کلوڈ چیٹ ریکارڈز گوگل سرچ کے ذریعے عوامی طور پر دریافت کیے جا سکتے ہیں

iconMetaEra
بانٹیں
AI summary iconخلاصہ
کلود کے چیٹ ریکارڈز کے ساتھ حالیہ سیکیورٹی بریچ نے ظاہر کیا کہ شیئر کردہ بات چیتیں گوگل سرچ کے ذریعے انڈیکس اور تلاش کی جا سکتی ہیں۔ اس مسئلے کی وجہ سے کرپٹو کرنسی والٹ کے کلیدیں جیسی حساس معلومات کا افشا ہوا۔ اینتھرپک نے مزید انڈیکسنگ روکنے کے لیے 'نوزنڈیکس' ٹیگ شامل کر دیا ہے۔ یہ کرپٹو کرنسی کی خبر چیٹ جی پی ٹی اور گروک میں پہلے سے موجود خصوصیات کے مشابہ خلل کے بعد آئی ہے۔
جولائی 2026 میں، کچھ صارفین نے دریافت کیا کہ گوگل کی ویب سائٹ تلاش کے سینٹینکس کا استعمال کرکے کلاڈ کے صارفین کی شیئر کردہ بات چیت کی ریکارڈز کو بڑے پیمانے پر نکالا جا سکتا ہے۔ اس کا سبب یہ تھا کہ کلاڈ کی شیئرنگ سہولت نے پرائیویٹ لنکس کے بجائے عوامی ویب صفحات تیار کیے، جن پر robots.txt کا تحفظ تھا لیکن noindex میٹا ٹیگ کی کمی تھی، جس کی وجہ سے سرچ انجن نے صرف URL نہیں بلکہ صفحات کے مواد کو بھی فہرست میں شامل کر لیا۔ تلاش کے نتائج میں صارفین کے کرپٹوکرنسی والٹ کے کلیدی الفاظ، سماجی محفوظ نمبرز جیسی حساس معلومات شامل تھیں۔ اب Anthropic نے فوری طور پر اس مسئلے کو درست کر دیا ہے اور مزید收录 سے روکنے کے لیے noindex ٹیگ شامل کر دیا ہے۔ یہ اکیلا مسئلہ نہیں تھا؛ OpenAI کا ChatGPT اور xAI کا Grok بھی پہلے ہی اسی قسم کا خصوصیات کا خلل پیدا کر چکے تھے۔

مضمون کا مصنف، ذریعہ: Leifengwang

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

ایکریپٹو کرنسی کے پرائیویٹ کی سے لے کر شناخت کی معلومات تک، ریڈیٹ ایک دوسرے کی نگاہوں کا جشن منا رہا ہے۔

Embodied Intelligence Enters the Greasy Kitchen

میلین فلو کے تحت روبوٹ کی ملازمت

سابق نائب صدر Covariant AI اور Zhoupu Data کے سیٹیو ڈاکٹر مو وی نے "Shu Tu Technology" کے سیٹیو کا عہدہ سنبھال لیا۔

مینیجمنٹ ٹیم نے ابھی تعارف کیا ہے، اور اس فزیکل AI اسٹارٹ اپ کی فنڈنگ اور شیئر ہولڈر رکنیت بھی سامنے آ گئی ہے۔

بیٹا انفینیٹ ٹریلین ڈولر کے صارفین کے روبوٹکس کے نئے مارکیٹ کو ہدف بنائے گا۔

26 سال کا عہد جسمانی ذہانت کے لیے، بڑے زبان ماڈل کے لیے 23 سال کے عہد کے برابر ہے۔

26 جولائی 2026 کو، ایک ریڈیٹ صارف نے کمیونٹی میں ایک پوسٹ شیئر کی کہ گوگل سائٹ تلاش کے سینٹکس site:claude.ai/share کا استعمال کرکے، لاکھوں کلاؤڈ صارفین کے شیئر کردہ ڈائیلاگ ریکارڈز حاصل کیے جا سکتے ہیں۔

صارف نے کلاؤڈ میں "شیئر" بٹن پر کلک کیا تو سسٹم نے صرف مخصوص افراد تک محدود نہیں بلکہ لاگ ان کی ضرورت نہیں اور شناخت کی تصدیق کی ضرورت نہیں رکھنے والی ایک علیحدہ ویب صفحہ تیار کر دی۔

اس قسم کے صفحات اور انٹرنیٹ پر عام ویب صفحات میں کوئی بنیادی فرق نہیں ہے، جن کو سرچ انجن کے کرالرز کو گھسٹنا اور انڈیکس کرنا ممکن ہے۔ تاہم، زیادہ تر صارفین جنہوں نے شیئرنگ فنکشن استعمال کیا ہے، کبھی بھی متعلقہ خطرے کی اطلاع نہیں ملی۔

پوسٹ کے بعد، اس نے فوراً اجنبی سوشل میڈیا پر توجہ حاصل کی، "شیئر کرنا ہی علیحدگی ہے" کے مکینیزم کے ڈیزائن پر تنازعہ جاری ہے، اور متعدد خفیہ معلومات کے ایسے واقعات سامنے آئے جو عوام کی توقعات سے کہیں زیادہ تھے۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

جب زیادہ لوگ تلاش میں شامل ہوئے، تو کچھ بہت ڈرامائی کیسز سامنے آئے۔ ایک وقت کے لیے، دوسرے صارفین کے چیٹ ریکارڈز تلاش کرنا برادری کا ایک بڑا مزہ بن گیا۔ لوگ دوسرے صارفین کی نجی معلومات تلاش کرتے، کبھی کبھار بات چیت کرتے اور حیران ہوتے، اور اس میں مکمل طور پر مصروف رہتے۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

دریافت شدہ مواد میں، دو قسم کی معلومات کا خطرہ سب سے زیادہ ہے۔

ایک تو کریپٹو ایسٹس کی معلومات ہیں۔ کچھ لوگوں نے ایک صارف کی والٹ اور پاس ورڈ تلاش کر لیا۔ نیٹ صارفین نے چیٹ ریکارڈ کے ذریعے متعلقہ والٹ تلاش کیا، جس میں صرف 2.73 امریکی ڈالر کا باقیہ تھا۔ اور مزید حیران کن بات یہ ہے کہ اچھے نیٹ صارفین نے صارف کو اس کے کلید کے لیے انتباہ دینے کی کوشش کی، لیکن مکالمے میں کوئی رابطہ کا طریقہ نہیں ملا — شاید صارف آج تک نہیں جانتا کہ اس کی والٹ کلید اس طرح پوری دنیا کے سامنے آ گئی۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

دوسرا مرکزی شناختی معلومات ہے۔ کچھ صارفین نے تصدیق کی ہے کہ انہیں تلاش کے نتائج میں سماجی محفوظ نمبر (SSN) شامل مکمل گفتگو ملی۔ اگر یہ معلومات کالے بازار میں چلی جائیں تو یہ فرد کی شناخت چوری، مالی دھوکہ دہی جیسے عملوں کا باعث بنتی ہے۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

اس کے علاوہ، دریافت شدہ مواد میں حقیقی نام کے متعلقہ افراد کے منصوبوں کے دستاویزات، قانونی مشورے کے مکالمے، ذاتی نوکری کے ریزومے، اور بالغ مواد سمیت کئی قسم کی خفیہ معلومات شامل ہیں۔ بہت ساری ایسی نجی معلومات جو چھوٹے دائرے میں ہی منتقل ہونی چاہئیں تھیں، اس طرح بلا کسی حفاظت کے عوامی سرچ انجن کے انڈیکس میں داخل ہو گئیں۔

robots.txt کیوں ڈیٹا کو رکنے میں ناکام ہو جاتا ہے؟

واقعہ کے بعد، کچھ توجہ دینے والے صارفین نے کلود کے robots.txt فائل کو دوبارہ چیک کیا، جس میں واضح طور پر Disallow: /share/* درج تھا، یعنی قاعدہ کے مطابق کرالر /share راستہ تک رسائی سے منع تھا۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

اگر واضح قواعد ہیں، تو مکالمہ کیوں سرچ انجن میں درج ہو گیا؟ یہ واقعے کا سب سے اہم ٹیکنیکل پہلو ہے۔

اس مسئلے کو واضح کرنے کے لیے، پہلے دو تصورات کو الگ کرنا ہوگا: اسکریپنگ اور انڈیکسنگ:

  • robots.txt کا مقصد کرالرز کے ساتھ معاہدہ کرنا ہے کہ اس راستے کے تحت صفحات کی مواد کو فعال طور پر نہیں لیا جائے۔ یہ صرف کرالرز کو ویب سائٹ کے اندر لنکس کے ذریعے فعال طور پر کرال کرنے سے روک سکتا ہے، لیکن اس کا کوئی قانونی اثر نہیں ہے اور یہ سرچ انجن کو URL کو اپنے نتائج میں شامل کرنے سے نہیں روک سکتا۔
  • سرچ انجن ایک لنک دریافت کرتا ہے، اور ایک اور راستہ بھی ہے: باہری عوامی ویب پیج کے باہری لنکس سے دریافت ہوتا ہے۔ جب تک کوئی صارف Claude کا شیئر لنک Reddit، X، عوامی فورمز، GitHub دستاویزات یا کسی بھی ایسے عوامی صفحے پر شیئر کرتا ہے جس تک کرالرز کا رسائی ہو، گوگل اس صفحے کو کرال کرتے وقت اس /share لنک کو دریافت کر لے گا۔

حتی اگر robots.txt کے ذریعے روبوٹس کو صفحے کے متن تک رسائی سے منع کیا جائے، گوگل اس URL کو تلاش کے نتائج میں شامل کرتا رہے گا، صرف صفحے کا خلاصہ نہیں دکھائے گا۔ اصل طریقہ جس سے صفحہ تلاش کے نتائج میں مکمل طور پر شامل نہ ہو، وہ صفحے کے HTML میں موجود noindex میٹا ٹیگ ہے، جو سرچ انجن کو ب без تفصیل ہدایت دیتا ہے کہ اس صفحہ کو انڈیکس میں شامل نہ کیا جائے۔

جب واقعہ پیش آیا، تو کلود کے تمام شیئرڈ صفحات میں یہ اہم noindex ترتیب درست نہیں تھی۔ پلیٹ فارم صرف robots.txt کے ذریعے نصف راستہ تحفظ فراہم کر رہا تھا، اور حقیقی طور پر کام کرنے والے انڈیکسنگ روکنے کے نظام کی کمی تھی۔ کمیونٹی کے صارفین کے مطابق، ستمبر 2025 میں کلود میں پہلے ہی ایک چھوٹا سا مماثل انڈیکسنگ واقعہ پیش آ چکا تھا، جب گوگل نے تخمینہ لگایا کہ تقریباً 600 سے کم مکالمے انڈیکس ہو گئے اور پھر ہٹا دئے گئے، لیکن اس سے پلیٹ فارم کو مکمل تحفظ کی ترتیب کرنے کیلئے متاثر نہیں کیا گیا۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

اس واقعہ کا ایک اور مسئلہ یہ ہے کہ گوگل نے انہیں تصادفی UUID سے بنائے گئے شیئر لنکس کو کس طرح دریافت کیا؟

کچھ صارفین نے واضح طور پر اشارہ کیا ہے کہ اربوں کریکٹر کامبینیشنز کو بریو فورس کرنا تقریباً ناممکن ہے، اور مرکزی راستہ ضرور بیرونی لنک ہے۔ عام اندازہ یہ ہے کہ کچھ صارفین نے اپنے لنکس کو عوامی فورمز، سوشل میڈیا پلیٹ فارمز، اور اوپن سورس پراجیکٹ ڈاکیومنٹیشن جیسے ایسے عوامی صفحات پر شیئر کیا جن تک کرالرز کا رسائی ہے، اور گوگل نے ان صفحات کو اسکین کرتے ہوئے متعلقہ /share لنکس بھی دریافت کر لیے۔

کچھ صارفین نے یہ بھی پیش کیا کہ Gmail، Google Chat جیسے گوگل کے مواصلاتی پروڈکٹس رابطے کا ذریعہ ہو سکتے ہیں۔ لیکن یہ صرف کمیونٹی کا خیال ہے اور اب تک کوئی ثبوت موجود نہیں۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

اس واقعے کے لیے، Anthropic نے بھی فوری اقدامات کیے ہیں۔ صارفین کے تجربے سے پتہ چلا کہ site:claude.ai/share کمانڈ کو گوگل پر چلانے سے "کوئی مطابقت رکھنے والا دستاویز نہیں ملا" کا نتیجہ ظاہر ہوتا ہے۔ باہر کے تجزیہ کار عام طور پر یہ سمجھ رہے ہیں کہ پلیٹ فارم نے تمام شیئرڈ سیشن صفحات پر noindex ٹیگ شامل کر دیا ہے تاکہ مزید نئی انڈیکسنگ روکی جا سکے۔

لیکن درستگی میں قدرتی تاخیر ہوتی ہے: دیگر سرچ انجن جیسے بِنگ، بریو کے کیش کی تجدید کے الگ الگ دور ہوتے ہیں، اور پہلے سے اسکین شدہ تاریخی صفحات کے کیش فوراً ختم نہیں ہوتے۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

OpenAI اور Grok کی خفیہ معلومات کی کمی

واقعیت میں، اس قسم کے انڈیکس کنفیگریشن کے مسائل صرف Anthropic تک محدود نہیں ہیں۔

کچھ سال پہلے، ChatGPT کی شیئرڈ ڈائیلاگ فنکشن نے بالکل ایک جیسی خصوصیات کی خرابی کا تجربہ کیا۔ واقعہ کے بعد، OpenAI نے صرف صفحے کی noindex ترتیب کو فوری طور پر تکمیل دی اور شیئرنگ کے پاپ اپ میں خطرے کا ایک اطلاعیہ شامل کیا، لیکن اس کے شیئرنگ مکینزم کا بنیادی ڈیزائن تبدیل نہیں ہوا۔

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

ایک کلک شیئر = سب پر علنا؟ کلاؤڈ کی چیٹ ریکارڈز گوگل پر براہ راست تلاش کی جا سکتی ہیں

آج Anthropic میں بھی ایسا ہی مسئلہ ظاہر ہوا، جس کی بنیادی وجہ دونوں ٹاپ فرموں کے ایک ہی سیکورٹی ڈیزائن کے خیالات استعمال کرنا ہے۔

اسی رنگ کے Grok نے بھی ایک جیسا ہی نقصان اٹھایا تھا۔ 2025 میں، Grok پلیٹ فارم پر لاکھوں شیئر شدہ بات چیتیں گوگل نے بڑے پیمانے پر جمع کر لیں، جس سے اسی سطح کا خفیہ رکھنے کا تنازعہ پیدا ہوا۔

حادثے کے بعد، xAI نے اپنی ساخت کے لیے متعدد لیورل فارورڈ دفاع بنائے، جیسے کہ تمام شیئر صفحات پر نو انڈیکس ٹیگ لازمی طور پر شامل کیا، اور سائٹ وائڈ robots.txt کے کرالنگ قواعد کو بھی سخت کر دیا، دونوں تحفظات ایک ساتھ لاگو ہو گئے، جس سے کرالنگ اور نتائج کی فہرست بندی دونوں مراحل میں واضح پابندیاں لگائی گئیں۔

اس منصوبے کا بنیادی فائدہ یہ ہے کہ حفاظت کو آگے رکھا گیا ہے، نہ کہ محفوظیت کو صارفین کی استعمال کی عادات پر منحصر کیا گیا ہے۔ لیکن پورے صنعت کے تناظر میں، اس قسم کے مسائل کی بنیادی ڈیزائن منطق اب تک عام طور پر درست نہیں ہوئی ہے۔

انڈیکس کانفیگریشن اور شیئرنگ ڈیزائن کے کمیوں کو کیسے دور کیا جائے

اوپن اے آئی اور اینتھروپک پر لگاتار دہرائے جانے والے اسی قسم کے خرابیوں نے برادری کو صنعت کے عام منصوبہ بندی کے خیالات پر غور کرنے پر مجبور کر دیا ہے۔

ڈائیلاگ شیئرنگ فنکشن مواد کی ترسیل میں مدد کرتا ہے اور مصنوعات کی نمو کو فروغ دیتا ہے، اس لیے زیادہ تر فرماں اس کے استعمال کے تجربے کو ترجیح دیتے ہیں؛ لیکن ریورس انڈیکسنگ، گریڈڈ ایکسس کنٹرول جیسے خصوصیات کے تحفظ کے اقدامات عام طور پر صرف ایک سیکورٹی حادثہ کے بعد، جب عوامی رائے بڑھ جائے، تو عارضی پچ کے ذریعے جلد بازی میں شامل کیے جاتے ہیں۔

کئی صارفین نے بحثوں میں مطالبہ کیا ہے کہ پلیٹ فارم کو بنیادی سطح پر زیادہ مکمل تحفظ کا نظام تعمیر کرنا چاہیے۔ عام صارفین زیادہ تر noindex، ویب اسپائیڈر کی کیش کی طرح کی نیٹ ورک ٹیکنالوجیز کو نہیں جانتے، اور شیئر کردہ لنکس میں چھپے خطرات کو سمجھنا مشکل ہوتا ہے۔

پروڈکٹ ٹیکنالوجی کے نقطہ نظر سے، موجودہ قابل عمل بہتری کے خیالات نسبتاً بالغ ہیں اور ان کی حاصل کرنے کی لاگت بھی قابل کنٹرول ہے، جن میں سب سے بنیادی لیول یہ ہے کہ noindex کو شیئرنگ صفحات کے لیے ڈیفالٹ ترتیب کے طور پر متعین کیا جائے تاکہ سرچ انجن کی فہرست بند کی جا سکے۔

اس کے علاوہ، اختیارات کے ڈیزائن کے ذریعے خطرہ مزید کم کیا جا سکتا ہے، جیسے لاگ ان ایکسیس تصدیق شامل کرنا، صارفین کو لنک کے لیے ایکسیس پاس ورڈ اور مخصوص مدت کسٹمائز کرنے کی سہولت فراہم کرنا، تاکہ شیئرنگ کا دائرہ اور مدت زیادہ قابل کنٹرول ہو۔

اسی ساتھ شیئر کرنے کے عمل کے ساتھ ایک سیدھا انتباہ دیں، جس میں پیچیدہ الفاظ کے بجائے واضح طور پر بتایا جائے کہ لنک سرچ انجنز کے ذریعے درج ہو سکتا ہے، تاکہ صارفین کلک کرنے سے پہلے اس کی علیحدگی کا واضح خیال رکھ سکیں۔

یہ تبدیلیاں مصنوعات کی ساخت میں بڑے تبدیلی کی ضرورت نہیں رکھتیں، لیکن صارفین کی خفیہ رکھنے کی توقعات اور مصنوعات کے عملی مکینزم کے درمیان فرق کو کم کرتی ہیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔