Исследование IMDEA Networks выявило утечки данных в ChatGPT и Claude
Основные чат-боты искусственного интеллекта передают данные разговоров пользователей международным рекламным компаниям. Такой вывод сделало новое исследование, которое выявило доказательства утечек в ChatGPT, Claude, Grok и Perplexity.
Авторы зафиксировали, что сервисы направляют информацию в рекламные и аналитические базы Meta, Google, TikTok и других компаний цифрового отслеживания.
Передача данных происходит через постоянные ссылки на чаты
Исследователи установили, что утечки происходят через постоянные ссылки на чаты, или permalinks. Платформы отправляют эти URL рекламным трекерам вместе с пользовательскими идентификаторами, включая cookies и зашифрованные адреса электронной почты.
Авторы указали, что фильтрация URL может быть эквивалентна фильтрации всего разговора, поскольку ссылка напрямую ведёт к его содержимому.
Perplexity удалила трекер Meta, Grok сохранил публичный доступ
Исследование координировал центр IMDEA Networks, а руководителем стал испанский исследователь Нарцэо Валлина. Авторы также отметили перенос рекламных и аналитических практик традиционного веба в экосистемы языковых моделей при ограниченном надзоре.
После публикации Perplexity 3 апреля 2026 года удалила трекер Meta со своего сайта. Компания прекратила передачу ссылок и cookies социальной сети и закрыла публичный доступ к разговорам пользователей без авторизации.
Аналогичная практика продолжает действовать в Grok, разработанном компанией xAI. Валлина назвал этот случай самым серьёзным, так как URL и разговоры остаются публично доступными, а трекеры потенциально получают доступ к их содержимому.
Данные передаются в Datadog, Google Analytics и рекламные сети
Несмотря на изменения, Perplexity продолжает использовать другие системы отслеживания. Исследование зафиксировало автоматическую отправку незашифрованного адреса электронной почты пользователя, точной ссылки на разговор и параметров устройства в Datadog и Singular.
Собранные данные показывают, что OpenAI передаёт заголовки чатов и ссылки разговоров бесплатной версии ChatGPT в Google Analytics. Claude, разработанный компанией Anthropic, отправляет пользовательские данные напрямую на платформы LinkedIn, TikTok, Google и ещё восемь рекламных сетей, обходя блокировщики рекламы браузеров.
Авторы подали жалобы в европейские органы по защите данных и указали, что исследование пока не прошло независимую научную рецензию. Из анализа исключили ИИ Meta, Google Gemini и Microsoft Copilot.
Оригинал: источник