Nakita ang mga tala sa Claude Chat na maaaring hanapin nang pampubliko sa pamamagitan ng Google Search

iconMetaEra
I-share
AI summary iconSummary
Isang bagong paglabag sa seguridad na naglalaman ng mga talaan ng talakayan ni Claude ay nagpakita na ang mga pinagkakasunduang usapan ay maaaring i-index at makita sa pamamagitan ng Google search. Ang problema ay nagbigay-daan sa pagpapalabas ng sensitibong data tulad ng mga susi ng cryptocurrency wallet. Idinagdag na ng Anthropic ang 'noindex' tag upang pigilan ang karagdagang pag-index. Kasunod ng cryptocurrency news na ito ang mga katulad na pagkakamali sa privacy sa ChatGPT at Grok.
Noong Hulyo 2026, natagpuan ng ilang gumagamit na ang paggamit ng syntax ng paghahanap sa Google ay maaaring magbigay ng maraming shared conversation records ng mga gumagamit ng Claude. Ang dahilan ay ang pagbabahagi ng Claude ay nagbuo ng public webpage kaysa sa private link; bagaman may robots.txt na proteksyon ang pahina, kulang ito sa mahalagang noindex meta tag, kaya kinolekta ng search engine ang URL at nilalaman ng pahina. Sa mga resulta ng paghahanap, natagpuan ang mga sensitibong impormasyon tulad ng mga key ng cryptocurrency wallet at social security numbers ng mga gumagamit. Kasalukuyang pinag-ayos na ng Anthropic ang problema sa pamamagitan ng pagdaragdag ng noindex tag upang pigilan ang karagdagang pagkolekta. Hindi ito isang kakaibang kaso—nangyari na rin ang ganitong uri ng vulnerability sa OpenAI’s ChatGPT at xAI’s Grok.

May-akda ng artikulo, pinagkukunan: Leifeng.com

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Mula sa private key ng cryptocurrency hanggang sa impormasyon ng identity, ang Reddit ay nagpapalakas ng isang paglalakbay sa pagsubok sa iba.

Embodied AI, sumabog sa mainit at may usok na kitchen

Mga kuwento ng robot sa ilalim ng isang milyong traffic

Si Dr. Mu Wei, dating Vice President ng Covariant AI at CTO ng Zhoupu Data, ay naging CTO ng “Shu Tu Technology”.

Kamakalawian ng founding team, at kasabay nito, lumabas na ang pagpapautang at ang listahan ng mga shareholder ng startup na ito sa physical AI.

Beta Infinity ay maglalayon sa trilyon-dollar na market ng consumer robotics.

Ang 26 taon sa embodied intelligence ay katumbas ng 23 taon sa large language model.

July 26, 2026, isang Reddit user ang nag-post sa komunidad na gamit ang Google site search syntax site:claude.ai/share, maaaring i-batch na i-retrieve ang libu-libong shared chat records ng mga Claude user.

Pagkatapos pindutin ng user ang button na "Share" sa Claude, gumagawa ang sistema ng isang pampublikong webpage na walang kailangang login o pag-verify ng identity, hindi lamang isang pribadong link na limitado sa mga partikular na tao.

Walang pangunahing pagkakaiba ang mga pahinang ito sa mga karaniwang pahina sa internet; may kakayahan ito na ma-scrape at ma-index ng mga crawler ng search engine. Gayunpaman, ang karamihan sa mga gumagamit na nagamit ang pagbabahagi ay hindi nagtatanggap ng anumang paalala tungkol sa panganib.

Agad na umabot sa mga dayuhang social media platform ang post, at patuloy na tumataas ang kontrobersiya sa disenyo ng mekanismo na “Ibahagi, at ipapakita,” samantalang maraming kaso ng paglabas ng privacy na lumalabas nang higit sa inaasahan ng publiko.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Habang lumalalo ang bilang ng mga tao na sumasali sa paghahanap, ilang napakadramatikong kaso ang nalabas. Sa isang pagkakataon, ang paghahanap sa mga mensahe ng iba pang netizens ay naging isang malaking kasiyahan sa komunidad. Ang mga tao ay naghahanap ng pribadong impormasyon ng iba pang mga user, minsan ay nag-uusap at nagpapahalaga, at patuloy na nakikinabang dito.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Ang dalawang uri ng impormasyon sa nakuha ay may pinakamataas na panganib.

Ang isa ay impormasyon ng cryptocurrency. May ilang naghanap ng wallet at password ng isang user. Sinundan ng mga netizen ang chat history at natagpuan ang kaugnay na wallet, na may balanse lamang ng $2.73. Mas nakakalungkot at nakakatawa naman ay nais ng mabuting netizen na babalaan ang may-ari tungkol sa pagkaleak ng key, ngunit hindi makahanap ng anumang paraan ng pagkonekta sa loob ng chat—posibleng hindi pa rin alam ng user hanggang sa ngayon na ipinakita niya ang kanyang wallet key sa buong web.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Ang pangalawa ay ang pangunahing impormasyon sa pagkilala. May mga user na nag-verify na nakakita sila ng buong talakayan na naglalaman ng Social Security Number (SSN) sa mga resulta ng paghahanap. Ang mga impormasyong ito, kung makakarating sa ilegal na merkado, ay maaaring direktang magdulot ng tunay na pinsala tulad ng pagkakakilanlan ng pagkakakilanlan at pagsasamantala sa salapi.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Bukod dito, kinabibilangan ng mga natuklasang nilalaman ang mga dokumento ng proyekto ng mga nagpapatotoo, mga usapin sa legal na konsultasyon, mga personal na resume sa paghahanap ng trabaho, at iba pang uri ng mga nilalaman para sa mga matatanda. Maraming pribadong nilalaman na dapat lang ay magkaroon ng limitadong pagkalat ay nagsimula nang walang anumang hadlang na pumasok sa indeks ng mga pampublikong search engine.

Bakit hindi nakakabawas ang robots.txt sa pagkakalap?

Pagkatapos mag-embargo ang pangyayari, may mga matalinong netizen na nahanap ang robots.txt file ni Claude, kung saan malinaw na nakalista ang Disallow: /share/*, o kaya ay ipinagbabawal sa mga crawler na makapag-access sa path na /share.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Kung may malinaw na patakaran, bakit nakarekord pa rin ang usapan sa mga search engine? Ito ang pinakamahalagang teknikal na detalye sa pangyayaring ito.

Upang malinawin ang tanong na ito, kailangan muna nating ibahin ang dalawang konsepto: pagkuha at pagkakasunod-sunod:

  • Ang papel ng robots.txt ay magbigay ng kasunduan sa mga crawler: huwag aktibong i-scan ang mga nilalaman ng pahina sa ilalim ng path na ito. Ito ay nakakapigil lamang sa mga crawler na sumunod sa mga loob na link ng website para i-scan, walang pwersang pagpapahalaga, at hindi nakakapigil sa mga search engine na ilagay ang URL mismo sa mga resulta ng paghahanap.
  • Nakakita ng isang link ang search engine, at may isa pang paraan: mula sa mga external link sa mga panlabas na pampublikong pahina. Kung may user na magpapamahagi ng link ng Claude sa Reddit, X, pampublikong forum, GitHub documentation, o anumang pampublikong pahina na accessible sa mga crawler, makikita ng Google ang link na /share habang sinusuri ang pahinang iyon.

Bagaman pinipigilan ng robots.txt ang mga crawler na basahin ang katawan ng pahina, patuloy pa ring isasama ng Google ang URL na ito sa mga resulta ng paghahanap, ngunit hindi ipinapakita ang summary ng pahina. Ang totoo pang paraan upang maiwasan ang pahina na masali sa mga resulta ng paghahanap ay ang noindex meta tag sa HTML ng pahina, na direktang nagpapadala ng utos sa mga search engine: huwag isama ang pahinang ito sa index.

Sa panahon ng insidente, ang lahat ng mga nakakahawak na pahina ni Claude ay kawalan ng mahalagang noindex na konfigurasyon. Ang platform ay nagtataguyod lamang ng bahagyang pagprotekta sa pamamagitan ng robots.txt, na kulang sa tunay na epektibong mekanismo laban sa pag-index. Ayon sa paglalayong gawin ng mga netizen sa komunidad, noong Setyembre 2025 ay mayroon nang maliit na insidente ng ganitong uri ng pag-index, kung saan ay inaasahang wala sa 600 na mga usapin ang na-index at tinanggal, ngunit hindi ito nagdulot ng pagsasagawa ng buong pagpapalakas ng konfigurasyon ng pagprotekta.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Ang isa pang problema sa pangyayaring ito ay, paano ba talaga natagpuan ng Google ang mga link na pagbabahagi na binubuo ng random na UUID?

May mga netizen na nagtiyak na ang pag-try ng milyon-milyon kombinasyon ng karakter sa pamamagitan ng brute force ay halos imposible, at ang pangunahing daan ay ang mga panlabas na link. Ang pangunahing palagay ay ang ilang mga user ay nag-post ng mga link sa mga pampublikong forum, social media platforms, at pampublikong pahina ng dokumentasyon ng open-source project na maaaring ma-access ng mga crawler, at habang hinahanap ng Google ang mga pahinang ito, parehong natagpuan nila ang mga kaugnay na link na /share.

Mayroon ding mga netizen na nagmungkahi na ang Gmail, Google Chat, at iba pang mga komunikasyong produkto ng Google ay maaaring isang pinagmulan ng link. Gayunpaman, ang pahayag na ito ay isang spekulasyon lamang ng komunidad at wala pang ebidensya upang suportahan ito.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Para sa insidente na ito, tila nagbigay din ng emergency fix ang Anthropic. Ang mga user ay nagpatotoo na habang isinasagawa ang site:claude.ai/share na utos, ang Google ay nagpapakita na ng resultang "Walang nakitang tugma." Ang pangkalahatang pagtataya ng labas ay ang platform ay agad ay nagdagdag ng noindex tag sa lahat ng mga pahina ng shared session upang pigilan ang karagdagang pagkuha.

Ngunit ang pagpapalit ay may natural na pagkakalantad: ang pag-update ng cache ng iba pang mga search engine tulad ng Bing at Brave ay may sariling cycle, at ang mga naka-cache na nakaraang pahina ay hindi agad nawawala.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

OpenAI at Grok na mga pagkakamali sa privacy

Sa totoo lang, ang mga problema sa konpigurasyon ng index na ito ay hindi eksklusibo sa Anthropic.

Ilang taon na ang nakalipas, ang function ng pagbabahagi ng mga usapan sa ChatGPT ay nagdulot ng eksaktong parehong isyu sa pagdisenyo ng privacy. Pagkatapos ng insidente, binigyan ng pagsasagawa ni OpenAI ang page noindex configuration at idinagdag ang mga babala sa panganib sa popup ng pagbabahagi, ngunit ang pangunahing disenyo ng mekanismo ng pagbabahagi ay hindi nagbago.

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Isang pag-click sa pagbabahagi = pampublikong sa buong network? Ipinakita na ang mga tala ng usapan ni Claude ay maaaring hanapin diretso sa Google

Ngayon ay mayroon din ang Anthropic sa parehong problema, at ang pangunahing dahilan ay ang parehong mga lider sa industriya ay gumamit ng parehong diskarte sa seguridad.

Ang Grok sa parehong kategorya ay nakaranas din ng parehong problema. Noong 2025, ang mga dekada-dekada libo-libong shared conversation sa platform ng Grok ay kinuha nang buong-buo ng Google, na nagdulot ng parehong laki ng kontrobersya tungkol sa privacy.

Bagamat nangyari ang insidente, binuo ng xAI ang maraming layer ng pangunahing pagtatanggol sa antas ng arkitektura, tulad ng pagsasaulo ng noindex tag sa lahat ng mga pahina na ibinabahagi, at parehong pinigil ang mga patakaran sa pagkuha ng buong site sa robots.txt; ang dalawang pagprotekta ay isinagawa nang sabay-sabay at nagtakda ng malinaw na limitasyon sa mga yugto ng pagkuha ng crawler at pagkuha ng resulta.

Ang pangunahing kahusayan ng solusyong ito ay ang pagpapalakas ng proteksyon sa harap, hindi sa paghuhulma sa mga gawi ng paggamit ng mga user. Ngunit batay sa buong industriya, ang pangunahing lohika ng disenyo para sa mga problema na ito ay hindi pa lubos na binago.

Paano i-completion ang mga kahinaan sa konfigurasyon ng index at disenyo ng pagbabahagi

Ang paulit-ulit na pagkakaroon ng magkakatulad na butas sa OpenAI at Anthropic ay nagtulak sa komunidad na muling isipin ang karaniwang diskurso sa disenyo ng produkto sa industriya.

Ang pagbabahagi ng talakayan ay nagpapadali sa pagkalat ng nilalaman at nakakatulong sa paglago ng produkto, kaya karaniwang unang pinagsisikapan ng mga tagagawa ang karanasan ng gumagamit; ngunit ang mga paraan sa pagprotekta sa privacy tulad ng reverse indexing at分级权限 ay karaniwang idinadagdag nang mayabang bilang temporaryong patch lamang pagkatapos magkaron ng insidente sa seguridad at mag-umpisa ang pagkakaroon ng public outcry.

Maraming netizens ang humihingi na magbuo ang platform ng mas kompletong sistema ng pagprotekta mula sa pundasyon. Karamihan sa karaniwang gumagamit ay hindi nakakaalam ng mga teknikal na bagay tulad ng noindex at cache ng web crawler, kaya mahirap nilang maunawaan ang mga panganib na nakatago sa pagbabahagi ng mga link.

Mula sa pananaw ng produkto at teknolohiya, ang mga kasalukuyang maaaring gawin ay may matatag na pag-iisip, at ang gastos sa pagpapatupad ay kontrolable; ang pinakabasehan ay ang pagpapahintulot sa noindex bilang default na konfigurasyon ng mga pahina ng pagbabahagi, upang pigilan ang pagkakalap ng mga search engine mula sa pinagmulan.

Sa parehong batayan, maaari ring palawigin ang pagsasaklaw ng panganib sa pamamagitan ng disenyo ng mga pahintulot, tulad ng pagdaragdag ng pag-verify sa pag-login, pagpapahintulot sa mga user na magtakda ng password sa link at kustomisahin ang haba ng panahon ng kahalagahan, upang mas kontrolado ang saklaw at kahalagahan ng pagbabahagi.

Sambil ibigay ang mas direkta na paalala sa panganib malapit sa pagbabahagi, gamitin ang simpleng wika—ipaliwanag na posibleng ma-index ng mga search engine ang link, upang malinaw sa user ang public na kalikasan nito bago sila mag-click.

Ang mga pagbabagong ito ay hindi nangangailangan ng malalaking pagbabago sa arkitektura ng produkto, ngunit epektibong nagpapalapit sa mga inaasahan ng user tungkol sa privacy sa tunay na mekanismo ng produkto.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.