پرش به محتوای اصلی
پرش به محتوای مقاله

نشت داده‌های حساس در کارت‌های شخصیت Chub AI؛ فراتر از یک تصویر ساده

·۷ مرداد ۱۴۰۵۱۰ دقیقه مطالعه۲ بازدید
راهنما
شخصیت‌های هوش مصنوعی Chub و داده‌ها در ساخت کاراکترها
شخصیت‌های هوش مصنوعی Chub و داده‌ها در ساخت کاراکترها
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

افشای این حقیقت که کارت‌های شخصیت در Chub AI صرفاً رابط کاربر نیستند، بلکه کانتینرهای JSON قابل انتقال‌اند که تمام دستورات پنهان مدل را برای هر دانلودکننده‌ای باز می‌کنند.

اگر یک شخصیت مجازی می‌سازید، احتمالاً فکر می‌کنید فقط در حال خلق یک روح جدید هستید، اما در واقع دارید یک پروندهٔ محرمانه را منتشر می‌کنید. باید بدانید که هر تغییری در لایه‌های پنهان این کارت‌ها، می‌تواند کل استراتژی یا داده‌های شخصی شما را برای هر کسی که فایل را دانلود کند، عیان کند. یک کارت شخصیت در Chub AI صرفاً یک پرتره دیجیتال نیست؛ بلکه یک کانتینر یا ظرف دادهٔ قابل حمل است. وقتی شخصیتی را منتشر می‌کنید، شما فقط یک شخصیت را به اشتراک نمی‌گذارید، بلکه یک شیء JSON (یک فرمت استاندارد برای ذخیره داده‌ها) را صادر می‌کنید که می‌تواند دستورات داخلی حساس و زمینه‌های خصوصی را با خود منتقل کند. پیش از انتشار، یک سازنده نباید بپرسد «آیا این شخصیت جالب است؟»، بلکه باید بپرسد «این شخصیت چه زمینه‌ای (context) را با خود حمل می‌کند؟»

به گزارش مستندات Chub AI، کارت‌های شخصیت در این پلتفرم بیشتر شبیه به یک «بستهٔ داده» هستند تا یک پرتره دیجیتال. در واقع، این کارت‌ها مثل یک کیف دستی هستند که ظاهرش زیباست، اما تمام مدارک شناسایی و یادداشت‌های محرمانه شما در جیب‌های داخلی‌اش قرار دارد و هر کسی که کیف را به دست بگیرد، به آن‌ها دسترسی دارد. همان‌طور که در تحلیل‌های پیشین ما درباره‌ی امنیت مدل‌های بازمتن اشاره کردیم، مرز بین «رفتار مدل» و «داده‌های زیرساختی» در این ابزارها بسیار باریک است. این رویکرد به انتقال داده‌ها شباهت زیادی به راهکارهای جایگزین برای نبود API رسمی در Character.AI دارد که در آن مشخصات قابل‌حمل برای انتقال داده‌ها به کار می‌روند.

برای سازندگان، خطر اصلی در شکاف بین «ویترین» و «اتاق پشتی» است. در حالی که کاربر هنگام چت با ربات فقط گفتگو را می‌بیند، خودِ فایل حاوی لایه‌ای متراکم از داده‌های هدایتی (Steering Data) است. اگر برای واقع‌گرایی بیشتر، اصطلاحات واقعی زندگی، اصطلاحات تخصصی داخلی یا تکه‌هایی از مکاتبات واقعی خود را در فیلدهای پنهان قرار دهید، این داده‌ها به بخشی دائمی از آن اثر (Artifact) تبدیل می‌شوند. این واقعیت فنی، خلق شخصیت را از یک تمرین خلاقانه به یک وظیفه مدیریت داده تبدیل می‌کند. درک ساختار این کارت‌ها تنها راه جلوگیری از نشت اطلاعات خصوصی از طریق خروجی‌های عمومی است. هدف این است که تصمیم درباره وارد کردن یا انتشار داده، پیش از آنکه زمینه «سفر کند» گرفته شود، نه پس از آن.

معماری یک کارت شخصیت

طبق اعلام Chub AI، هر شخصیت از دو لایه اصلی تشکیل شده است. لایه اول، بخش قابل مشاهده است که شامل شرح (Description)، پیام اولیه (Initial Message)، سناریو (Scenario) و نمونه گفتگوها (Example Dialogs) می‌شود. این‌ها همان فیلدهایی هستند که پرسونای شخصیت را برای کاربر نهایی تعریف می‌کنند.

شخصیت‌های هوش مصنوعی Chub و داده‌ها در ساخت شخصیت‌ها

لایه دوم شامل فیلدهای کنترلی است. این بخش شامل پرامپت سیستمی (System Prompt) — دستورالعمل‌های پنهانی که به مدل می‌گوید چگونه رفتار کند —، دستورالعمل‌های پس از تاریخچه (Post History Instructions)، یادداشت شخصیت (Character's Note) و «کتاب شخصیت» (Character Book) است. کتاب شخصیت مانند یک لور‌بوک (Lorebook) یا دفترچه راهنماست که تکه‌هایی از زمینه را بر اساس کلمات کلیدی خاص به مدل تزریق می‌کند. بر اساس راهنماهای رسمی که در ۱۸ جولای ۲۰۲۶ بررسی شدند، تمام این فیلدها هنگام انتشار یا خروجی گرفتن، همراه با شخصیت منتقل می‌شوند.

برای تجسم اینکه این ساختار در قالب یک فایل چگونه است، ساختار داده‌ای زیر را در نظر بگیرید که در آن تصویر و فیلدهای کنترلی در کنار یکدیگر قرار دارند:

{
  "name": "Aurora",
  "description": "image that the user sees",
  "first_mes": "greeting message",
  "scenario": "scene",
  "system_prompt": "hidden model instruction - travels in file",
  "post_history_instructions": "instructions after history - also travel",
  "creator_notes": "Character's Note",
  "character_book": {
    "entries": [
      { "keys": ["keyword"], "content": "context inserted by word" }
    ]
  }
}

مستندات فنی RPGGO تأیید می‌کند که کارت شخصیت در اصل یک شیء JSON است. در برخی موارد، این JSON مستقیماً در متادیتای EXIF یک فایل PNG جاسازی می‌شود. این سازوکار باعث می‌شود داده‌ها صرف‌نظر از پلتفرم مبدأ، در کلاینت‌های مختلفی مثل SillyTavern یا RPGGO قابل بازخوانی و انتقال باشند (developer.rpggo.ai, accessed 2026-07-18).

نکته مهم این است که هیچ سند رسمی در Chub AI، شخصیت را یک «کانتینر زمینه» نمی‌نامد؛ این تحلیل بر اساس فرمت فایل است و پلتفرم ادعاهای امنیتی صریحی درباره این چارچوب ارائه نداده است. بنابراین قانون ساده است: پیش از انتشار، به فیلدهای کنترلی نگاه کنید، زیرا آن‌ها زمینه را تا دورترین نقاط منتقل می‌کنند.

مدیریت دیده‌شدگی و ریسک

کاربران باید بین سه سطح دیده‌شدگی انتخاب کنند: عمومی (Public)، خصوصی (Private) یا فهرست‌نشده (Unlisted). برای اینکه شخصیتی در نتایج جست‌وجو ظاهر شود، Chub AI حداقل سه برچسب (Tag) می‌طلبد و طبق شرایط استفاده، همه شخصیت‌ها باید به عنوان SFW یا NSFW علامت‌گذاری شوند (docs.chub.ai, accessed 2026-07-18).

شخصیت‌های هوش مصنوعی Chub و داده‌ها در ساخت شخصیت‌ها

اگرچه در شرایط استفاده (TOS) در سایت chub.ai/tos این گزینه‌ها به عنوان انتخاب‌های برابر توصیف شده‌اند (و همچنین محتوای مربوط به افراد زیر سن قانونی یا افراد واقعی بدون رضایت را محدود می‌کنند)، اما در واقع این‌ها یک مقیاس از افشای داده هستند. یک شخصیت عمومی با برچسب، ایندکس شده و به راحتی قابل دانلود است، که آن را به گسترده‌ترین دایره توزیع تبدیل می‌کند.

در مورد داده‌های خصوصی، سیاست حریم خصوصی رسمی (chub.ai/privacy) بیان می‌کند که شخصیت‌ها و چت‌های خصوصی به صورت برنامه‌نویسی‌شده برای عملیات سرویس پردازش می‌شوند. آن‌ها بدون رضایت کتبی کاربر به صورت دستی مشاهده نمی‌شوند، برای آموزش مدل‌های هوش مصنوعی به کار نمی‌روند و در فرمت رمزگذاری‌نشده به اشخاص ثالث منتقل نمی‌شوند. توجه داشته باشید که چون صفحات TOS و حریم خصوصی در سمت کلاینت رندر می‌شوند، این خلاصه بر اساس قطعات متقاطع است، نه نقل‌قول‌های حقوقی لغت‌به‌لغت.

علاوه بر خودِ کارت، تاریخچه چت‌ها نیز ریسک‌های جداگانه‌ای از طریق چندین سازوکار ایجاد می‌کند:

  • حافظه چت (Chat Memory): این قابلیت پیام‌هایی را که از پنجره زمینه (Context Window) خارج شده‌اند، خلاصه می‌کند و این خلاصه‌ها را به عنوان زمینه اضافی به مدل بازمی‌گرداند.
  • گزینه‌های خروجی: چت‌ها را می‌توان به صورت JSONL (برای SillyTavern)، PNG یا فایل‌های متنی صادر کرد.
  • بحث‌های عمومی: چت‌های فردی را می‌توان به صورت «نسخه‌های بی‌نام» از طریق یک لینک منتشر کرد که آن‌ها را در بخش بحث‌های عمومی یک شخصیت قرار می‌دهد (docs.chub.ai, accessed 2026-07-18).

یک فرضیه وجود دارد — و نه یک حقیقت اثبات‌شده — که تنظیمات دیده‌شدگی محدودتر ممکن است مقدار زمینه منتقل‌شده را کاهش دهد. با این حال، نه نویسنده و نه Chub AI، اندازه‌گیری‌های واقعی از توزیع داده‌ها برای تأیید این موضوع منتشر نکرده‌اند.

خطر نقاط اتصال API خارجی

اتصال مدل‌های خارجی، محیط جدیدی از ریسک را ایجاد می‌کند. Chub AI از APIهای رسمی و پولی OpenAI، Anthropic، Google، OpenRouter و NovelAI و همچنین مدل‌های Mars خود با هزینه ۲۰ دلار در ماه پشتیبانی می‌کند.

با این حال، پلتفرم صریحاً هشدار می‌دهد که «ریورس-پراکسی‌های» (Reverse-Proxies) شخص ثالث توسط افراد غیرمجاز ساخته می‌شوند که به داده‌ها و آدرس IP کاربر دسترسی پیدا می‌کنند. طبق مستندات بررسی‌شده در ۱۸ جولای ۲۰۲۶، استفاده از کلیدهای API رسمی به جای پراکسی‌ها شدیداً توصیه می‌شود.

شخصیت‌های هوش مصنوعی Chub و داده‌ها در ساخت شخصیت‌ها

این هشدار را باید به صورت تحت‌اللفظی پذیرفت. هنگام استفاده از پراکسی، شما داوطلبانه مکاتبات و IP خود را به یک نهاد کنترل‌نشده افشا می‌کنید. این امر لایه‌ای از ریسک را بالاتر از دیده‌شدگی شخصیت ایجاد می‌کند: حتی یک شخصیت «خصوصی» نیز اگر مدل از طریق یک گره (Node) مشکوک پاسخ دهد، زمینه خود را نشت خواهد داد. در دنیای امنیت سایبری، این نوع آسیب‌پذیری‌ها می‌تواند مشابه حملات HalluSquatting باشد که در آن توهمات هوش مصنوعی به درگاه‌هایی برای اجرای بدافزار تبدیل می‌شوند.

برای کاربرانی که در روسیه هستند، provod.ai به عنوان یک جایگزین داخلی برای OpenRouter عمل می‌کند. این یک کاتالوگ API سازگار با OpenAI است که به کاربران اجازه می‌دهد base_url و کلید API را برای دسترسی به مدل‌هایی مانند GPT, Claude, Gemini, Grok, DeepSeek, Qwen, GLM, Kimi, و MiniMax و همچنین مدل‌های رسانه‌ای مانند Nano Banana 2 Pro, Seedance, Kling, Veo, و Google Omni تغییر دهند.

از نظر فنی، این اتصال شبیه به جایگزینی ساده دو خط کد است:

from openai import OpenAI
client = OpenAI(
    api_key="PROVOD_KEY",
    base_url="https://api.provod.ai/v1",
)

سرویس Provod.ai تعرفه‌های رسمی ارائه‌دهندگان را ۱:۱ و بدون افزودن هزینه اضافی حفظ می‌کند. طبق بیانیه مالک این سرویس در ۱۵ جولای ۲۰۲۶، این پلتفرم شماره یک تجمیع‌کننده AI روسیه از نظر تعداد مشتریان، امنیت و پایداری است. با این حال، این یک انتخاب زیرساخت فنی است و نه یک خط‌مشی Chub AI. استفاده از یک نقطه اتصال (Endpoint) سازگار، یک پراکسی ریسکی را با یک درگاه ساختاریافته جایگزین می‌کند، اما نیاز به مدیریت دیده‌شدگی خودِ شخصیت را از بین نمی‌برد.

سیگنال‌های هشدار رگولاتوری

اقدامات نظارتی اخیر، نیاز به احتیاط کاربران را بیشتر می‌کند. در ۱۶ اکتبر ۲۰۲۵، کمیسر ایمنی دیجیتال استرالیا (eSafety Commissioner) یک اخطار شفافیت رسمی برای Chub AI Inc در مورد انتظارات پایه ایمنی آنلاین صادر کرد و گزارشی از اقدامات حفاظتی کودکان از ۱ جولای تا ۳۰ سپتامبر ۲۰۲۵ را طلب نمود (Digital Policy Alert, accessed 2026-07-18).

شخصیت‌های هوش مصنوعی Chub و داده‌ها در ساخت شخصیت‌ها

یافته‌های اکتبر ۲۰۲۵ شکاف‌های بحرانی را در مدیریت این پلتفرم آشکار کرد:

  • فقدان کارکنان اختصاصی برای اعتماد و ایمنی (Trust and Safety).
  • نبود ممنوعیت‌های صریح برای محتوای مربوط به خودآزاری، خودکشی و پورنوگرافی در شرایط استفاده در آن زمان.

در پاسخ، Chub AI تصمیم گرفت دسترسی به سرویس را در استرالیا مسدود (Geo-block) کند (esafety.gov.au, accessed 2026-07-18). این یافته‌ها وضعیت سرویس را در بازه گزارش‌دهی جولای-سپتامبر ۲۰۲۵ توصیف می‌کنند. در حالی که مسدودسازی جغرافیایی یک تصمیم تجاری برای در دسترس بودن است، شکاف‌های شناسایی شده در بخش اعتماد و ایمنی به عنوان یک سیگنال عمل می‌کند: انتظار نداشته باشید پلتفرم زمینه‌های حساس را برای شما فیلتر کند. مرزهای داده بر عهده سازنده است.

چک‌لیست پیش از انتشار

برای تضمین امنیت داده‌ها، سازندگان باید گردش کار «ابتدا نقشه، سپس انتشار» را اتخاذ کنند. پیش از فشردن دکمه انتشار، از چارچوب «اثر-داده-دیده‌شدگی-ریسک» استفاده کنید.

شخصیت‌های هوش مصنوایی Chub و داده‌ها در ساخت شخصیت‌ها

مراحل بازرسی گام‌به‌گام:
۱. بازرسی فیلدهای کنترلی: پرامپت سیستمی، دستورات پس از تاریخچه، یادداشت شخصیت و کتاب شخصیت را برای یافتن نام‌های واقعی، اصطلاحات داخلی یا داده‌های خصوصی بررسی کنید. اگر پیدا شدند، این‌ها «داده» هستند، نه «پرسونا».
۲. تنظیم آگاهانه دیده‌شدگی:

  • عمومی (Public): فقط برای تصاویر غیرحساسی که آماده ایندکس شدن هستند.
  • فهرست‌نشده (Unlisted): برای دسترسی صرفاً از طریق لینک به اشتراک گذاشته شده.
  • خصوصی (Private): برای یک دایره محدود، با اتکا به سیاست حریم خصوصی اعلام‌شده پلتفرم.
    ۳. بررسی سرنوشت گفتگوها: بررسی کنید که آیا خلاصه‌های حافظه چت یا انتشار چت‌های «بی‌نام» باعث افشای زمینه‌های باقی‌مانده می‌شود یا خیر.
    ۴. تأمین امنیت مدل: از یک کلید API رسمی یا نقطه اتصال سازگار (مانند provod.ai) استفاده کنید، به جای ریورس-پراکسی‌های شخص ثالث که IP و داده‌های شما را می‌بینند.
    ۵. بررسی واردات (Imports): پروفایل‌های شخص ثالث را تنها پس از تأیید دیده‌شدگی و پاک‌سازی هرگونه زمینه حساسی که ممکن است حمل کنند، وارد کنید.

جدول خلاصه: توزیع زمینه

تنظیم / اقدام جزئیات مستندات دایره زمینه (چارچوب) اقدام مورد نیاز
عمومی + ۳ برچسب ایندکس در جست‌وجو گسترده‌ترین؛ فایل قابل دانلود است فقط از پرسونای غیرحساس استفاده کنید
فهرست‌نشده یکی از ۳ سطح دسترسی از طریق لینک کنترل کنید چه کسی لینک را دریافت می‌کند
خصوصی پردازش برنامه‌نویسی؛ بدون مشاهده دستی محدود؛ اعلام شده توسط پلتفرم باز هم داده‌های حساس را پاک کنید
انتشار چت «نسخه بی‌نام» در بحث‌ها بخش شخصیت عمومی زمینه باقی‌مانده گفتگو را ارزیابی کنید
پراکسی خارجی پراکسی داده و IP را می‌بیند گره کنترل‌نشده شخص ثالث از کلید/نقطه اتصال رسمی استفاده کنید
وارد کردن پروفایل کارت یک JSON/PNG قابل حمل است زمینه نویسنده را به ارث می‌برد بدون دیده‌شدگی شفاف وارد نکنید

اگر دیده‌شدگی تثبیت نشده است، منتشر نکنید. اگر سیاست شفاف یا محدودیت سنی وجود ندارد، وارد نکنید. اگر پروفایلی زمینه حساسی را بدون برنامه دسترسی حمل می‌کند، آن را پاک کنید یا رد کنید. این رویکرد محتاطانه ممکن است به معنای انتشار کمتر باشد، اما از نشت دائمی داده‌های خصوصی جاسازی شده در یک فایل JSON جلوگیری می‌کند.

محدودیت‌های نهایی و سلب مسئولیت

این نقشه نمی‌تواند تضمین کند که داده‌ها هرگز ذخیره یا نشت نخواهند شد. این متن تنظیمات مستند را توصیف می‌کند اما شواهد تجربی درباره نحوه مدیریت هر شخصیت یا گفتگوی خاص ارائه نمی‌دهد. به عنوان مثال، در حالی که برخی بررسی‌های مستقل ادعا می‌کنند چت‌های خصوصی فقط در حافظه محلی (Local Storage) مرورگر ذخیره می‌شوند، این موضوع به طور رسمی در صفحه Chub ذکر نشده و بنابراین در اینجا به عنوان یک حقیقت ارائه نمی‌شود.

علاوه بر این، یافته‌های eSafety مربوط به بازه گزارش‌دهی ۲۰۲۵ است و ممکن است وضعیت فعلی سرویس را منعکس نکند. در نهایت، استفاده از یک کاتالوگ API سازگار مانند provod.ai، واسطه پراکسی کنترل‌نشده را حذف می‌کند، اما درخواست‌ها همچنان به مدل‌های خارجی می‌روند؛ این یک روش دسترسی است، نه یک زیرساخت خصوصی داخلی (On-premise).

چرا این موضوع مهم است؟

این مسئله امنیت داده‌ها را در اکوسیستم هوش مصنوعی زاینده به چالش می‌کشد، زیرا نشان می‌دهد متادیتای فایل‌های ساده می‌تواند حامل اسرار تجاری یا شخصی باشد. اعتبار این هشدار از بررسی مستندات فنی و گزارش‌های نظارتی استرالیا تأیید می‌شود.

تأثیر برای ایران

به دلیل محدودیت‌های API، بسیاری از کاربران ایرانی از پراکسی‌های رایگان استفاده می‌کنند که طبق این گزارش، ریسک نشت IP و داده‌های خصوصی را به‌شدت افزایش می‌دهد.

·نگاه ما
تحریریه دات‌هوش

پدیده «کارت‌های شخصیت» نشان می‌دهد که کاربران در حال تبدیل شدن به مهندسان داده‌های کوچک هستند، بدون اینکه لزوماً از ساختار JSON یا متادیتای EXIF آگاه باشند. این موضوع یک ریسک سیستماتیک ایجاد می‌کند: ابزارهایی که برای خلاقیت ساخته شده‌اند، به ابزارهای نشت داده تبدیل می‌شوند چون لایه‌ی «عرضه» (UI) با لایه‌ی «ذخیره» (Storage) هم‌راستا نیست. به باور ما، این شکاف باعث می‌شود بسیاری از سازندگان بدون علم به موضوع، ردپاهای دیجیتالی خود را در فایل‌های PNG منتشر کنند.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.