Anthropic · Claude · Privacy · Security · AI Safety · Data Exposure · TechCrunch · Cybersecurity27 июля в 23:31 · 3 мин

Публичный доступ к чатам Claude: Уязвимость приватности через поиск Google

Неизвестное количество приватных чатов и артефактов (интерактивных документов) в сервисе Claude было обнаружено в результатах публичного поиска Google. Проблема возникла из-за механизма создания публичных ссылок, которые, согласно заявлению разработчиков, становятся видимыми для поисковых систем, если их разместят в открытом доступе на форумах или социальных сетях. Некоторые из утечек содержали конфиденциальную информацию, включая медицинские отчеты.

# Прозрачность против приватности: Утечка чатов Claude

Пользователи искусственного интеллекта и специалисты по кибербезопасности столкнулись с новой проблемой приватности в работе сервиса Claude от компании Anthropic. Исследователи и представители СМИ обнаружили, что бесчисленное количество чатов, которые пользователи делили с друзьями или коллегами,意外но (неожиданно) оказались доступны для индексации поисковой системой Google. Это произошло в конце июня 2026 года, когда пользователи форума Reddit заметили, что использование специальных операторов поиска, таких как site:claude.ai/share, возвращает обширный список открытых ссылок.

Как возникла проблема с публичными ссылками

В основе инцидента лежит функция «Share chat» (Поделиться чатом), предназначенная для совместной работы. Интерфейс сервиса предупреждает: «Любой, у кого есть ссылка, может просмотреть». Однако предупреждение не учитывает тот факт, что размещение ссылки в открытом доступе автоматически делает контент доступным для веб-краулеров поисковых систем.

Амист Ротерхам (Amie Rotherham), спикер компании Anthropic, объяснила ситуацию через призму контроля пользователя: «Мы даем людям контроль над тем, как они делятся своими обсуждениями... Мы не передаем каталоги чатов или файлы с сайта поисковым системам». По её словам, если пользователь сознательно создает публичную ссылку, например, опубликовав её в комментарии под постом или в твиттере, этот контент становится публичным веб-ресурсом. Как и в случае с любыми другими публичными страницами интернета, поисковые системы могут архивировать такой материал.

Аналогичная ситуация возникает с функцией создания «публичной ссылки». В отличие от документов Google Docs, где настройки приватности часто жестче, в Claude публичная ссылка делает документ доступным для любого, кто владеет URL. Если эта ссылка попадает в базу данных Google, она становится видимой.

Типы пострадавших данных

В первые часы после обнаружения проблемы сообщалось о серьезных нарушениях конфиденциальности. Пользователи находили не просто пустые диалоги с ботом, а содержимое, требующее повышенной защиты:

* Медицинские записи: Детальные медицинские отчеты реальных пациентов, включая результаты клинических испытаний с именами участников. * Детская информация: Документы, содержащие имена и номера телефонов детей школьного возраста. * Внутренние документы: Файлы с пометкой «для внутреннего пользования», содержащие информацию о сотрудниках и обзоры персонала. * Промпт-инженерия и эротика: В некоторых случаях были найдены код, рабочие заметки и эротический контент, сгенерированный чат-ботом. Важно отметить, что генерация порнографии противоречит правилам использования Anthropic, что указывает на возможность манипулирования моделью или использования скрытых триггеров, хотя компания пока не комментировала этот конкретный случай.

Итоги и исправление

Ситуация была быстро исправлена. К понедельнику, когда TechCrunch провел тестовый поиск по указанной методике, результаты исчезли из поисковой выдачи Google. Это свидетельствует о том, что владельцы страниц, вероятно, добавили директивы noindex или иным образом ограничили доступ для краулеров, либо ссылки были удалены.

Этот инцидент напоминает ситуацию прошлого года, когда Google индексовал менее 600 чатов Claude, прежде чем они были удалены из индекса. Также упоминается аналогичный случай с ChatGPT, когда исследователь сумел выгрузить около 100 000 публичных переписок.

Для пользователей важно помнить: если вы создаете публичную ссылку на чат, делайте это осознанно. Как бы ни гарантировала компания приватность данных при частной отправки, публикация ссылки в открытом доступе делает её объектом поиска. Проверить свои настройки можно перейдя в «Настройки» → «Приватность» → «Поделенные чаты».

Первоисточники

TechCrunch AI
← Вернуться в эфир