas datus, piemēram, reklāmas sīkfailus, uz Meta un Google.

Attiecībā uz Claude šie dati nonāk 11 reklāmas platformās caur pašu Anthropic serveriem, nevis caur pārlūkprogrammu, tāpēc reklāmu bloķētājs tos neapturēs.

Perplexity pagājušajā mēnesī no Meta noņēma savu izsekotāju.

Ko jūs varat darīt?

Pētījums atzīst, ka nav pierādīts, ka Meta vai Google patiešām lasa kāda sarunas. Bet infrastruktūra tam pastāv, un dati tiek pārsūtīti.

“Pētītie LLM piedāvā privātuma kontroles, lai ierobežotu sarunas redzamību, bet var maldināt lietotājus, liekot domāt, ka ir piemēroti stingrāki aizsardzības pasākumi, nekā patiesībā tiek piemēroti,” apgalvo pētnieki.

“Lai gan mums joprojām nav pierādījumu, ka sarunas tiek lasītas no izsekotājiem, pastāv permalinks izplatīšana un, attiecīgi, iespēja tās lasīt, un tādējādi potenciālais risks.”

Šī nav pirmā reize, kad AI platformas saskaras ar privātuma pārbaudi. Claude nesen sāka prasīt valdības identitātes pārbaudi jaunajiem abonentiem — pasākums, kas izraisīja negatīvu reakciju no tiem pašiem lietotājiem, kuri uztraucas par privātumu un bija pārgājuši no ChatGPT bažījoties par uzraudzību.

Pagaidām praktiskie pasākumi ir ierobežoti. Grok platformā ierobežojiet sarunas redzamību iestatījumos un skaidri atsauciet jebkuru saiti, ko jau esat dalījies. Claude gadījumā atsakoties no nevajadzīgiem sīkfailiem, vismaz tiek atspējots Meta Pixel. Perplexity platformā iestatiet sarunas kā Privātas. ChatGPT gadījumā atsakoties no sīkfailiem, kur tas iespējams, samazina ekspozīciju, lai gan Google Analytics joprojām darbojas bezmaksas pieslēgušiem lietotājiem.

Pētnieki plāno paplašināt savu analīzi uz Meta IA, Microsoft Copilot un Google Gemini — kas tika izslēgti no šīs kārtas, jo darbojas kā AI pakalpojumu sniedzēji un reklāmas uzņēmumi vienlaikus, padarot apdraudējuma modeli sarežģītāku.

Atklājumi tika iesniegti Datu aizsardzības iestādēm 2026. gada 13. aprīlī. xAI tika informēta 2026. gada 17. aprīlī. Līdz publikācijai neviena uzņēmuma atbilde nav saņemta.#IA #tiktok #Google