ربات چت کلود Anthropic دارای ویژگی است که به کاربران امکان می دهد مکالمات را با ایجاد یک پیوند عمومی به اشتراک بگذارند - اما در آخر هفته 26 ژوئیه 2026، کاربران متوجه شدند که برخی از آن چت های به اشتراک گذاشته شده توسط جستجوی Google* نمایه شده است، که مکالمات خصوصی را برای هرکسی قابل کشف می کند. Anthropic در 27 ژوئیه پاسخ داد زیرا این موضوع توسط CyberSecurityNews، gbhackers، International Business Times* و India Today پوشش داده شد.

این رویداد یادآور این است که ویژگی‌های راحتی در پلت‌فرم‌های هوش مصنوعی می‌تواند هزینه‌های پنهانی را برای حفظ حریم خصوصی به همراه داشته باشد، و در بحبوحه بررسی گسترده‌تر در مورد نحوه مدیریت [امنیت داده‌ها] (https://aibuzzwire.news) و اعتماد کاربران، پوشش صنعت هوش مصنوعی به دست می‌آید.

چگونه ویژگی اشتراک گذاری کار می کند

کلود شامل یک گزینه اشتراک گذاری است که یک URL در دسترس عموم برای یک مکالمه ایجاد می کند و به کاربران امکان می دهد چت هوش مصنوعی را با همکاران، مشتریان یا دوستان خود توزیع کنند. پیوند برای اشتراک‌گذاری کنترل‌شده در نظر گرفته شده است - کاربر آن را برای شخص خاصی ارسال می‌کند، که سپس می‌تواند تبادل را بخواند.

بر اساس گزارش gbhackers، نکته مهم این است که به نظر می‌رسد این صفحات اشتراک‌گذاری فاقد کنترل‌های موثر "noindex" هستند، دستورالعمل‌های استانداردی که به موتورهای جستجو می‌گوید یک صفحه را خزیده و ذخیره نکنند. بدون آن محافظت‌ها، موتورهای جستجو مانند Google می‌توانند محتویات کامل هر مکالمه مشترکی را که در یک مکان قابل خزیدن پست شده است - یک انجمن عمومی، یک پست رسانه‌های اجتماعی یا یک صفحه وب - پیدا کرده و فهرست‌بندی کنند.

آنچه در معرض دید قرار گرفت

یک رشته Reddit ابتدا مشکل را علامت گذاری کرد، و گزارش های بعدی نشان داد که نتایج نمایه شده شامل بحث هایی درباره موضوعات حساس است: استراتژی های قانونی، عیب یابی مهندسی، کد منبع اختصاصی، و مسائل شخصی. International Business Times گزارش داد که برخی از مکالمات ظاهر شده حاوی کلیدهای API و داده های شخصی هستند.

مشکل اصلی دسترسی غیرمجاز به حساب کاربری نیست. همانطور که gbhackers اشاره کرد، مشکل بیشتر «قابلیت کشف ناخواسته» محتوایی است که کاربران از طریق URL های عمومی به اشتراک گذاشته بودند. بسیاری از مردم تصور می کنند که یک پیوند مبهم باقی می ماند مگر اینکه آن را به طور فعال توزیع کنند. نمایه سازی موتورهای جستجو این فرض را در هم می شکند و پیوندی را که برای یک مخاطب کوچک شناخته شده است به چیزی تبدیل می کند که یک غریبه می تواند با یک جستجوی ساده پیدا کند.

پس از فهرست‌بندی، چنین مکالماتی برای محققان، رقبا، استخدام‌کنندگان، استخدام‌کنندگان - یا بازیگران تهدید که به دنبال اسرار مانند اعتبارنامه‌های افشا شده هستند، در دسترس قرار می‌گیرد.

پاسخ آنتروپیک

آنتروپیک در 27 ژوئیه 2026 پاسخ داد، همانطور که TweakTown، India Today و سایر رسانه ها گزارش دادند. این شرکت قبلاً بر حفظ حریم خصوصی و ایمنی به عنوان ارزش‌های اصلی تأکید کرده است و مشکل نمایه‌سازی این موقعیت را کاهش می‌دهد. در حالی که جزئیات کامل رفع این شرکت هنوز در حال ظهور بود، راه‌حل‌های معمولی برای این دسته از مشکلات شامل افزودن دستورالعمل‌های «noindex» و هدرهای «X-Robots-Tag» برای اشتراک‌گذاری صفحات، درخواست از Google برای حذف URL‌های فهرست‌شده از قبل، و بررسی اینکه آیا صفحات به اشتراک‌گذاشته‌شده اصلاً باید به‌طور پیش‌فرض قابل خزیدن باشند یا خیر.

Anthropic مناقشه نکرد که مکالمات مشترک در نتایج جستجو ظاهر شده است. پاسخ این شرکت به دنبال همان کتاب بازی بود که در حوادث قبلی در سایر نقاط این صنعت مشاهده شد.

یک الگوی آشنا

این اولین بار نیست که ویژگی اشتراک‌گذاری یک ربات چت هوش مصنوعی در نتایج جستجو فاش می‌شود. گزارش gbhackers اشاره کرد که این حادثه "یادآور موارد قبلی مربوط به مکالمات ChatGPT به اشتراک گذاشته شده در عموم" است، جایی که صفحات همکاری OpenAI به طور مشابه توسط موتورهای جستجو نمایه شده بودند.

در هر دو موقعیت، علت اصلی یکسان است: ویژگی طراحی شده برای اشتراک‌گذاری لینک‌ها با این واقعیت که موتورهای جستجو هر چیزی را که می‌توانند به آن دسترسی پیدا کنند می‌خزند و فهرست‌بندی می‌کنند. این نقص فنی است (فقدان کنترل‌های noindex)، اما همچنین یک مشکل طراحی محصول است - این فرض پیش‌فرض که "فقط افرادی که پیوند را به آنها می‌دهم، آن را پیدا می‌کنند" دیگر ایمن نیست وقتی یک صفحه در وب باز باشد.

چرا فراتر از کلود مهم است

این قسمت تنش ساختاری در ابزارهای هوش مصنوعی مصرف کننده را برجسته می کند. چت بات ها به طور فزاینده ای برای کارهای حساس مورد استفاده قرار می گیرند - تهیه پیش نویس استدلال های قانونی، چسباندن کد، بحث در مورد مسائل پزشکی یا مالی - با این حال کنترل های اشتراک گذاری و مدیریت داده ها همیشه با نحوه استفاده مردم از آنها همگام نبوده است. یک مطالعه در سال 2024 توسط مرکز تحقیقات پیو نشان داد که سهم قابل توجهی از کارگرانی که از ابزارهای هوش مصنوعی استفاده می کنند، اطلاعات محرمانه شرکت را در آنها وارد می کنند.

هنگامی که خروجی آن جلسات می تواند به فهرست موتورهای جستجو ختم شود، خطر فراتر از هر کاربر به کارفرما، مشتری و هرکس دیگری که اطلاعاتش در مکالمه ظاهر می شود گسترش می یابد.

چگونه کاربران می توانند از خود محافظت کنند

تا زمانی که پلتفرم‌ها لینک‌های مشترک را به‌طور پیش‌فرض غیرقابل فهرست‌سازی نکنند، کارشناسان امنیتی چندین اقدام احتیاطی را توصیه می‌کنند:

  • فرض کنید هر پیوند به اشتراک گذاشته شده عمومی است. با یک مکالمه هوش مصنوعی مشترک همانطور رفتار کنید که با یک پست رسانه اجتماعی عمومی رفتار می کنید.
  • قبل از اشتراک گذاری اسرار را بردارید. قبل از ایجاد پیوند اشتراک گذاری، کلیدهای API، رمزهای عبور، کد اختصاصی و داده های شخصی را از چت حذف کنید.
  • از اشتراک گذاری پیوندها در مکان های قابل خزیدن اجتناب کنید. ارسال URL اشتراک گذاری در یک انجمن عمومی یا صفحه وب نمایه شده، موتورهای جستجو را دعوت می کند تا آن را پیدا کنند.
  • آنچه قبلاً فهرست شده است را بررسی کنید. جستجوی URL های مشترک خود در Google می تواند نشان دهد که آیا مکالمات خزیده شده اند یا خیر.

تصویر بزرگتر برای پلتفرم های هوش مصنوعی

حادثه نمایه سازی کلود در لحظه بررسی شدید شرکت های هوش مصنوعی به دلایل حفظ حریم خصوصی و ایمنی رخ می دهد. رگولاتورها در اتحادیه اروپا، بر اساس قانون هوش مصنوعی، در حال تشدید قوانین در مورد نحوه مدیریت سیستم‌های هوش مصنوعی با داده‌های شخصی هستند و مقامات حفاظت از داده‌ها در چندین کشور تحقیقاتی را در مورد شیوه‌های داده‌های چت بات آغاز کرده‌اند.

برای Anthropic، که خود را به عنوان جایگزین متمرکز بر ایمنی در مسابقه هوش مصنوعی به بازار عرضه می کند، اپیزودهایی مانند این وعده برند خود را آزمایش می کند. توانایی این شرکت برای پاسخگویی سریع و شفاف - با اضافه کردن کنترل‌های از دست رفته، حذف صفحات فهرست‌شده، و برقراری ارتباط واضح با کاربران - میزان اعتماد هزینه‌های حادثه را تعیین می‌کند.

درس گسترده‌تر این صنعت ساده است: ویژگی‌ای که محتوا را قابل اشتراک‌گذاری می‌کند، به‌طور پیش‌فرض باید آن محتوا را برای موتورهای جستجو سخت کند. تا زمانی که این شکاف وجود داشته باشد، مکالمات مشترک هوش مصنوعی در جایی که کاربران هرگز انتظار نداشتند آنها را پیدا کنند ادامه خواهد یافت.

از هوش مصنوعی جلوتر بمانید

داستان های حریم خصوصی و امنیتی مانند این به سرعت حرکت می کنند و جزئیات اغلب با پاسخ شرکت ها تغییر می کنند. برای گزارش‌های مداوم در مورد ایمنی هوش مصنوعی، حوادث داده‌ها و پلتفرم‌هایی که این حوزه را شکل می‌دهند، صفحه اصلی ما را نشانه‌گذاری کنید و اخبار هوش مصنوعی → را در https://aibuzzwire.news بخوانید.