جولائی 2026 میں، کچھ صارفین نے دریافت کیا کہ گوگل کی ویب سائٹ تلاش کے سینٹینکس کا استعمال کرکے کلاڈ کے صارفین کی شیئر کردہ بات چیت کی ریکارڈز کو بڑے پیمانے پر نکالا جا سکتا ہے۔ اس کا سبب یہ تھا کہ کلاڈ کی شیئرنگ سہولت نے پرائیویٹ لنکس کے بجائے عوامی ویب صفحات تیار کیے، جن پر robots.txt کا تحفظ تھا لیکن noindex میٹا ٹیگ کی کمی تھی، جس کی وجہ سے سرچ انجن نے صرف URL نہیں بلکہ صفحات کے مواد کو بھی فہرست میں شامل کر لیا۔ تلاش کے نتائج میں صارفین کے کرپٹوکرنسی والٹ کے کلیدی الفاظ، سماجی محفوظ نمبرز جیسی حساس معلومات شامل تھیں۔ اب Anthropic نے فوری طور پر اس مسئلے کو درست کر دیا ہے اور مزید收录 سے روکنے کے لیے noindex ٹیگ شامل کر دیا ہے۔ یہ اکیلا مسئلہ نہیں تھا؛ OpenAI کا ChatGPT اور xAI کا Grok بھی پہلے ہی اسی قسم کا خصوصیات کا خلل پیدا کر چکے تھے۔مضمون کا مصنف، ذریعہ: Leifengwang

ایکریپٹو کرنسی کے پرائیویٹ کی سے لے کر شناخت کی معلومات تک، ریڈیٹ ایک دوسرے کی نگاہوں کا جشن منا رہا ہے۔
Embodied Intelligence Enters the Greasy Kitchen
میلین فلو کے تحت روبوٹ کی ملازمت
سابق نائب صدر Covariant AI اور Zhoupu Data کے سیٹیو ڈاکٹر مو وی نے "Shu Tu Technology" کے سیٹیو کا عہدہ سنبھال لیا۔
مینیجمنٹ ٹیم نے ابھی تعارف کیا ہے، اور اس فزیکل AI اسٹارٹ اپ کی فنڈنگ اور شیئر ہولڈر رکنیت بھی سامنے آ گئی ہے۔
بیٹا انفینیٹ ٹریلین ڈولر کے صارفین کے روبوٹکس کے نئے مارکیٹ کو ہدف بنائے گا۔
26 سال کا عہد جسمانی ذہانت کے لیے، بڑے زبان ماڈل کے لیے 23 سال کے عہد کے برابر ہے۔
26 جولائی 2026 کو، ایک ریڈیٹ صارف نے کمیونٹی میں ایک پوسٹ شیئر کی کہ گوگل سائٹ تلاش کے سینٹکس site:claude.ai/share کا استعمال کرکے، لاکھوں کلاؤڈ صارفین کے شیئر کردہ ڈائیلاگ ریکارڈز حاصل کیے جا سکتے ہیں۔
صارف نے کلاؤڈ میں "شیئر" بٹن پر کلک کیا تو سسٹم نے صرف مخصوص افراد تک محدود نہیں بلکہ لاگ ان کی ضرورت نہیں اور شناخت کی تصدیق کی ضرورت نہیں رکھنے والی ایک علیحدہ ویب صفحہ تیار کر دی۔
اس قسم کے صفحات اور انٹرنیٹ پر عام ویب صفحات میں کوئی بنیادی فرق نہیں ہے، جن کو سرچ انجن کے کرالرز کو گھسٹنا اور انڈیکس کرنا ممکن ہے۔ تاہم، زیادہ تر صارفین جنہوں نے شیئرنگ فنکشن استعمال کیا ہے، کبھی بھی متعلقہ خطرے کی اطلاع نہیں ملی۔
پوسٹ کے بعد، اس نے فوراً اجنبی سوشل میڈیا پر توجہ حاصل کی، "شیئر کرنا ہی علیحدگی ہے" کے مکینیزم کے ڈیزائن پر تنازعہ جاری ہے، اور متعدد خفیہ معلومات کے ایسے واقعات سامنے آئے جو عوام کی توقعات سے کہیں زیادہ تھے۔

جب زیادہ لوگ تلاش میں شامل ہوئے، تو کچھ بہت ڈرامائی کیسز سامنے آئے۔ ایک وقت کے لیے، دوسرے صارفین کے چیٹ ریکارڈز تلاش کرنا برادری کا ایک بڑا مزہ بن گیا۔ لوگ دوسرے صارفین کی نجی معلومات تلاش کرتے، کبھی کبھار بات چیت کرتے اور حیران ہوتے، اور اس میں مکمل طور پر مصروف رہتے۔

دریافت شدہ مواد میں، دو قسم کی معلومات کا خطرہ سب سے زیادہ ہے۔
ایک تو کریپٹو ایسٹس کی معلومات ہیں۔ کچھ لوگوں نے ایک صارف کی والٹ اور پاس ورڈ تلاش کر لیا۔ نیٹ صارفین نے چیٹ ریکارڈ کے ذریعے متعلقہ والٹ تلاش کیا، جس میں صرف 2.73 امریکی ڈالر کا باقیہ تھا۔ اور مزید حیران کن بات یہ ہے کہ اچھے نیٹ صارفین نے صارف کو اس کے کلید کے لیے انتباہ دینے کی کوشش کی، لیکن مکالمے میں کوئی رابطہ کا طریقہ نہیں ملا — شاید صارف آج تک نہیں جانتا کہ اس کی والٹ کلید اس طرح پوری دنیا کے سامنے آ گئی۔

دوسرا مرکزی شناختی معلومات ہے۔ کچھ صارفین نے تصدیق کی ہے کہ انہیں تلاش کے نتائج میں سماجی محفوظ نمبر (SSN) شامل مکمل گفتگو ملی۔ اگر یہ معلومات کالے بازار میں چلی جائیں تو یہ فرد کی شناخت چوری، مالی دھوکہ دہی جیسے عملوں کا باعث بنتی ہے۔

اس کے علاوہ، دریافت شدہ مواد میں حقیقی نام کے متعلقہ افراد کے منصوبوں کے دستاویزات، قانونی مشورے کے مکالمے، ذاتی نوکری کے ریزومے، اور بالغ مواد سمیت کئی قسم کی خفیہ معلومات شامل ہیں۔ بہت ساری ایسی نجی معلومات جو چھوٹے دائرے میں ہی منتقل ہونی چاہئیں تھیں، اس طرح بلا کسی حفاظت کے عوامی سرچ انجن کے انڈیکس میں داخل ہو گئیں۔
robots.txt کیوں ڈیٹا کو رکنے میں ناکام ہو جاتا ہے؟
واقعہ کے بعد، کچھ توجہ دینے والے صارفین نے کلود کے robots.txt فائل کو دوبارہ چیک کیا، جس میں واضح طور پر Disallow: /share/* درج تھا، یعنی قاعدہ کے مطابق کرالر /share راستہ تک رسائی سے منع تھا۔

اگر واضح قواعد ہیں، تو مکالمہ کیوں سرچ انجن میں درج ہو گیا؟ یہ واقعے کا سب سے اہم ٹیکنیکل پہلو ہے۔
اس مسئلے کو واضح کرنے کے لیے، پہلے دو تصورات کو الگ کرنا ہوگا: اسکریپنگ اور انڈیکسنگ:
robots.txtکا مقصد کرالرز کے ساتھ معاہدہ کرنا ہے کہ اس راستے کے تحت صفحات کی مواد کو فعال طور پر نہیں لیا جائے۔ یہ صرف کرالرز کو ویب سائٹ کے اندر لنکس کے ذریعے فعال طور پر کرال کرنے سے روک سکتا ہے، لیکن اس کا کوئی قانونی اثر نہیں ہے اور یہ سرچ انجن کو URL کو اپنے نتائج میں شامل کرنے سے نہیں روک سکتا۔- سرچ انجن ایک لنک دریافت کرتا ہے، اور ایک اور راستہ بھی ہے: باہری عوامی ویب پیج کے باہری لنکس سے دریافت ہوتا ہے۔ جب تک کوئی صارف Claude کا شیئر لنک Reddit، X، عوامی فورمز، GitHub دستاویزات یا کسی بھی ایسے عوامی صفحے پر شیئر کرتا ہے جس تک کرالرز کا رسائی ہو، گوگل اس صفحے کو کرال کرتے وقت اس /share لنک کو دریافت کر لے گا۔
حتی اگر robots.txt کے ذریعے روبوٹس کو صفحے کے متن تک رسائی سے منع کیا جائے، گوگل اس URL کو تلاش کے نتائج میں شامل کرتا رہے گا، صرف صفحے کا خلاصہ نہیں دکھائے گا۔ اصل طریقہ جس سے صفحہ تلاش کے نتائج میں مکمل طور پر شامل نہ ہو، وہ صفحے کے HTML میں موجود noindex میٹا ٹیگ ہے، جو سرچ انجن کو ب без تفصیل ہدایت دیتا ہے کہ اس صفحہ کو انڈیکس میں شامل نہ کیا جائے۔
جب واقعہ پیش آیا، تو کلود کے تمام شیئرڈ صفحات میں یہ اہم noindex ترتیب درست نہیں تھی۔ پلیٹ فارم صرف robots.txt کے ذریعے نصف راستہ تحفظ فراہم کر رہا تھا، اور حقیقی طور پر کام کرنے والے انڈیکسنگ روکنے کے نظام کی کمی تھی۔ کمیونٹی کے صارفین کے مطابق، ستمبر 2025 میں کلود میں پہلے ہی ایک چھوٹا سا مماثل انڈیکسنگ واقعہ پیش آ چکا تھا، جب گوگل نے تخمینہ لگایا کہ تقریباً 600 سے کم مکالمے انڈیکس ہو گئے اور پھر ہٹا دئے گئے، لیکن اس سے پلیٹ فارم کو مکمل تحفظ کی ترتیب کرنے کیلئے متاثر نہیں کیا گیا۔

اس واقعہ کا ایک اور مسئلہ یہ ہے کہ گوگل نے انہیں تصادفی UUID سے بنائے گئے شیئر لنکس کو کس طرح دریافت کیا؟
کچھ صارفین نے واضح طور پر اشارہ کیا ہے کہ اربوں کریکٹر کامبینیشنز کو بریو فورس کرنا تقریباً ناممکن ہے، اور مرکزی راستہ ضرور بیرونی لنک ہے۔ عام اندازہ یہ ہے کہ کچھ صارفین نے اپنے لنکس کو عوامی فورمز، سوشل میڈیا پلیٹ فارمز، اور اوپن سورس پراجیکٹ ڈاکیومنٹیشن جیسے ایسے عوامی صفحات پر شیئر کیا جن تک کرالرز کا رسائی ہے، اور گوگل نے ان صفحات کو اسکین کرتے ہوئے متعلقہ /share لنکس بھی دریافت کر لیے۔
کچھ صارفین نے یہ بھی پیش کیا کہ Gmail، Google Chat جیسے گوگل کے مواصلاتی پروڈکٹس رابطے کا ذریعہ ہو سکتے ہیں۔ لیکن یہ صرف کمیونٹی کا خیال ہے اور اب تک کوئی ثبوت موجود نہیں۔

اس واقعے کے لیے، Anthropic نے بھی فوری اقدامات کیے ہیں۔ صارفین کے تجربے سے پتہ چلا کہ site:claude.ai/share کمانڈ کو گوگل پر چلانے سے "کوئی مطابقت رکھنے والا دستاویز نہیں ملا" کا نتیجہ ظاہر ہوتا ہے۔ باہر کے تجزیہ کار عام طور پر یہ سمجھ رہے ہیں کہ پلیٹ فارم نے تمام شیئرڈ سیشن صفحات پر noindex ٹیگ شامل کر دیا ہے تاکہ مزید نئی انڈیکسنگ روکی جا سکے۔
لیکن درستگی میں قدرتی تاخیر ہوتی ہے: دیگر سرچ انجن جیسے بِنگ، بریو کے کیش کی تجدید کے الگ الگ دور ہوتے ہیں، اور پہلے سے اسکین شدہ تاریخی صفحات کے کیش فوراً ختم نہیں ہوتے۔

OpenAI اور Grok کی خفیہ معلومات کی کمی
واقعیت میں، اس قسم کے انڈیکس کنفیگریشن کے مسائل صرف Anthropic تک محدود نہیں ہیں۔
کچھ سال پہلے، ChatGPT کی شیئرڈ ڈائیلاگ فنکشن نے بالکل ایک جیسی خصوصیات کی خرابی کا تجربہ کیا۔ واقعہ کے بعد، OpenAI نے صرف صفحے کی noindex ترتیب کو فوری طور پر تکمیل دی اور شیئرنگ کے پاپ اپ میں خطرے کا ایک اطلاعیہ شامل کیا، لیکن اس کے شیئرنگ مکینزم کا بنیادی ڈیزائن تبدیل نہیں ہوا۔


آج Anthropic میں بھی ایسا ہی مسئلہ ظاہر ہوا، جس کی بنیادی وجہ دونوں ٹاپ فرموں کے ایک ہی سیکورٹی ڈیزائن کے خیالات استعمال کرنا ہے۔
اسی رنگ کے Grok نے بھی ایک جیسا ہی نقصان اٹھایا تھا۔ 2025 میں، Grok پلیٹ فارم پر لاکھوں شیئر شدہ بات چیتیں گوگل نے بڑے پیمانے پر جمع کر لیں، جس سے اسی سطح کا خفیہ رکھنے کا تنازعہ پیدا ہوا۔
حادثے کے بعد، xAI نے اپنی ساخت کے لیے متعدد لیورل فارورڈ دفاع بنائے، جیسے کہ تمام شیئر صفحات پر نو انڈیکس ٹیگ لازمی طور پر شامل کیا، اور سائٹ وائڈ robots.txt کے کرالنگ قواعد کو بھی سخت کر دیا، دونوں تحفظات ایک ساتھ لاگو ہو گئے، جس سے کرالنگ اور نتائج کی فہرست بندی دونوں مراحل میں واضح پابندیاں لگائی گئیں۔
اس منصوبے کا بنیادی فائدہ یہ ہے کہ حفاظت کو آگے رکھا گیا ہے، نہ کہ محفوظیت کو صارفین کی استعمال کی عادات پر منحصر کیا گیا ہے۔ لیکن پورے صنعت کے تناظر میں، اس قسم کے مسائل کی بنیادی ڈیزائن منطق اب تک عام طور پر درست نہیں ہوئی ہے۔
انڈیکس کانفیگریشن اور شیئرنگ ڈیزائن کے کمیوں کو کیسے دور کیا جائے
اوپن اے آئی اور اینتھروپک پر لگاتار دہرائے جانے والے اسی قسم کے خرابیوں نے برادری کو صنعت کے عام منصوبہ بندی کے خیالات پر غور کرنے پر مجبور کر دیا ہے۔
ڈائیلاگ شیئرنگ فنکشن مواد کی ترسیل میں مدد کرتا ہے اور مصنوعات کی نمو کو فروغ دیتا ہے، اس لیے زیادہ تر فرماں اس کے استعمال کے تجربے کو ترجیح دیتے ہیں؛ لیکن ریورس انڈیکسنگ، گریڈڈ ایکسس کنٹرول جیسے خصوصیات کے تحفظ کے اقدامات عام طور پر صرف ایک سیکورٹی حادثہ کے بعد، جب عوامی رائے بڑھ جائے، تو عارضی پچ کے ذریعے جلد بازی میں شامل کیے جاتے ہیں۔
کئی صارفین نے بحثوں میں مطالبہ کیا ہے کہ پلیٹ فارم کو بنیادی سطح پر زیادہ مکمل تحفظ کا نظام تعمیر کرنا چاہیے۔ عام صارفین زیادہ تر noindex، ویب اسپائیڈر کی کیش کی طرح کی نیٹ ورک ٹیکنالوجیز کو نہیں جانتے، اور شیئر کردہ لنکس میں چھپے خطرات کو سمجھنا مشکل ہوتا ہے۔
پروڈکٹ ٹیکنالوجی کے نقطہ نظر سے، موجودہ قابل عمل بہتری کے خیالات نسبتاً بالغ ہیں اور ان کی حاصل کرنے کی لاگت بھی قابل کنٹرول ہے، جن میں سب سے بنیادی لیول یہ ہے کہ noindex کو شیئرنگ صفحات کے لیے ڈیفالٹ ترتیب کے طور پر متعین کیا جائے تاکہ سرچ انجن کی فہرست بند کی جا سکے۔
اس کے علاوہ، اختیارات کے ڈیزائن کے ذریعے خطرہ مزید کم کیا جا سکتا ہے، جیسے لاگ ان ایکسیس تصدیق شامل کرنا، صارفین کو لنک کے لیے ایکسیس پاس ورڈ اور مخصوص مدت کسٹمائز کرنے کی سہولت فراہم کرنا، تاکہ شیئرنگ کا دائرہ اور مدت زیادہ قابل کنٹرول ہو۔
اسی ساتھ شیئر کرنے کے عمل کے ساتھ ایک سیدھا انتباہ دیں، جس میں پیچیدہ الفاظ کے بجائے واضح طور پر بتایا جائے کہ لنک سرچ انجنز کے ذریعے درج ہو سکتا ہے، تاکہ صارفین کلک کرنے سے پہلے اس کی علیحدگی کا واضح خیال رکھ سکیں۔
یہ تبدیلیاں مصنوعات کی ساخت میں بڑے تبدیلی کی ضرورت نہیں رکھتیں، لیکن صارفین کی خفیہ رکھنے کی توقعات اور مصنوعات کے عملی مکینزم کے درمیان فرق کو کم کرتی ہیں۔


