Игорь Градов
Игорь Градов
5 мин
ai

ChatGPT и конфиденциальность: чаты с ИИ уже утекают в поисковую выдачу

Почему это важно Утечки через чаты с нейросетями уже происходят: в июле 2026 года расшаренные диалоги Claude попали в поисковую выдачу Google и Bing вместе с…

ChatGPT и конфиденциальность: чаты с ИИ уже утекают в поисковую выдачу
Почему это важно

Утечки через чаты с нейросетями уже происходят: в июле 2026 года расшаренные диалоги Claude попали в поисковую выдачу Google и Bing вместе с ключами от криптокошельков и корпоративными данными, и аналогичные случаи фиксировались у ChatGPT, Grok и Meta AI.

Инженеры, администраторы и аналитики центров мониторинга безопасности (SOC) ежедневно отправляют в ChatGPT и другие нейросети конфигурации сетевого оборудования, логи и служебные данные, экономя часы ручной работы, но редко задумываются, что именно уходит на серверы за пределами компании.

Тема chatgpt конфиденциальность перестала быть теоретической: реальные инциденты показывают, что данные из чатов могут стать публичными без ведома пользователя.

Об этой проблеме подробно написал инженер, опубликовавший разбор на Хабре. Ниже излагаем ключевые факты из его материала и разбираем аргументы обеих сторон.

Как именно данные утекают через чат с ИИ?

Типичная ситуация: SOC-аналитику приходит лог на несколько тысяч строк. Разбирать вручную можно часами. Вместо этого он копирует весь лог в окно ChatGPT с запросом «найди аномалии, покажи успешные и неуспешные логины».

Задача решается за секунды. Но вместе с ответом в облако уходят:

  • внутренние и внешние IP-адреса
  • имена серверов и домены
  • почтовые адреса сотрудников
  • токены (одноразовые ключи доступа, которые подтверждают, что запрос пришёл от авторизованного пользователя)

С сетевыми конфигурациями та же история. Инженер берёт рабочий конфиг с Cisco, FortiGate или Palo Alto и просит ИИ найти ошибку в списках доступа (ACL) или маршрутизации. Пароли в конфиге могут быть зашифрованы, но из одного файла можно собрать полную картину сети:

  • структуру VLAN (изолированные сегменты сети) и DMZ (демилитаризованная зона между внутренней сетью и интернетом)
  • VPN-пиры и параметры шифрования
  • названия филиалов, адреса LDAP-серверов (служба каталогов, где хранятся учётные записи)

Для госструктур, банков и медицинских организаций такой файл становится готовым вектором для разведки.

Что уже произошло: инцидент с Claude

28 июля 2026 года исследовательская команда Malwarebytes опубликовала разбор реального случая. Из-за особенностей работы функции «Share» (расшаривание чата) в Claude от Anthropic часть публично расшаренных диалогов оказалась проиндексирована Google и Bing.

В поисковой выдаче находили ключи от криптокошельков, персональные данные, рабочие заметки и фрагменты корпоративной информации.

Человек просто делился ссылкой на чат с коллегой, а эта ссылка со временем всплывала в обычной выдаче Яндекса или Google. : Автор разбора на Хабре

По данным того же материала, аналогичные случаи уже фиксировались у Grok, Meta AI и ChatGPT. Вывод автора прямой: ссылка на чат с ИИ потенциально публичная страница, и рассчитывать на её вечную приватность нельзя.

Аргументы за использование ИИ в работе с конфигами

Скорость не имеет альтернативы. Распутать конфиг, найти сломанную строку, сгенерировать скрипт, выявить аномалии в тысячах строк лога за секунды вместо часов. Отказаться от этого уже невозможно.

Запреты не работают. Даже если заблокировать нейросети на корпоративном прокси, сотрудники обойдут ограничение через личный телефон и мобильный интернет. Итог не безопасность, а теневое ИТ (Shadow IT), которое ещё сложнее контролировать.

Есть корпоративные контуры. Провайдеры ИИ предлагают Enterprise-версии, где данные не используются для обучения моделей (обучающие данные, training data). При правильной настройке chatgpt конфиденциальность можно обеспечить на уровне договора.

Аргументы против бездумной отправки данных

Никто извне не может гарантировать, как хранятся данные, кто имеет к ним доступ и где они всплывут потом. Политики конфиденциальности меняются, а функции расшаривания могут сработать непредсказуемо, как показал инцидент с Claude.

Шифрование паролей не защищает контекст. Даже без паролей один конфиг раскрывает адресацию, топологию сети, имена филиалов. Для атакующего это готовая карта.

Ответственность несёт не ИИ, а человек. Автор материала подчёркивает: дело не в стажёрах и не в опыте. Любой инженер, от джуна до сеньора, ищет быстрый путь и копирует в чат то, что нельзя показывать за периметром компании.

Что делать прямо сейчас, по ролям

IT-специалисту и сетевому инженеру. Главное правило: убирать чувствительные данные до того, как текст ушёл в окно чата. Автор материала выложил открытый инструмент на Python, Config Anonymizer, который работает полностью офлайн, не вызывает никаких API и заменяет IP-адреса, имена хостов и токены так, чтобы структура конфига осталась рабочей для анализа. Код доступен на GitHub.

Автору Дзена и копирайтеру. Если вы отправляете в ChatGPT черновики с персональными данными клиентов, скриншоты аналитики или внутренние документы заказчика, риски те же. Привычка вычищать идентифицирующую информацию до отправки экономит нервы и репутацию.

Руководителю и предпринимателю. Два адекватных пути: поднять локальную нейросеть на собственном сервере (on-premise) или использовать Enterprise-контур провайдера. Из доступных в РФ вариантов: YandexGPT и GigaChat предлагают корпоративные тарифы с хранением данных на территории России. Но даже с локальной нейросетью привычка вычищать данные перед отправкой не отменяется.

Мнение редакции dzen.guru

Я проверяю в ChatGPT десятки промптов (prompt, текстовый запрос к нейросети) каждый день и по собственному опыту знаю: скопировать в чат «как есть» всегда быстрее, чем вычистить лишнее. Именно поэтому проблема массовая, это не вопрос дисциплины одного стажёра.

Позиция dzen.guru: нейросети отключать бессмысленно, но каждый, кто работает с ИИ, обязан выработать рефлекс проверки перед отправкой. Config Anonymizer, хороший пример того, как автоматизировать этот рефлекс для сетевых инженеров. Для авторов и маркетологов аналогичного инструмента пока нет, поэтому единственный способ, ручная проверка: убрать имена, адреса, названия компаний, токены доступа до нажатия Enter.

Оговорка: корпоративные контуры ChatGPT и Claude заявляют, что не используют данные для дообучения (fine-tuning, обучение модели на ваших примерах под узкую задачу). Но случай с публичной индексацией расшаренных чатов показал, что политика конфиденциальности и техническая реализация могут расходиться.

Ситуация будет обостряться: чем мощнее становятся ИИ-агенты (agent, программа, которая сама выполняет цепочку действий), тем больше данных они запрашивают для работы, и тем выше цена одной небрежной вставки в окно чата. Ждать, пока провайдеры решат проблему за вас, не стоит: привычку фильтровать данные перед отправкой дешевле выработать сегодня, чем разбирать последствия утечки завтра.

Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Оценка проектов ИИ против арифметики: 300 часов оказались втрое ниже минимума ISBSG
ai

Оценка проектов ИИ против арифметики: 300 часов оказались втрое ниже минимума ISBSG

Оригинал не содержит данных о раунде финансирования, инвестиционной сделке, оценке компании или привлечённых средствах. Источник описывает методологию оценки…

6 мин
Что такое ИИ-агент на практике: трёхуровневый контроль для кода без сюрпризов
ai

Что такое ИИ-агент на практике: трёхуровневый контроль для кода без сюрпризов

Разработчики ИИ-инструментов всё чаще сталкиваются с тем, что агент, который сам пишет и ревьюит код, принимает тысячи решений без участия человека, и без…

6 мин
ai

Разработчик ИИ больше не пишет код: вакансии требуют умения управлять агентами

Текст обрывается на полуслове, но фактов из оригинала достаточно для построения новости. Работаю строго по тому, что есть. Автор статьи на Хабре описывает…

5 мин