ربات چت کلود Anthropic دارای ویژگی است که به کاربران امکان می دهد مکالمات را با ایجاد یک پیوند عمومی به اشتراک بگذارند - اما در آخر هفته 26 ژوئیه 2026، کاربران متوجه شدند که برخی از آن چت های به اشتراک گذاشته شده توسط جستجوی Google* نمایه شده است، که مکالمات خصوصی را برای هرکسی قابل کشف می کند. Anthropic در 27 ژوئیه پاسخ داد زیرا این موضوع توسط CyberSecurityNews، gbhackers، International Business Times* و India Today پوشش داده شد.
این رویداد یادآور این است که ویژگیهای راحتی در پلتفرمهای هوش مصنوعی میتواند هزینههای پنهانی را برای حفظ حریم خصوصی به همراه داشته باشد، و در بحبوحه بررسی گستردهتر در مورد نحوه مدیریت [امنیت دادهها] (https://aibuzzwire.news) و اعتماد کاربران، پوشش صنعت هوش مصنوعی به دست میآید.
چگونه ویژگی اشتراک گذاری کار می کند
کلود شامل یک گزینه اشتراک گذاری است که یک URL در دسترس عموم برای یک مکالمه ایجاد می کند و به کاربران امکان می دهد چت هوش مصنوعی را با همکاران، مشتریان یا دوستان خود توزیع کنند. پیوند برای اشتراکگذاری کنترلشده در نظر گرفته شده است - کاربر آن را برای شخص خاصی ارسال میکند، که سپس میتواند تبادل را بخواند.
بر اساس گزارش gbhackers، نکته مهم این است که به نظر میرسد این صفحات اشتراکگذاری فاقد کنترلهای موثر "noindex" هستند، دستورالعملهای استانداردی که به موتورهای جستجو میگوید یک صفحه را خزیده و ذخیره نکنند. بدون آن محافظتها، موتورهای جستجو مانند Google میتوانند محتویات کامل هر مکالمه مشترکی را که در یک مکان قابل خزیدن پست شده است - یک انجمن عمومی، یک پست رسانههای اجتماعی یا یک صفحه وب - پیدا کرده و فهرستبندی کنند.
آنچه در معرض دید قرار گرفت
یک رشته Reddit ابتدا مشکل را علامت گذاری کرد، و گزارش های بعدی نشان داد که نتایج نمایه شده شامل بحث هایی درباره موضوعات حساس است: استراتژی های قانونی، عیب یابی مهندسی، کد منبع اختصاصی، و مسائل شخصی. International Business Times گزارش داد که برخی از مکالمات ظاهر شده حاوی کلیدهای API و داده های شخصی هستند.
مشکل اصلی دسترسی غیرمجاز به حساب کاربری نیست. همانطور که gbhackers اشاره کرد، مشکل بیشتر «قابلیت کشف ناخواسته» محتوایی است که کاربران از طریق URL های عمومی به اشتراک گذاشته بودند. بسیاری از مردم تصور می کنند که یک پیوند مبهم باقی می ماند مگر اینکه آن را به طور فعال توزیع کنند. نمایه سازی موتورهای جستجو این فرض را در هم می شکند و پیوندی را که برای یک مخاطب کوچک شناخته شده است به چیزی تبدیل می کند که یک غریبه می تواند با یک جستجوی ساده پیدا کند.
پس از فهرستبندی، چنین مکالماتی برای محققان، رقبا، استخدامکنندگان، استخدامکنندگان - یا بازیگران تهدید که به دنبال اسرار مانند اعتبارنامههای افشا شده هستند، در دسترس قرار میگیرد.
پاسخ آنتروپیک
آنتروپیک در 27 ژوئیه 2026 پاسخ داد، همانطور که TweakTown، India Today و سایر رسانه ها گزارش دادند. این شرکت قبلاً بر حفظ حریم خصوصی و ایمنی به عنوان ارزشهای اصلی تأکید کرده است و مشکل نمایهسازی این موقعیت را کاهش میدهد. در حالی که جزئیات کامل رفع این شرکت هنوز در حال ظهور بود، راهحلهای معمولی برای این دسته از مشکلات شامل افزودن دستورالعملهای «noindex» و هدرهای «X-Robots-Tag» برای اشتراکگذاری صفحات، درخواست از Google برای حذف URLهای فهرستشده از قبل، و بررسی اینکه آیا صفحات به اشتراکگذاشتهشده اصلاً باید بهطور پیشفرض قابل خزیدن باشند یا خیر.
Anthropic مناقشه نکرد که مکالمات مشترک در نتایج جستجو ظاهر شده است. پاسخ این شرکت به دنبال همان کتاب بازی بود که در حوادث قبلی در سایر نقاط این صنعت مشاهده شد.
یک الگوی آشنا
این اولین بار نیست که ویژگی اشتراکگذاری یک ربات چت هوش مصنوعی در نتایج جستجو فاش میشود. گزارش gbhackers اشاره کرد که این حادثه "یادآور موارد قبلی مربوط به مکالمات ChatGPT به اشتراک گذاشته شده در عموم" است، جایی که صفحات همکاری OpenAI به طور مشابه توسط موتورهای جستجو نمایه شده بودند.
در هر دو موقعیت، علت اصلی یکسان است: ویژگی طراحی شده برای اشتراکگذاری لینکها با این واقعیت که موتورهای جستجو هر چیزی را که میتوانند به آن دسترسی پیدا کنند میخزند و فهرستبندی میکنند. این نقص فنی است (فقدان کنترلهای noindex)، اما همچنین یک مشکل طراحی محصول است - این فرض پیشفرض که "فقط افرادی که پیوند را به آنها میدهم، آن را پیدا میکنند" دیگر ایمن نیست وقتی یک صفحه در وب باز باشد.
چرا فراتر از کلود مهم است
این قسمت تنش ساختاری در ابزارهای هوش مصنوعی مصرف کننده را برجسته می کند. چت بات ها به طور فزاینده ای برای کارهای حساس مورد استفاده قرار می گیرند - تهیه پیش نویس استدلال های قانونی، چسباندن کد، بحث در مورد مسائل پزشکی یا مالی - با این حال کنترل های اشتراک گذاری و مدیریت داده ها همیشه با نحوه استفاده مردم از آنها همگام نبوده است. یک مطالعه در سال 2024 توسط مرکز تحقیقات پیو نشان داد که سهم قابل توجهی از کارگرانی که از ابزارهای هوش مصنوعی استفاده می کنند، اطلاعات محرمانه شرکت را در آنها وارد می کنند.
هنگامی که خروجی آن جلسات می تواند به فهرست موتورهای جستجو ختم شود، خطر فراتر از هر کاربر به کارفرما، مشتری و هرکس دیگری که اطلاعاتش در مکالمه ظاهر می شود گسترش می یابد.
چگونه کاربران می توانند از خود محافظت کنند
تا زمانی که پلتفرمها لینکهای مشترک را بهطور پیشفرض غیرقابل فهرستسازی نکنند، کارشناسان امنیتی چندین اقدام احتیاطی را توصیه میکنند:
- فرض کنید هر پیوند به اشتراک گذاشته شده عمومی است. با یک مکالمه هوش مصنوعی مشترک همانطور رفتار کنید که با یک پست رسانه اجتماعی عمومی رفتار می کنید.
- قبل از اشتراک گذاری اسرار را بردارید. قبل از ایجاد پیوند اشتراک گذاری، کلیدهای API، رمزهای عبور، کد اختصاصی و داده های شخصی را از چت حذف کنید.
- از اشتراک گذاری پیوندها در مکان های قابل خزیدن اجتناب کنید. ارسال URL اشتراک گذاری در یک انجمن عمومی یا صفحه وب نمایه شده، موتورهای جستجو را دعوت می کند تا آن را پیدا کنند.
- آنچه قبلاً فهرست شده است را بررسی کنید. جستجوی URL های مشترک خود در Google می تواند نشان دهد که آیا مکالمات خزیده شده اند یا خیر.
تصویر بزرگتر برای پلتفرم های هوش مصنوعی
حادثه نمایه سازی کلود در لحظه بررسی شدید شرکت های هوش مصنوعی به دلایل حفظ حریم خصوصی و ایمنی رخ می دهد. رگولاتورها در اتحادیه اروپا، بر اساس قانون هوش مصنوعی، در حال تشدید قوانین در مورد نحوه مدیریت سیستمهای هوش مصنوعی با دادههای شخصی هستند و مقامات حفاظت از دادهها در چندین کشور تحقیقاتی را در مورد شیوههای دادههای چت بات آغاز کردهاند.
برای Anthropic، که خود را به عنوان جایگزین متمرکز بر ایمنی در مسابقه هوش مصنوعی به بازار عرضه می کند، اپیزودهایی مانند این وعده برند خود را آزمایش می کند. توانایی این شرکت برای پاسخگویی سریع و شفاف - با اضافه کردن کنترلهای از دست رفته، حذف صفحات فهرستشده، و برقراری ارتباط واضح با کاربران - میزان اعتماد هزینههای حادثه را تعیین میکند.
درس گستردهتر این صنعت ساده است: ویژگیای که محتوا را قابل اشتراکگذاری میکند، بهطور پیشفرض باید آن محتوا را برای موتورهای جستجو سخت کند. تا زمانی که این شکاف وجود داشته باشد، مکالمات مشترک هوش مصنوعی در جایی که کاربران هرگز انتظار نداشتند آنها را پیدا کنند ادامه خواهد یافت.
از هوش مصنوعی جلوتر بمانید
داستان های حریم خصوصی و امنیتی مانند این به سرعت حرکت می کنند و جزئیات اغلب با پاسخ شرکت ها تغییر می کنند. برای گزارشهای مداوم در مورد ایمنی هوش مصنوعی، حوادث دادهها و پلتفرمهایی که این حوزه را شکل میدهند، صفحه اصلی ما را نشانهگذاری کنید و اخبار هوش مصنوعی → را در https://aibuzzwire.news بخوانید.
