Компании в сфере ИИ передают данные диалогов сторонним рекламным трекерам¶
7.0/10
Исследовательская работа показала, что ряд коммерческих провайдеров искусственного интеллекта раскрывает конфиденциальные данные пользователей сторонним веб-трекерам и рекламодателям. В число передаваемых артефактов входят исходные промпты, заголовки чатов и скриншоты, которые отправляются вместе с постоянными идентификаторами пользователей для последующей атрибуции. Кроме того, исследователи выявили, что отдельные сервисы публично открывают постоянные ссылки на диалоги без контроля доступа, позволяя трекерам считывать переписку целиком. Подобная архитектура взаимодействия создает прямую угрозу безопасности чувствительной информации, обрабатываемой генеративными моделями.
Контекст¶
В основе материала лежит рецензируемое исследование «Prompt like a Butterfly, Sting like a Tracker: A Privacy Analysis of Web and Mobile Conversational AI Agents», подготовленное группой под руководством Нарсео Вальина-Родригеса при участии юриста Хорхе Гарсии Эрреро и принятое на конференцию по технологиям конфиденциальности PoPETs. Веб-сайты и мобильные приложения, включая современные диалоговые ИИ-платформы, часто встраивают сторонние аналитические и рекламные трекеры для сбора телеметрии, параметров страниц и постоянных идентификаторов. Без строгой изоляции данных внутри клиентских интерфейсов такие стандартные механизмы отслеживания могут захватывать чувствительные элементы пользовательских сессий и передавать их внешним сервисам.
Последствия¶
Для пользователей и корпоративных клиентов это создает прямой риск деанонимизации и компрометации конфиденциальных данных, позволяя сторонним рекламным трекерам перехватывать содержимое диалогов и привязывать его к устойчивым цифровым профилям.
Обсуждение в сообществе¶
Участники дискуссии охарактеризовали подобную передачу как намеренную монетизацию данных, а также обратили внимание на фоновую отправку незавершенных черновиков промптов на серверы платформ прямо во время ввода текста в браузере. В качестве практической защиты пользователи призывают переходить на локальный запуск открытых моделей, исключающий раскрытие закрытых черновиков и контекста третьим лицам.