TechCrunch выпустил гайд по проверке аккаунтов ChatGPT, Claude и Perplexity
Где искать список активных сессий на трех популярных AI-сервисах и как выкинуть из аккаунта чужое устройство. У Perplexity такого списка просто нет.
TechCrunch выпустил инструкцию по проверке аккаунтов на AI-платформах. Это не новость, а справочный материал: автор раздела кибербезопасности Лоренцо Франчески-Биккьераи разбирает, где в ChatGPT, Claude и Perplexity искать список активных сессий и как выкинуть из аккаунта чужое устройство.
Базовая гигиена. Общая рекомендация прежняя: уникальные пароли в менеджере плюс многофакторная аутентификация. MFA есть у ChatGPT и Perplexity. У Claude ее нет по другой причине — Anthropic не использует пароли вообще и отправляет ссылку для входа на почту.
ChatGPT. Откройте сервис в браузере, нажмите на имя пользователя в левом нижнем углу, дальше Settings → Security and Login → Active Sessions. В списке видно, откуда выполнен вход. Незнакомое устройство отключается по отдельности, есть и кнопка Log out all. Чтобы сменить пароль, сначала придется выйти из аккаунта: затем на странице входа ввести почту, выбрать Forgot password, получить шестизначный код письмом и задать новый пароль.
Claude. Путь короче: имя пользователя в левом нижнем углу → Settings → Account, там лежит блок Active sessions. Наведите курсор на подозрительную сессию, нажмите три точки справа и выберите Log out или Terminate. Отдельно доступен выход со всех устройств. Обратно вход по ссылке из письма — менять нечего, пароля в сервисе нет.
Perplexity. Здесь хуже: сервис не показывает, откуда выполнен вход. При подозрениях остается открыть имя пользователя в левом нижнем углу, зайти в All settings и нажать Sign out of all sessions с подтверждением. После этого вход по почте: придет письмо с шестизначным кодом или прямой кнопкой входа.
История переписки с моделью — это архив работы: тексты офферов, логика связок, названия партнерок, куски конфигов и иногда вставленные прямо в чат ключи. Аккаунт AI-сервиса стоит считать таким же чувствительным, как доступ к рекламному кабинету, и проверять сессии по тому же расписанию.
Три вывода из гайда. Perplexity не показывает устройства, поэтому там работает только выход отовсюду — по календарю, а не по подозрению. У Claude вход идет по ссылке на почту, значит вся защита аккаунта сводится к защите ящика: аппаратный ключ или хотя бы TOTP, но не SMS. И третье: если команда сидит под общим логином, список сессий бесполезен — вы увидите десяток своих же входов и не отличите их от чужого. Разводите доступы по отдельным местам в рабочем пространстве, тогда посторонняя сессия будет заметна сразу.
Материалы по теме
Вставить свои 5 копеек: