# Дослідження IMDEA Networks: шість із дев’яти вебклієнтів ШІ-чатботів передають назви або посилання розмов стороннім трекерам

> Дослідники IMDEA Networks повідомляють, що дев’ять ШІ-асистентів звертаються до рекламних і аналітичних компаній, а шість вебклієнтів передають їм назви, посилання чи запити.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-08
Canonical: https://hisnlabs.com/uk/news/imdea-ai-chatbots-conversation-titles-links-third-party-trackers

Дослідники IMDEA Networks у Мадриді повідомляють, що шість із дев’яти найпопулярніших ШІ-чатботів передавали дані, які вводять користувачі, третім сторонам через рекламні й аналітичні трекери, повідомило 1 жовтня 2026 року видання EUobserver. Підсумкову статтю «Prompt like a Butterfly, Sting like a Tracker» прийнято до публікації на науковому форумі в Делфті у 2027 році [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/). Висновки стосуються того, що люди пишуть асистентам про здоров’я, гроші та інші особисті питання.

## Передісторія

Трекер — це фрагмент коду рекламної чи аналітичної компанії, який вебсайт або застосунок завантажує, щоб вимірювати і таргетувати своїх користувачів. Вихідна теза дослідників, за словами самої IMDEA Networks, полягає в тому, що інтерфейс чатбота «нагадує розмову, але під ним працює технічна інфраструктура, подібна до інфраструктури традиційної вебекосистеми» [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/). Крім того, розмовний продукт створює записи про кожен обмін, наприклад автоматично сформовану назву чату і постійне посилання на розмову, чого немає на інших вебсторінках.

Частину роботи було опубліковано в травні 2026 року на проєктному сайті LeakyLM, де йшлося про Perplexity, Claude, ChatGPT і Grok [[4]](https://leakylm.github.io/). За даними EUobserver, ця попередня публікація спонукала іспанський орган із захисту даних AEPD попросити передати попередні висновки його європейським колегам [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/). Тепер у статті аналіз поширено на дев’ять сервісів.

## Що описано в статті

Дев’ять сервісів — ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Microsoft Copilot, Le Chat від Mistral і Meta AI. Усі експерименти проводили в Іспанії в травні 2026 року із запитами про здоров’я, змодельованими на користувачеві, який питає про медичний стан. Шість із дев’яти вебклієнтів і три з восьми застосунків Android передавали зовнішнім компаніям URL розмов, автоматично створені назви розмов, запити чи знімки екрана, нерідко разом зі сталими ідентифікаторами користувача, повідомив PPC Land за статтею 5 жовтня [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

Приклади дослідників показують, чому назви мають значення. Запит про симптоми ранньої стадії хвороби Паркінсона перетворився в ChatGPT на назву «Early-stage Parkinson's Symptoms». Одна розмова в Grok дійшла до семи рекламних і аналітичних сервісів, а лише Meta Pixel зібрав ідентифікатор розмови, сформовану назву, повний URL, ідентифікатор поширення та посилання на нього [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Perplexity, згідно зі статтею, передає хешовані адреси електронної пошти користувачів аналітичній компанії Singular [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

Вебклієнт Claude, як сказано в статті, завантажує конфігурацію, що пересилає користувацькі події із сервера на сервер одинадцяти сервісам, серед них Facebook, LinkedIn, TikTok, Reddit і Google; ця пересилка відбувалася лише після згоди на cookie, і автори описують такі потоки як невидимі для браузерів і такі, що їх не можуть заблокувати блокувальники реклами [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Відмова від необов’язкових cookie не припиняла контактів зі сторонніми сервісами: Perplexity, DeepSeek, Gemini, Copilot, ChatGPT і Claude і в цьому разі з’єднувалися з Google Ads [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/) [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

Щодо контролю доступу, Нарсео Вальїна Родрігес з IMDEA Networks заявив у травні, що «в окремих випадках слабкий або відсутній контроль доступу означає, що самого посилання на розмову досить, щоб отримати доступ до її вмісту» [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/). Автори пишуть, що більшість висновків «відображають умисні практики на рівні продукту, а не вразливості, якими можна скористатися», і що їхня мета — не остаточна правова оцінка [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

> AISir, планувальник і голосовий асистент для Mac від HisnLabs, запускає ШІ-модель, розпізнавання мовлення і голос на самому Mac, без облікового запису та без телеметрії. Завдання й нотатки зберігаються в базі даних на цьому Mac. [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## Що це означає для користувачів Mac

Вимірювання проводили в Chrome у вебі та на телефонах Android; у звітах настільні застосунки macOS не описано, тож не можна вважати, що результати застосовні до них так само. Користувач Mac, який звертається до цих асистентів через браузер, перебуває в ситуації, яку вимірювала стаття. Практичний висновок дослідників: назва чату, написана сервісом, може стисло переказувати особисте питання, і ця назва може передаватися разом з ідентифікатором, наприклад cookie чи хешованою адресою електронної пошти. Анікет Гіріш, співавтор, сказав, що «більшість користувачів не має змоги дізнатися, що це відбувається» і що відмова від необов’язкових cookie «не завжди достатня» [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/).

## Рекомендації

1. Відхиляйте необов’язкові cookie в кожному асистенті, яким користуєтеся у вебі; за даними дослідників, це зменшує, але не припиняє контакти зі сторонніми сервісами [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).
2. Перевірте, чи відкриті посилання на поширені розмови, і відкличте ті, що вже не потрібні, як радить сайт LeakyLM для Grok [[4]](https://leakylm.github.io/).
3. Зробіть розмови в Perplexity приватними там, де є така можливість [[4]](https://leakylm.github.io/).
4. Не вписуйте імена, діагнози й номери рахунків у хмарний асистент, якщо відповідь від них не залежить.
5. Для нотаток і запитань, які мають лишитися приватними, віддавайте перевагу асистенту, модель якого працює на Mac.

## Стосунок до AISir і FireAI

AISir запускає Gemma, Whisper і свій голос на Mac. Звук розмови залишається в пам’яті й ніколи не зберігається, а AISir не має облікового запису та телеметрії. Пошук в інтернеті необов’язковий і за замовчуванням вимкнений. AISir не змінює того, що будь-який хмарний асистент робить із розмовами, які йому передають, а його невелика модель на пристрої поступається за можливостями великим хмарним моделям із дослідження.

FireAI, брандмауер HisnLabs для macOS, показує, які застосунки підключаються і до яких компаній та доменів, а правила для окремих застосунків дають змогу заблокувати один домен для одного застосунку, наприклад аналітичний. FireAI не бачить пересилання, яке провайдер виконує зі своїх серверів, не може читати вміст зашифрованих з’єднань, а в браузері бачить з’єднання браузера, а не окремої вкладки.

> FireAI, брандмауер для macOS від HisnLabs, що працює на пристрої, перелічує компанії та домени, до яких звертається кожен застосунок, і може заблокувати один із них для одного застосунку. Доступний 17-денний пробний період. [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## Обмеження

Цей матеріал спирається на висвітлення статті в пресі та на власні сторінки IMDEA Networks; повний текст статті тут не розглядали. PPC Land зазначає, що в примірнику статті вказано умовний рік публікації і що дві цифри про відмову від cookie в ній не узгоджені [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Експерименти проводили в травні 2026 року в Іспанії, і відтоді провайдери могли змінити свої клієнти; PPC Land повідомляє, що 15 серпня 2026 року OpenAI оновила політику конфіденційності ChatGPT, згадавши відстеження третіми сторонами, причому автори не змогли підтвердити зв’язок [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Сайт LeakyLM фіксує, що xAI було повідомлено 17 квітня 2026 року, і не вказує відповіді [[4]](https://leakylm.github.io/).

Щоб зберігати завдання та голосові нотатки на Mac, [завантажте AISir](https://hisnlabs.com/aisir/en#download) і користуйтеся всіма функціями безкоштовно 17 днів. AISir створено в HisnLabs.

## Sources

- [EUobserver, 1 October 2026: AI chatbots turn users’ most intimate data into a potential goldmine for advertisers, researchers warn](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/)
- [PPC Land, 5 October 2026: 6 of 9 AI chatbots pass chat titles or links to trackers, IMDEA finds](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/)
- [IMDEA Networks, 6 May 2026: Your conversations with AI may not be as private as you think](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/)
- [LeakyLM project site (IMDEA Networks researchers): AI Assistants Are Leaking Your Conversations](https://leakylm.github.io/)
