Chatbot Claude od Anthropic má funkci, která uživatelům umožňuje sdílet konverzace vygenerováním veřejného odkazu – ale o víkendu 26. července 2026 uživatelé zjistili, že některé z těchto sdílených chatů byly indexovány Vyhledáváním Google, takže soukromé konverzace mohl najít kdokoli. Společnost Antropic zareagovala 27. července, když se o problému postaraly CyberSecurityNews, gbhackers, International Business Times a India Today.
Incident je připomínkou toho, že funkce pohodlí na platformách AI mohou nést skryté náklady na ochranu soukromí, a přichází uprostřed širšího zvažování toho, jak pokrytí odvětví AI nakládá s zabezpečením dat a důvěrou uživatelů.
Jak funguje funkce sdílení
Claude obsahuje možnost sdílení, která vytváří veřejně přístupnou adresu URL pro konverzaci, což uživatelům umožňuje distribuovat chat s umělou inteligencí s kolegy, klienty nebo přáteli. Odkaz je určen pro řízené sdílení — uživatel jej odešle konkrétní osobě, která si pak může výměnu přečíst.
Háček je podle zpráv gbhackers v tom, že tyto sdílené stránky zřejmě postrádají účinné „noindex“ kontroly, standardní pokyny, které vyhledávačům říkají, aby stránku neprocházely a neukládaly. Bez těchto ochran mohly vyhledávače, jako je Google, volně najít a indexovat celý obsah jakékoli sdílené konverzace, která byla zveřejněna na prohledávaném místě – na veřejném fóru, v příspěvku na sociálních sítích nebo na webové stránce.
Co bylo odhaleno
Vlákno Reddit nejprve označilo problém a následné zprávy naznačily, že indexované výsledky zahrnovaly diskuse o citlivých tématech: právní strategie, technické řešení problémů, proprietární zdrojový kód a osobní záležitosti. International Business Times uvedl, že některé odhalené konverzace obsahovaly klíče API a osobní údaje.
Hlavním problémem není neoprávněný přístup k účtu. Jak poznamenali gbhackers, problémem je spíše „neúmyslná objevitelnost“ obsahu, který uživatelé sdíleli prostřednictvím veřejných adres URL. Mnoho lidí předpokládá, že odkaz zůstane nejasný, pokud jej aktivně nešíří; indexování vyhledávačů tento předpoklad nabourává a proměňuje odkaz známý malému publiku v něco, co cizinec může najít jednoduchým dotazem.
Jakmile jsou tyto konverzace indexovány, stanou se přístupnými výzkumníkům, konkurentům, náborářům, náborářům nebo aktérům hrozeb, kteří hledají tajemství, jako jsou odhalené přihlašovací údaje.
Antropická odpověď
Společnost Antropic odpověděla 27. července 2026, jak uvedl TweakTown, India Today a další prodejny. Společnost již dříve zdůrazňovala soukromí a bezpečnost jako základní hodnoty a problém indexování je v rozporu s tímto umístěním. Zatímco úplné podrobnosti o opravě společnosti se stále objevovaly, mezi typická řešení pro tuto třídu problémů patří přidání správných direktiv „noindex“ a záhlaví „X-Robots-Tag“ pro sdílení stránek, požadavek, aby Google odstranil již indexované adresy URL, a kontrola, zda by sdílené stránky měly být ve výchozím nastavení vůbec procházet.
Společnost Antropic nezpochybnila, že se sdílené konverzace objevily ve výsledcích vyhledávání. Reakce společnosti se řídila stejnou příručkou, kterou jsme viděli v dřívějších incidentech jinde v tomto odvětví.
Známý vzor
Není to poprvé, co funkce sdílení AI chatbota unikla do výsledků vyhledávání. Zpráva gbhackers poznamenala, že incident „připomíná předchozí případy týkající se veřejně sdílených konverzací ChatGPT“, kde byly stránky spolupráce OpenAI podobně indexovány vyhledávači.
V obou situacích je hlavní příčina stejná: funkce navržená tak, aby odkazy bylo možné sdílet, koliduje se skutečností, že vyhledávače procházejí a indexují vše, na co dosáhnou. Chyba je technická (chybějící ovládací prvky noindex), ale je to také problém designu produktu – výchozí předpoklad, že „pouze lidé, kterým dám odkaz, jej najdou“, již není bezpečný, jakmile je stránka na otevřeném webu.
Proč na tom záleží kromě Clauda
Tato epizoda zdůrazňuje strukturální napětí v spotřebitelských nástrojích umělé inteligence. Chatboti jsou stále častěji využíváni pro citlivou práci – navrhování právních argumentů, vkládání kódu, diskutování o lékařských nebo finančních záležitostech – ale jejich kontroly sdílení a zpracování dat ne vždy držely krok s tím, jak je lidé skutečně používají. Studie Pew Research Center z roku 2024 zjistila, že významný podíl pracovníků, kteří používají nástroje AI, do nich zadává důvěrné firemní informace.
Když výstup těchto relací může skončit v indexu vyhledávače, riziko přesahuje jednotlivého uživatele na jeho zaměstnavatele, klienty a kohokoli dalšího, jehož informace se objeví v konverzaci.
Jak se mohou uživatelé chránit
Dokud platformy neučiní sdílené odkazy ve výchozím nastavení neindexovatelné, doporučují bezpečnostní experti několik opatření:
- Předpokládejme, že jakýkoli sdílený odkaz je veřejný. Zacházejte se sdílenou konverzací AI tak, jako byste zacházeli s veřejným příspěvkem na sociálních sítích.
- Před sdílením odstraňte tajemství. Před vygenerováním odkazu pro sdílení odstraňte z chatu klíče API, hesla, proprietární kód a osobní údaje.
- Nesdílejte odkazy na místech, která lze procházet. Zveřejnění sdílené adresy URL na veřejném fóru nebo indexované webové stránce vyzve vyhledávače, aby ji našly.
- Zkontrolujte, co je již indexováno. Hledání vlastních sdílených adres URL na Googlu může odhalit, zda byly konverzace procházeny.
Větší obrázek pro platformy AI
Incident indexování Claude přistane v okamžiku intenzivního zkoumání společností AI z důvodů ochrany soukromí a bezpečnosti. Regulátoři v Evropské unii podle zákona o AI zpřísňují pravidla týkající se toho, jak systémy AI nakládají s osobními údaji, a úřady na ochranu údajů v několika zemích zahájily vyšetřování praktik s údaji chatbotů.
Pro společnost Anthropic, která se prodává jako alternativa zaměřená na bezpečnost v závodě AI, epizody jako tato testují její značku. Schopnost společnosti reagovat rychle a transparentně – přidáním chybějících ovládacích prvků, odstraněním indexovaných stránek a jasnou komunikací s uživateli – bude určovat, kolik důvěry bude incident stát.
Širší poučení pro průmysl je přímočaré: funkce, která umožňuje sdílet obsah, musí ve výchozím nastavení také ztěžovat odhalení tohoto obsahu pro vyhledávače. Dokud bude tato mezera existovat, sdílené konverzace s umělou inteligencí se budou objevovat tam, kde je uživatelé nikdy neočekávali, že je najdou.
Udržujte si náskok před AI
Příběhy o soukromí a zabezpečení, jako je tento, se rychle šíří a detaily se často mění, jak společnosti reagují. Chcete-li průběžně podávat zprávy o bezpečnosti AI, datových incidentech a platformách, které utvářejí pole, přidejte si naši domovskou stránku do záložek a přečtěte si další zprávy o AI → na https://aibuzzwire.news.
