Temmuz 2026'da, bazı kullanıcılar Google site arama söz dizimini kullanarak Claude kullanıcılarının paylaşılan diyalog kayıtlarını toplu olarak çağırabildi. Nedeni, Claude'un paylaşım işlevinin gizli bağlantılar yerine açık web sayfaları oluşturmasıydı; sayfalar robots.txt ile korunuyordu ancak kritik noindex meta etiketi eksikti ve bu da arama motorlarının sayfa URL'lerini ve içeriklerini birlikte indekslemesine neden oldu. Arama sonuçlarında kullanıcıların kripto para cüzdan anahtarları, sosyal güvenlik numaraları gibi hassas bilgiler bulundu. Şu anda Anthropic, ek indekslemeyi engellemek için noindex etiketini ekleyerek acil bir düzeltme yaptı. Bu sorun tekil bir durum değil; OpenAI'nin ChatGPT'i ve xAI'nin Grok'u da daha önce tamamen aynı gizlilik açıklığına sahipti.Makale yazarı, kaynak: Leifengwang

Kripto para özel anahtarlarından kimlik bilgilerine kadar, Reddit başkalarını gözlemlemek için bir eğlence haline geliyor.
Somutlanmış yapay zeka, dumanla kaplı mutfaklara girmeye başlıyor
Milyonlarca trafik altındaki robot iş hayatı
Önceki Covariant AI Başkan Yardımcısı ve Zhoupu Veri CTO'su Prof. Dr. Mu Wei, 'Shu Tu Teknoloji' CTO'su oldu.
Yaratıcı ekibin yeni tanıtımıyla, bu fiziksel AI girişiminin finansman ve hissedar listesi de ortaya çıktı.
Beta Infinite, trilyon dolarlık tüketici robotları pazarını hedefleyecektir.
26 yıl, gövdeli akıllılık için 23 yılın büyük dil modelleri için olduğu gibi.
26 Temmuz 2026 tarihinde bir Reddit kullanıcısı, toplulukta Google site arama söz dizimi site:claude.ai/share kullanarak binlerce Claude kullanıcısının paylaşılan sohbet kayıtlarını toplu olarak çağırabileceğini belirtti.
Kullanıcı, Claude'da "Paylaş" düğmesine tıkladığında, sistem yalnızca belirli kişilerin erişebileceği gizli bir bağlantı yerine, oturum açma veya kimlik doğrulama gerektirmeyen bir genel web sayfası oluşturur.
Bu tür sayfalar, internet üzerindeki genel sitelerle temel farkı olmayan ve arama motoru tarayıcıları tarafından tarama ve indeksleme koşullarına sahiptir. Ancak paylaşım işlevini kullanan çoğu kullanıcı, ilgili risk uyarıları almamıştır.
Gönderi, yurt dışı sosyal medya platformlarında hızla yayıldı; "paylaşmak, açık olmak" mekanizması tartışmaları artmaya devam ediyor ve kamuoyunun beklentilerinin çok ötesinde birçok gizlilik ihlali olayı ortaya çıkıyor.

Daha fazla kişinin aramaya katılmasıyla, bazı son derece dramatik durumlar ortaya çıkarıldı. Bir anda, diğer internet kullanıcılarının sohbet kayıtlarını aramak, topluluk içinde büyük bir eğlence haline geldi. İnsanlar diğer kullanıcıların gizliliğini arıyor, ara sıra tartışıyor ve hayranlıkla izliyor, bunu yorulmadan yapıyorlar.

İki tür bilginin riski en belirgindir.
İlk olarak kripto varlık bilgisiydi. Kimi bir kullanıcının cüzdanını ve şifresini buldu. İnternet kullanıcıları sohbet geçmişini takip ederek ilgili cüzdana ulaştı ve içinde sadece 2,73 dolar bakiye vardı. Daha da komik olan ise, iyi niyetli internet kullanıcıları, kullanıcının anahtarın sızdığı konusunda uyarıda bulunmak istedikleri halde, tüm sohbetleri tarayarak hiçbir iletişim bilgisi bulamadılar. Kullanıcı hâlâ cüzdan anahtarının bu şekilde tüm ağda açığa çıktığını bilmiyor olabilir.

İkincisi, temel kimlik bilgileridir. Kullanıcılar, arama sonuçlarında sosyal güvenlik numarası (SSN) içeren tam diyalogları bulduklarını doğruladı. Bu tür bilgiler kara piyasaya sızarsa, kimlik hırsızlığı ve finansal dolandırıcılık gibi gerçek zararlara neden olabilir.

Ayrıca, arama sonucunda elde edilen içerikler, gerçek kimlikli çalışanların proje belgelerini, yasal danışma diyaloglarını, bireysel iş arama özetlerini, yetişkin içeriklerini ve diğer birçok türde gizli bilgiyi kapsıyor. Küçük bir dairede dolaşması gereken birçok özel içerik, hiçbir engel olmadan genel arama motorlarının dizinlerine girdi.
robots.txt neden indekslemeyi engellemiyor?
Olay büyüdükten sonra dikkatli bir internet kullanıcısı, Claude'nin robots.txt dosyasını çıkarttı ve bunun içinde açıkça Disallow: /share/* olarak işaretlendiğini, yani kurallara göre /share yoluna botların erişiminin yasaklandığını gördü.

Belirli kurallar varken neden diyalog arama motorları tarafından indekslendi? Bu, olayın en temel teknik detayıdır.
Bu sorunu netleştirmek için önce iki kavramı ayırt etmek gerekir: tarama ve endeksleme:
robots.txt, arama motoru botları ile bir anlaşma yapar: Bu yola ait sayfa içeriklerini aktif olarak çekmeyin. Sadece web sitesi içi bağlantılar üzerinden botların aktif olarak taramasını engelleyebilir, zorlayıcı bir kuvveti yoktur ve arama motorlarının URL'yi doğrudan arama sonuçlarına dahil etmesini engelleyemez.- Bir arama motoru bir bağlantı bulur ve başka bir yol: dışarıdan açık web sayfalarındaki dış bağlantılar aracılığıyla bulunur. Kullanıcı Claude paylaşım bağlantısını Reddit, X, açık forumlar, GitHub belgeleri gibi herhangi bir tarayıcı tarafından erişilebilir açık sayfaya paylaştığında, Google o sayfayı tarama sırasında bu /share bağlantısını bulur.
robots.txt sayfa içeriğinin taranmasını engelse bile, Google bu URL'yi arama sonuçlarına dahil eder, ancak sayfa özeti göstermez. Sayfanın tamamen arama sonuçlarına girmesini engelleyen, HTML'deki noindex meta etiketidir; bu etiket arama motorlarına doğrudan bu sayfanın dizine eklenmemesi talimatını verir.
O anda, Claude'ın tüm paylaşılan sayfalarında bu kritik noindex yapılandırması eksikti. Platform, robots.txt ile sadece kısmi bir koruma sağlamıştı ve gerçek etkili bir endekslemeyi engelleme mekanizması yoktu. Topluluk üyeleri tarafından yapılan araştırmalara göre, Eylül 2025'te Claude'da benzer bir endeksleme olayı küçük çapta yaşanmıştı; o zaman Google, yaklaşık 600'den az sohbetin endekslendikten sonra kaldırıldığını tahmin etmişti, ancak bu olay platformun koruma yapılandırmasını tamamen tamamlamasına neden olmamıştı.

Bu etkinliğin başka bir sorunu, rastgele UUID'lerden oluşan bu paylaşma bağlantılarının Google'ın hangi yoldan keşfettiğidir.
Bazı kullanıcıların bağlantıları, arama robotlarının erişebileceği açık forumlara, sosyal platformlara, açık kaynak proje belgelerine vb. yerleştirdiği tahmin ediliyor; Google, bu sayfaları tararken ilgili /share bağlantılarını aynı anda tespit etti.
Bazı kullanıcılar, Gmail ve Google Chat gibi Google'a ait iletişim ürünlerinin bağlantı kaynağı olabileceğini öne sürdü. Ancak bu iddia sadece topluluk tahminidir ve şu ana kadar kanıtlanmamıştır.

Bu olayla ilgili Anthropic acil bir düzeltme yaptı gibi görünüyor. Kullanıcılar, site:claude.ai/share komutunu çalıştırdığında, Google'un "Eşleşen belge bulunamadı" sonucunu gösterdiğini tespit etti. Dışarıda yaygın olarak, platformun tüm paylaşılan oturum sayfalarına noindex etiketi ekleyerek yeni indekslemelerin devamını engellediği değerlendiriliyor.
Ancak onarım doğal olarak gecikmelidir: Bing, Brave gibi diğer arama motorlarının önbellek güncellemeleri ayrı döngülere sahiptir ve zaten tarama yapılmış geçmiş sayfa önbellekleri hemen kaybolmaz.

OpenAI ve Grok'un gizlilik eksiklikleri
Aslında, bu tür indeks yapılandırma sorunları, Anthropic'a özgü değildir.
Birkaç yıl önce ChatGPT'nin paylaşılan diyalog özelliği tamamen aynı gizlilik tasarımı sorununu yaşadı. Olaydan sonra OpenAI, sayfa noindex yapılandırmasını acilen tamamladı ve paylaşım açılır penceresine bir uyarı ekledi, ancak paylaşım mekanizmasının temel tasarımı değişmedi.


Şu anda Anthropic'ta benzer bir sorun ortaya çıkıyor, temel neden iki önde gelen üreticinin aynı güvenlik tasarım yaklaşımını benimsemesi.
Aynı alandaki Grok da tam olarak aynı hatayı yapmıştı. 2025 yılında, Grok platformundaki yüz binlerce paylaşılan diyalog, Google tarafından toplu olarak derlendi ve eşit boyutta bir gizlilik tartışmasına neden oldu.
Kaza sonrası, xAI mimari düzeyde çok katmanlı önleyici önlemler aldı; örneğin, tüm paylaşım sayfalarına noindex etiketi zorunlu hale getirildi ve tüm site robots.txt'nin tarama kuralları aynı anda sıkılaştırıldı. Bu iki koruma, tarayıcıların taraması ve sonuçların indekslenmesi aşamalarında açık sınırlar getirdi.
Bu çözümün temel avantajı, güvenliği kullanıcı kullanım alışkanlıklarına değil, ön planda sağlamaktır. Ancak tüm endüstriye bakıldığında, bu tür sorunların temel tasarım mantığı hâlâ yaygın olarak düzeltilmemiştir.
Dizin yapılandırmasını ve paylaşım tasarımını nasıl tamamlayabilirsiniz
OpenAI ve Anthropic üzerinde tekrarlanan aynı türdeki açıklar, topluluğun endüstride yaygın olan ürün tasarımı yaklaşımlarını yeniden düşünmesine neden oldu.
Konuşma paylaşımı özelliği, içeriklerin yayılmasını kolaylaştırır ve ürün büyümesini teşvik eder; bu nedenle üreticiler genellikle kullanım deneyimini öncelikli hale getirir; ancak ters indeksleme ve düzeylendirilmiş izinler gibi gizlilik koruma yöntemleri, genellikle güvenlik olayları patlak verip kamuoyu ısındıktan sonra geçici düzeltmelerle aceleyle eklenir.
Çok sayıda kullanıcı, platformun daha kapsamlı bir koruma sistemi inşa etmesi gerektiğini talep ediyor. Normal kullanıcılar çoğu zaman noindex, web tarama önbelleği gibi ağ teknolojilerini anlamaz ve bağlantı paylaşmanın gizli risklerini fark etmek zorundadır.
Ürün teknolojisi açısından, şu anda uygulanabilir optimizasyon fikirleri oldukça olgun ve gerçekleştirmek için maliyet kontrol altındadır; en temel seviye, noindex'i paylaşım sayfaları için varsayılan yapılandırma olarak ayarlamak ve arama motorlarının indeksleme yolunu kaynaktan engellemektir.
Bu temel üzerinde, erişim denetimi tasarımıyla risk daha da azaltılabilir; örneğin, oturum açma doğrulaması eklenerek, kullanıcıların bağlantılar için erişim şifresi belirlemesi ve özelleştirilebilir geçerlilik süresi ayarlaması sağlanabilir, böylece paylaşımın kapsamı ve süresi daha iyi kontrol altına alınır.
Paylaşım işlemi yanında, bağlantıların arama motorlarında indekslenebileceği gibi açık bir uyarı verin; kullanıcıların tıklamadan önce bu özelliğin açık olduğunu net bir şekilde anlasın.
Bu ayarlar, ürün mimarisinde büyük değişiklikler gerektirmeden kullanıcıların gizlilik beklentileri ile ürünün gerçek mekanizması arasındaki farkı etkili bir şekilde azaltır.


