Записи чату Claude знайдено, доступні для публічного індексування через пошук Google

iconMetaEra
Поділитися
AI summary iconКороткий зміст
Недавній порушення безпеки, пов’язаний із записами чатів Claude, виявив, що спільні розмови можуть індексуватися та знаходитися через пошук Google. Ця проблема дозволяла відкривати конфіденційні дані, такі як ключі криптовалютних гаманців. Anthropic додала тег «noindex», щоб запобігти подальшій індексації. Ця новина про криптовалюту слідує за подібними проблемами з конфіденційністю в ChatGPT та Grok.
У липні 2026 року користувачі виявили, що за допомогою пошукового оператора Google можна масово отримувати спільні записи діалогів користувачів Claude. Причиною є те, що функція спільного доступу Claude створює публічні веб-сторінки, а не приватні посилання. Хоча сторінки мали захист через robots.txt, у них відсутнів ключовий мета-тег noindex, що призвело до індексації URL-адрес та вмісту пошуковими системами. У результатах пошуку були знайдені чутливі дані, такі як ключі криптовалютних гаманців та номери соціального забезпечення. Наразі Anthropic негайно виправила проблему, додавши мета-тег noindex, щоб запобігти подальшій індексації. Ця проблема не є ізольованою — раніше OpenAI з ChatGPT та xAI з Grok стикалися з повністю ідентичними порушеннями конфіденційності.

Автор статті, джерело: Leiphone

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Від криптовалютних приватних ключів до особистих даних, Reddit став місцем масового вторгнення в приватне життя.

Ембодімент-інтелект проникає до кухні, заповненої димом

Роботизована робота при мільйоні переглядів

Доктор Му Вей, колишній віце-президент Covariant AI та CTO Zhoupu Data, приєднався до «Shu Tu Technology» на посаді CTO.

Команда засновників тільки що дебютувала, і фінансування та склад акціонерів цієї стартап-компанії з фізичної ШІ також стали відомі.

Beta Infinity зосередиться на трильйонному ринку споживчих роботів.

26 рік для ембодірованого інтелекту — це те саме, що 23 рік для великих мовних моделей.

26 липня 2026 року користувач Reddit опублікував повідомлення в спільноті, в якому зазначив, що за допомогою пошукового синтаксису Google site:claude.ai/share можна масово отримати тисячі спільних записів діалогів користувачів Claude.

Після натискання користувачем кнопки «Поділитися» у Claude система генерує публічну веб-сторінку, яка не вимагає входу чи перевірки особи, а не приватне посилання, доступне лише для визначених осіб.

Ці сторінки не відрізняються від звичайних сторінок у Інтернеті і відповідають умовам для індексації пошуковими роботами. Однак більшість користувачів, які використовували функцію спілкування, ніколи не отримували відповідних попереджень про ризики.

Після публікації поста він швидко поширився на зарубіжних соціальних платформах, дискусії щодо механізму дизайну «поділитися — означає оприлюднити» посилюються, а також послідовно з’являються численні випадки порушення конфіденційності, що перевищили очікування громадськості.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Зі зростанням кількості людей, що беруть участь у пошуку, були виявлені деякі надзвичайно драматичні випадки. На деякий час пошук чатів інших користувачів став величезним розвагою для спільноти. Люди шукали приватні дані інших користувачів, час від часу обговорювали та здивовувалися, не втомлюючись від цього.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Найбільш вираженими ризиками серед отриманих даних є два типи інформації.

Першим є інформація про криптоактиви. Хтось знайшов гаманець та пароль користувача. Інтернет-користувачі, прослідкувавши за перепискою, знайшли відповідний гаманець, у якому було лише 2,73 долара США. Ще більш дивним є те, що доброзичливі користувачі хотіли попередити власника про витік ключа, але не змогли знайти жодних контактів у діалозі — цей користувач, ймовірно, досі не знає, що його ключі від гаманця були відкриті для всього інтернету.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Друге — це ключова інформація про особу. Користувачі підтвердили, що в результаті пошуку знайшли повні діалоги, що містять номери соціального страхування (SSN). Якщо така інформація потрапить у чорний ринок, це може призвести до реального зловживання особистістю, фінансових шахрайств та інших шкідливих наслідків.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Крім цього, у результати пошуку потрапили такі види конфіденційної інформації, як документи проектів реальних працівників, діалоги з юридичними консультантами, особисті резюме та контент для дорослих. Велика кількість приватних матеріалів, які мали обмежений круг обігу, без будь-яких бар’єр потрапила до індексу загальних пошукових систем.

Чому файл robots.txt не зупиняє індексацію?

Після розвитку події уважні користувачі знайшли файл robots.txt Claude, у якому чітко зазначено Disallow: /share/*, тобто на рівні правил заборонено веб-паукам доступ до шляху /share.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Якщо існують чіткі правила, чому діалог все ще індексується пошуковими системами? Це найважливіший технічний деталь цієї події.

Щоб розібратися в цьому питанні, спочатку потрібно розрізняти два поняття: збирання та індексація:

  • robots.txt призначений для угоди з веб-пауками: не намагайтесь активно завантажувати вміст сторінок цього шляху. Він може зупинити лише пауків, які активно обходять сайт за внутрішніми посиланнями, але не має примусової сили і не може запобігти пошуковим системам додавати самі URL до результатів пошуку.
  • Пошукова система виявляє посилання, а також інший шлях: через зовнішні посилання з публічних зовнішніх веб-сторінок. Досить тому, щоб користувач опублікував посилання на Claude на Reddit, X, публічних форумах, документах GitHub чи будь-якій іншій публічній сторінці, доступній для веб-пауків, — і Google, скануючи цю сторінку, виявить це посилання /share.

Навіть якщо robots.txt забороняє пошуковим роботам читати текст сторінки, Google все одно додасте цей URL до результатів пошуку, просто не показуватиме опис сторінки. Єдиний спосіб повністю виключити сторінку з результатів пошуку — це мета-тег noindex у HTML сторінки, який безпосередньо інструктує пошукові системи не включати цю сторінку до індексу.

На момент інциденту всі спільні сторінки Claude саме не мали цієї ключової noindex конфігурації. Платформа мала лише часткову захистну міру через robots.txt і не мала справжнього механізму запобігання індексації. За даними користувачів спільноти, у вересні 2025 року Claude вже ставав об’єктом локального інциденту подібного типу, коли Google оцінив, що було проіндексовано і видалено менше ніж 600 діалогів, але це не спонукало платформу повністю виправити конфігурацію захисту.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Іншою проблемою цієї події є те, як саме Google знайшов ці посилання на поділ, що складаються з випадкових UUID.

Деякі користувачі зазначили, що перебір десятків мільярдів комбінацій символів практично неможливий, а основний шлях — це зовнішні посилання. Основна версія полягає в тому, що деякі користувачі опублікували посилання на відкритих форумах, соціальних платформах, документації відкритих проектів та інших публічних сторінках, доступних для веб-пауків, і Google під час сканування цих сторінок одночасно виявив відповідні посилання /share.

Також деякі користувачі припустили, що комунікаційні продукти Google, такі як Gmail та Google Chat, можуть бути одним із джерел посилань. Однак ця ідея є лише припущенням спільноти, і наразі немає жодних доказів на підтвердження цього.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Щодо цієї події Anthropic, здається, також здійснила термінове виправлення. Користувачі, що протестували, виявили, що виконання команди site:claude.ai/share в Google вже показує результат «Не знайдено збігів». Зовнішні спостерігачі вважають, що платформа терміново додала тег noindex до всіх сторінок спільних сеансів, щоб запобігти подальшому індексуванню.

Але виправлення має природну затримку: кеш інших пошукових систем, таких як Bing та Brave, оновлюється з окремим циклом, і вже захоплені кешовані історичні сторінки не зникнуть миттєво.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Порушення конфіденційності OpenAI та Grok

Насправді, такі проблеми з конфігурацією індексів не є виключною для Anthropic.

Кілька років тому функція спільного доступу до діалогів ChatGPT викликала точно таку ж проблему з дизайном конфіденційності. Після інциденту OpenAI швидко додала noindex-налаштування на сторінку та додала попередження про ризики у вікні спільного доступу, але базовий дизайн механізму спільного доступу залишився незмінним.

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Одноклікова спільна відправка = публічний доступ у всій мережі? Claude був розкритий: записи чатів можна знайти прямо в Google

Зараз Anthropic стикається з тією ж проблемою, суть якої полягає в тому, що обидва лідери галузі використовують однаковий підхід до безпеки.

Суперниця Grok також потрапила в ту саму ситуацію. У 2025 році десятки тисяч спільних діалогів на платформі Grok були масово зібрані Google, що викликало подібний масштаб скандалу щодо конфіденційності.

Після інциденту xAI впровадило багатошарову попередню захистну архітектуру, наприклад, обов’язково додавши тег noindex до всіх сторінок з поділом, а також одночасно посилило правила збору в robots.txt на всьому сайті — обидва заходи були реалізовані одночасно, встановивши чіткі обмеження як на етапі збору ботами, так і на етапі індексації результатів.

Основна перевага цієї схеми полягає в тому, що захист реалізований з самого початку, а не покладається на звички користувачів. Але з точки зору всього індустрії, базова логіка проектування таких проблем ще не була загальноприйнято виправлена.

Як виправити недоліки конфігурації індексу та дизайну спільного використання

Повторення однакових вразливостей у OpenAI та Anthropic спонукає спільноту переосмислити загальноприйняті підходи до дизайну продуктів у галузі.

Функція обміну діалогами сприяє поширенню контенту та стимулює зростання продукту, тому виробники зазвичай пріоритетно забезпечують досвід використання; але такі заходи захисту приватності, як зворотне індексування та рівневі дозволи, часто додаються лише після виникнення інцидентів безпеки та посилення суспільної реакції, у вигляді тимчасових патчів.

Багато користувачів у обговореннях закликають платформу створити більш повноцінну систему захисту з підстав. Звичайні користувачі зазвичай не розуміють такі мережеві технології, як noindex або кешування веб-пауків, і важко усвідомлюють, що посилання можуть приховувати ризики.

З точки зору продуктової технології, наразі існують відносно зрілі ідеї оптимізації, витрати на реалізацію яких можна контролювати; найбазовішим рівнем є встановлення noindex як за замовчуванням для сторінок поділу, щоб перешкодити індексації пошуковими системами на початковому етапі.

На цій основі ризики можна додатково зменшити за допомогою дизайну прав доступу, наприклад, додавши перевірку при вході, підтримку встановлення паролів для посилань та налаштування власного терміну дії, щоб контролювати діапазон та тривалість розповсюдження.

Поруч із кнопкою поділу надайте простіше попередження про ризики: чітко поясніть, що посилання може бути проіндексоване пошуковими системами, щоб користувачі розуміли його публічний характер перед кліком.

Ці зміни не вимагають значних змін у архітектурі продукту, але ефективно зменшують розрив між очікуваннями користувачів щодо приватності та реальними механізмами продукту.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.