безопасность 1 мин

Google проиндексировал «приватные» чаты Claude AI — проверьте, не слили ли ваши

Тысячи якобы приватных чатов Claude AI оказались доступны через простой поисковый запрос в Google из-за отсутствия защиты от индексации ссылок для шаринга. Среди утечек — личные разговоры, финансовые данные, возможно крипто-кошельки. Anthropic быстро закрыла дыру, но многие ссылки всё ещё активны.

Если вы хоть раз делились ссылкой на чат с Claude, есть шанс, что ваша переписка торчит в интернете. Это касается личных данных, финансов, кода — всего, что вы обсуждали с AI и считали приватным.

Новая дыра в приватности Claude

Пользователи Reddit обнаружили, что простой поисковый запрос site:claude.ai/share в Google выдаёт тысячи якобы приватных чатов с Claude AI. В списках — от фанфиков до обсуждений программирования, фейковых отзывов на книги и, что хуже, личных финансовых и юридических разговоров. Некоторые утверждают, что нашли даже переписки с данными крипто-кошельков.

Проблема в функции шаринга Claude: когда вы создаёте ссылку на чат, она становится публичной, но компания не поставила защиту от индексации поисковиками. Google исправно проиндексировал всё подряд.

Быстрый фикс, но урон нанесён

Anthropic отреагировала молниеносно — через несколько часов после поста на Reddit запрос перестал работать, списки чатов исчезли из Google. Но многие ссылки всё ещё активны и доступны тем, кто их успел сохранить.

Это уже второй скандал за месяц для Claude: в июне компания по указанию Белого дома отозвала доступ к моделям Fable 5 и Mythos 5 из-за неназванной уязвимости.

Что делать пользователям

По умолчанию чаты Claude приватны. Проблема касается только тех, кто вручную создавал шэринг-ссылки. Проверьте: Settings → Privacy → Shared Chats → Manage. Если там есть активные ссылки, которые вы не хотите видеть в публичном доступе — отключите их.

Системная проблема

Это не первый случай: аналогичные утечки были у ChatGPT и Grok в прошлом году. Функция «поделиться» не должна означать «выложить в открытый доступ для всего интернета». Anthropic обязана не просто залатать дыру, но и отключить уже проиндексированные ссылки на уровне сервера — иначе это не хотфикс, а косметика.

Ключевые выводы

  • Функция шаринга чатов Claude AI не имела защиты от индексации поисковиками — Google массово проиндексировал публичные ссылки
  • Среди утечек — личные, финансовые и юридические разговоры, возможно данные крипто-кошельков
  • Anthropic быстро прикрыла дыру, но многие ссылки всё ещё активны и доступны тем, кто их сохранил
  • Это второй громкий инцидент с Claude за месяц и третий случай массовой утечки чатов среди крупных AI-ассистентов (после ChatGPT и Grok)
  • Пользователям рекомендуется проверить настройки шаринга и отключить активные ссылки

Автор: Елена Верещагина · Источник: zdnet.com

Мнение редакции

Это классический случай «фича превратилась в дыру». Anthropic сделала удобный шаринг чатов, но забыла про `noindex` — базовую вещь, которую знает любой веб-разработчик. Результат: тысячи личных разговоров в открытом доступе, причём не только милые фанфики, но и финансовые данные, юридические консультации, возможно крипто-кошельки.

Компания отреагировала быстро, но это не отменяет главного: ссылки уже разошлись, многие всё ещё активны, а Anthropic молчит. Нет ни официального извинения, ни плана по принудительной деактивации утёкших ссылок. Это второй крупный косяк за месяц (после таинственного отзыва моделей по указанию Белого дома), и начинает складываться не самая приятная картина с культурой безопасности. Проверьте свои настройки шаринга — и вообще дважды подумайте, прежде чем делиться чем-то чувствительным через AI-чаты.

Инструменты из статьи

Универсальный AI-ассистент OpenAI: тексты, код, анализ, изображения, голос.

Доступ из РФ →

Ещё по теме

Комментарии