क्लॉड चैट रिकॉर्ड्स गूगल सर्च के माध्यम से सार्वजनिक रूप से सूचीबद्ध पाए गए

iconMetaEra
साझा करें
AI summary iconसारांश
हाल ही में क्लॉड के चैट रिकॉर्ड्स के सुरक्षा उल्लंघन के कारण पता चला कि साझा किए गए बातचीत को गूगल खोज के माध्यम से सूचीबद्ध और ढूंढा जा सकता है। इस समस्या के कारण क्रिप्टोकरेंसी वॉलेट कुंजियों जैसे संवेदनशील डेटा का प्रकाशन हो गया। एंथ्रोपिक ने आगे के सूचीबद्धीकरण को रोकने के लिए 'noindex' टैग जोड़ दिया है। यह क्रिप्टोकरेंसी समाचार ChatGPT और Grok में हुए समान गोपनीयता दोषों के बाद आया है।
2026 जुलाई में, उपयोगकर्ताओं ने पाया कि गूगल साइट खोज वाक्यांश का उपयोग करके क्लॉड उपयोगकर्ताओं के साझा संवाद रिकॉर्ड को बैच में प्राप्त किया जा सकता है। कारण यह था कि क्लॉड के शेयरिंग फ़ंक्शन द्वारा निजी लिंक के बजाय सार्वजनिक वेबपेज बनाए जाते थे, जिन पर robots.txt की सुरक्षा थी, लेकिन noindex मेटा टैग की कमी के कारण सर्च इंजन ने पेज URL और सामग्री दोनों को सूचीबद्ध कर लिया। खोज परिणामों में उपयोगकर्ता क्रिप्टोकरेंसी वॉलेट कुंजियाँ, सामाजिक सुरक्षा संख्याएँ आदि संवेदनशील जानकारी पाई गई। वर्तमान में Anthropic ने तत्काल सुधार किया है, noindex टैग जोड़कर आगे के सूचीबद्ध होने को रोक दिया है। यह समस्या अकेली नहीं है; OpenAI के ChatGPT और xAI के Grok में पहले भी पूरी तरह समान प्राइवेसी दुर्घटना हुई थी।

लेखक, स्रोत: लेफेंगवेन

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

एन्क्रिप्टेड क्रिप्टोकरेंसी प्राइवेट की से लेकर अपनी पहचान की जानकारी तक, रेडिट दूसरों की जांच करने का एक महोत्सव बन गया है।

Embodied Intelligence invades the greasy kitchen

मिलियन ट्रैफ़िक के तहत रोबोट की नौकरी

पूर्व Covariant AI उपाध्यक्ष और Zhoupu Data के CTO डॉ. मु वेई को 'Shu Tu Technology' का CTO नियुक्त किया गया है।

लिंगचुआंग टीम ने अभी-अभी पेशकश की है, और इस फिजिकल एआई स्टार्टअप की फंडिंग और शेयरहोल्डर रचना भी सामने आ गई है।

Beta Infinity will target the trillion-dollar consumer robotics blue ocean market.

26 years for embodied intelligence is like 23 years for large language models.

26 जुलाई, 2026 को, एक Reddit उपयोगकर्ता ने समुदाय में पोस्ट किया कि गूगल साइट खोज वाक्यांश site:claude.ai/share का उपयोग करके, हजारों Claude उपयोगकर्ताओं की साझा बातचीत के रिकॉर्ड को बैच में प्राप्त किया जा सकता है।

जब उपयोगकर्ता क्लॉड में "शेयर" बटन पर क्लिक करता है, तो सिस्टम एक ऐसी सार्वजनिक वेबपेज बनाता है जिसके लिए कोई लॉगिन या पहचान सत्यापन की आवश्यकता नहीं होती, बल्कि केवल निर्दिष्ट पाठकों के लिए सीमित निजी लिंक नहीं।

इस प्रकार के पेज और इंटरनेट पर सामान्य वेबसाइट पेज में कोई मूलभूत अंतर नहीं है, और ये सर्च इंजन क्रॉलर द्वारा स्क्रैप और इंडेक्स किए जाने की शर्तें पूरी करते हैं। हालाँकि, अधिकांश उपयोगकर्ता जिन्होंने शेयरिंग फीचर का उपयोग किया है, उन्हें कभी संबंधित जोखिम की चेतावनी नहीं मिली है।

पोस्ट के बाद विदेशी सोशल मीडिया प्लेटफॉर्म पर तेजी से विवाद फैल गया, "शेयर करें और सार्वजनिक करें" के मैकेनिज्म डिज़ाइन पर विवाद बढ़ता गया, और जनता की अपेक्षाओं से कहीं अधिक गोपनीयता लीक के मामले लगातार सामने आने लगे।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

जब और अधिक लोग खोज में शामिल हुए, तो कुछ अत्यंत नाटकीय मामले सामने आए। एक समय के लिए, अन्य ऑनलाइन उपयोगकर्ताओं के चैट रिकॉर्ड खोजना समुदाय के लिए एक बड़ा मज़ा बन गया। लोग अन्य उपयोगकर्ताओं की निजी जानकारी की खोज करते, कभी-कभी चर्चा करते और प्रभावित होते, और इसमें मज़ा लेते।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

रिट्रीव किए गए डेटा में, दो प्रकार की जानकारी का जोखिम सबसे अधिक है।

एक तो क्रिप्टो एसेट की जानकारी है। कुछ लोगों ने एक उपयोगकर्ता की वॉलेट और पासवर्ड ढूंढ लिया। नेटिज़न्स ने चैट रिकॉर्ड के आधार पर संबंधित वॉलेट ढूंढा, जिसमें केवल 2.73 डॉलर का शेष था। और अधिक हंसी-मजाक की बात यह है कि एक दयालु नेटिज़न ने उपयोगकर्ता को अपनी कुंजी के रिसाव के बारे में सूचित करने की कोशिश की, लेकिन संवाद को पूरी तरह से देखने के बाद भी कोई संपर्क विवरण नहीं मिला—संभवतः आज तक यह उपयोगकर्ता अपनी वॉलेट कुंजी के इस प्रकार से पूरे इंटरनेट पर प्रकट होने के बारे में अनजान है।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

दूसरा मुख्य पहचान जानकारी है। कुछ उपयोगकर्ताओं ने पुष्टि की है कि उन्हें खोज परिणामों में सामाजिक सुरक्षा संख्या (SSN) सहित पूर्ण संवाद मिले हैं। यदि ऐसी जानकारी काले बाजार में चली जाती है, तो यह सीधे व्यक्तिगत पहचान चोरी, वित्तीय धोखाधड़ी आदि वास्तविक क्षति का कारण बन सकती है।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

इसके अलावा, खोजे गए कंटेंट में प्रमाणित पेशेवरों के प्रोजेक्ट डॉक्यूमेंट, कानूनी सलाह के संवाद, व्यक्तिगत नौकरी के रिज्यूमे, और वयस्क-उन्मुख कंटेंट जैसी कई प्रकार की निजी जानकारी शामिल है। बड़ी संख्या में ऐसी निजी सामग्री, जो केवल सीमित व्याप्ति में ही आवाहन होनी चाहिए थी, बिना किसी बाधा के सार्वजनिक सर्च इंजन के इंडेक्स में शामिल हो गई।

क्यों robots.txt रोक नहीं पाता?

घटना के बाद, ध्यानी उपयोगकर्ताओं ने क्लॉड की robots.txt फ़ाइल खोज ली, जिसमें स्पष्ट रूप से Disallow: /share/* अंकित था, जिसका अर्थ है कि नियमों के अनुसार /share पथ की खुदाई को प्रतिबंधित कर दिया गया है।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

चूंकि स्पष्ट नियम हैं, तो बातचीत को सर्च इंजन क्यों सूचीबद्ध किया गया? यह इस घटना का सबसे महत्वपूर्ण तकनीकी विवरण है।

इस समस्या को स्पष्ट करने के लिए, पहले दो अवधारणाओं को अलग करना आवश्यक है: क्रॉलिंग और इंडेक्सिंग:

  • robots.txt का उद्देश्य क्रॉलर के साथ एक समझौता करना है: इस पथ के नीचे की पृष्ठ सामग्री को सक्रिय रूप से नहीं खींचें। यह केवल क्रॉलर को वेबसाइट के आंतरिक लिंक के माध्यम से सक्रिय रूप से क्रॉल करने से रोक सकता है, लेकिन इसका कोई अनिवार्य प्रभाव नहीं है, और यह खोज इंजन को URL को खोज परिणामों में शामिल करने से नहीं रोक सकता।
  • एक सर्च इंजन एक लिंक को खोजता है, और एक अन्य पथ बाहरी सार्वजनिक वेबपेज के बाहरी लिंक्स से मिलता है: जब भी कोई उपयोगकर्ता Claude शेयर लिंक को Reddit, X, सार्वजनिक फोरम, GitHub दस्तावेज़ आदि जैसे किसी भी क्रॉल करने योग्य सार्वजनिक पेज पर शेयर करता है, तो गूगल उस पेज को क्रॉल करते समय उस /share लिंक को खोज लेता है।

हालांकि robots.txt बॉट्स को पेज कंटेंट पढ़ने से रोकता है, गूगल इस URL को अभी भी सर्च रिजल्ट्स में शामिल करता है, केवल पेज सारांश नहीं दिखाता। वास्तविक रूप से पेज को सर्च रिजल्ट्स से पूरी तरह से बाहर रखने के लिए, पेज HTML में noindex मेटा टैग होता है, जो सर्च इंजन को सीधे निर्देश देता है: इस पेज को इंडेक्स में शामिल न करें।

जब यह घटना घटी, तो क्लॉड के सभी साझा पृष्ठों से यह महत्वपूर्ण noindex कॉन्फ़िगरेशन अनुपलब्ध था। प्लेटफ़ॉर्म केवल robots.txt के माध्यम से आंशिक सुरक्षा प्रदान कर रहा था, और वास्तविक रूप से कार्यरत प्रति-इंडेक्सिंग तंत्र की कमी थी। समुदाय के उपयोगकर्ताओं के अनुसार, सितंबर 2025 में क्लॉड में पहले ही एक छोटे पैमाने पर इसी प्रकार की इंडेक्सिंग घटना हुई थी, जिसमें गूगल ने अनुमान लगाया कि लगभग 600 से कम संवाद इंडेक्स किए गए और हटा दिए गए, लेकिन इससे प्लेटफ़ॉर्म को पूर्ण सुरक्षा कॉन्फ़िगरेशन जोड़ने के लिए प्रेरित नहीं किया गया।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

इस घटना की एक अन्य समस्या यह है कि गूगल ने इन यादृच्छिक UUID से बने शेयरिंग लिंक्स को किस तरह से खोजा?

कुछ उपयोगकर्ताओं ने शेयर लिंक को सार्वजनिक फोरम, सोशल मीडिया प्लेटफॉर्म, ओपन सोर्स प्रोजेक्ट डॉक्यूमेंट्स जैसे क्रॉलर द्वारा एक्सेस किए जा सकने वाले सार्वजनिक पेजों पर पोस्ट किया होगा, जिससे गूगल ने इन पेजों को क्रॉल करते समय संबंधित /share लिंक्स को भी खोज लिया होगा।

कुछ नेटिज़न्स ने सुझाव दिया है कि गूगल के संचार उत्पादों जैसे Gmail, Google Chat आदि संभवतः लिंक का स्रोत हो सकते हैं। हालाँकि, यह दावा केवल समुदाय की कल्पना है, और वर्तमान में इसका कोई प्रमाण नहीं है।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

इस घटना के लिए, Anthropic ने भी तत्काल ठीक करने के उपाय किए हैं। उपयोगकर्ताओं ने अपने परीक्षण में पाया कि site:claude.ai/share निर्देश चलाने पर, गूगल "कोई मेल खाने वाला दस्तावेज़ नहीं मिला" का परिणाम दिखा रहा है। बाहरी विश्लेषकों का मानना है कि प्लेटफॉर्म ने सभी साझा सत्र पृष्ठों पर noindex टैग जोड़कर नए इंडेक्सिंग को रोक दिया है।

लेकिन ठीक करने में प्राकृतिक देरी होती है: बिंग, ब्रेव आदि अन्य सर्च इंजन के कैश अपडेट के अलग-अलग चक्र होते हैं, और पहले से क्रॉल किए गए ऐतिहासिक पेज कैश तुरंत समाप्त नहीं होते।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

OpenAI and Grok's privacy oversights

वास्तव में, इस प्रकार की सूचकांक विन्यास समस्याएँ केवल Anthropic ही नहीं हैं।

कुछ साल पहले, ChatGPT के शेयर्ड डायलॉग फीचर में पूरी तरह से एक जैसी प्राइवेसी डिज़ाइन समस्या उभरी थी। घटना के बाद OpenAI ने तुरंत पेज noindex कॉन्फ़िगरेशन को पूरा किया और शेयरिंग पॉपअप में जोखिम की चेतावनी जोड़ दी, लेकिन इसके शेयरिंग मैकेनिज़म की मूल डिज़ाइन में कोई बदलाव नहीं हुआ।

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

एक क्लिक साझा करना = सभी पर उपलब्ध? क्लॉड की चैट रिकॉर्ड्स को गूगल पर सीधे खोजा जा सकता है

आज Anthropic में भी यही समस्या उत्पन्न हुई है, जिसकी मूल बात यह है कि दोनों शीर्ष निर्माताओं ने एक ही सुरक्षा डिजाइन दृष्टिकोण अपनाया है।

समान प्रतियोगी क्षेत्र में Grok भी एक ही तरह की गलती कर चुका है। 2025 में, Grok प्लेटफॉर्म पर लाखों साझा बातचीतों को गूगल द्वारा बड़े पैमाने पर संग्रहित किया गया, जिससे समान पैमाने का गोपनीयता विवाद उत्पन्न हुआ।

हालांकि दुर्घटना के बाद, xAI ने आर्किटेक्चर स्तर पर बहुस्तरीय प्रारंभिक रक्षा स्थापित की है, जैसे कि सभी शेयर पेज पर noindex टैग अनिवार्य रूप से जोड़ना, और पूरी वेबसाइट के robots.txt के क्रॉलिंग नियमों को समानांतर रूप से कठोर करना, दोनों सुरक्षा उपाय एक साथ लागू किए गए हैं, जिससे क्रॉलर द्वारा ग्रहण किए जाने और परिणामों के सूचीबद्ध होने दोनों चरणों में स्पष्ट सीमाएँ निर्धारित की गई हैं।

इस योजना का मुख्य लाभ यह है कि सुरक्षा को उपयोगकर्ता की आदतों पर निर्भर नहीं, बल्कि पहले से ही लागू किया गया है। हालाँकि, पूरे उद्योग के संदर्भ में, इस प्रकार की समस्याओं की नींव की डिज़ाइन तर्कशक्ति को अभी तक सामान्य रूप से सुधारा नहीं गया है।

कैसे इंडेक्स कॉन्फ़िगरेशन और शेयरिंग डिज़ाइन की कमियों को पूरा किया जाए

OpenAI और Anthropic पर लगातार दोहराए गए इसी प्रकार के दुर्बलता ने समुदाय को उद्योग के सामान्य उत्पाद डिज़ाइन विचारों पर पुनर्विचार करने के लिए प्रेरित किया है।

डायलॉग शेयरिंग फीचर का उपयोग सामग्री के प्रसार को सुगम बनाता है और उत्पाद वृद्धि को बढ़ावा देता है, इसलिए निर्माता अधिकांशतः उपयोगकर्ता अनुभव को प्राथमिकता देते हैं; लेकिन रिवर्स इंडेक्सिंग, ग्रेडेड परमिशन जैसी गोपनीयता सुरक्षा तकनीकें अक्सर सुरक्षा दुर्घटना के बाद, जब जनमत तीव्र हो जाता है, तभी अस्थायी पैच के माध्यम से जल्दी-जल्दी जोड़ी जाती हैं।

कई नेटिज़न्स ने चर्चा में आह्वान किया है कि प्लेटफॉर्म को एक अधिक समायोजित सुरक्षा प्रणाली के लिए नींव से शुरू करना चाहिए। सामान्य उपयोगकर्ता अधिकांशतः noindex, वेब स्क्रैपर कैश जैसी नेटवर्क तकनीकों को नहीं जानते, इसलिए साझा किए गए लिंक में छिपे जोखिम को समझने में कठिनाई होती है।

从产品技术的角度看,目前可行的优化思路相对成熟,实现成本也可控,其中最基础的一层,是将 noindex 设为分享页面的默认配置,从源头阻断搜索引擎的收录路径。

इसके अलावा, अधिकार डिज़ाइन के माध्यम से जोखिम को और सीमित किया जा सकता है, जैसे कि लॉगिन एक्सेस प्रमाणीकरण जोड़ना, उपयोगकर्ताओं को लिंक के लिए एक्सेस पासवर्ड सेट करने और कस्टम वैधता अवधि निर्धारित करने की सुविधा देना, ताकि साझा करने की सीमा और समय को अधिक नियंत्रित किया जा सके।

साथ ही, साझा करने के विकल्प के पास सरल जोखिम चेतावनी दें, जटिल शब्दों के बजाय सीधे बताएं कि लिंक को सर्च इंजन द्वारा सूचीबद्ध किया जा सकता है, ताकि उपयोगकर्ता क्लिक करने से पहले इसकी सार्वजनिक प्रकृति को स्पष्ट रूप से समझ सकें।

ये समायोजन उत्पाद आर्किटेक्चर में बड़े पैमाने पर बदलाव के बिना, उपयोगकर्ता की गोपनीयता की अपेक्षाओं और उत्पाद के वास्तविक तंत्र के बीच के अंतर को कम करने में प्रभावी होते हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।