לצ'אטבוט קלוד של Anthropic יש תכונה המאפשרת למשתמשים לשתף שיחות על ידי יצירת קישור ציבורי - אבל בסוף השבוע של ה-26 ביולי 2026, משתמשים גילו שחלק מאותם צ'אטים משותפים נוספו לאינדקס על ידי חיפוש Google, מה שהופך שיחות פרטיות לגלות לכל אחד. Anthropic הגיב ב-27 ביולי כשהנושא משך סיקור מ- CyberSecurityNews, gbhackers, International Business Times ו-India Today.

התקרית היא תזכורת לכך שתכונות נוחות בפלטפורמות בינה מלאכותיות יכולות לשאת עלויות פרטיות נסתרות, והיא מגיעה תוך התחשבנות רחבה יותר על האופן שבו כיסוי תעשיית הבינה המלאכותית מטפל באבטחת נתונים ובאמון המשתמשים.

כיצד פועלת תכונת השיתוף

קלוד כולל אפשרות שיתוף שיוצרת כתובת אתר נגישה לציבור לשיחה, המאפשרת למשתמשים להפיץ צ'אט בינה מלאכותית עם עמיתים, לקוחות או חברים. הקישור נועד לשיתוף מבוקר - משתמש שולח אותו לאדם ספציפי, שיוכל לאחר מכן לקרוא את ההחלפה.

הקאץ', על פי דיווח של gbhackers, הוא שדפי השיתוף הללו נראו חסרים בקרות "noindex" אפקטיביות, ההוראות הסטנדרטיות שאומרות למנועי החיפוש לא לסרוק ולאחסן דף. ללא הגנות אלו, מנועי חיפוש כמו גוגל היו חופשיים למצוא ולהוסיף לאינדקס את התוכן המלא של כל שיחה משותפת שפורסמה במיקום ניתן לסריקה - פורום ציבורי, פוסט במדיה חברתית או דף אינטרנט.

מה נחשף

שרשור Reddit סימן לראשונה את הבעיה, ודיווחים שלאחר מכן הצביעו על כך שהתוצאות שנוספו לאינדקס כללו דיונים בנושאים רגישים: אסטרטגיות משפטיות, פתרון בעיות הנדסיות, קוד מקור קנייני ועניינים אישיים. International Business Times דיווח שחלק מהשיחות שהופיעו הכילו מפתחות API ונתונים אישיים.

הבעיה המרכזית אינה גישה לא מורשית לחשבון. כפי שציינו gbhackers, הבעיה היא דווקא ה"גילוי הבלתי מכוון" של תוכן שמשתמשים שיתפו באמצעות כתובות URL ציבוריות. אנשים רבים מניחים שקישור נשאר מעורפל אלא אם כן הם מפיצים אותו באופן פעיל; אינדקס למנועי חיפוש מנפץ את ההנחה הזו, והופך קישור ידוע לקהל קטן למשהו שזר יכול למצוא בשאילתה פשוטה.

לאחר שנוספו לאינדקס, שיחות כאלה הופכות נגישות לחוקרים, מתחרים, מגייסים, מגייסים - או שחקני איומים שמחפשים סודות כמו אישורים חשופים.

תגובתו של אנתרופיק

אנתרופיק הגיבה ב-27 ביולי 2026, כפי שדיווחו על ידי TweakTown, India Today ושאר מקורות. החברה הדגישה בעבר את הפרטיות והבטיחות כערכי ליבה, וסוגיית האינדקס חותכת נגד מיצוב זה. בעוד הפרטים המלאים של התיקון של החברה עדיין צצו, התרופות האופייניות לסוג זה של בעיות כוללות הוספת הנחיות "noindex" מתאימות וכותרות "X-Robots-Tag" לשיתוף דפים, בקשה מגוגל להסיר כתובות URL שכבר נוספו לאינדקס, ובדיקה האם דפים משותפים צריכים להיות ניתנים לסריקה בכלל כברירת מחדל.

אנתרופיק לא ערער על כך ששיחות משותפות הופיעו בתוצאות החיפוש. תגובת החברה באה בעקבות אותו ספר הפעלה שנראה בתקריות קודמות במקומות אחרים בתעשייה.

תבנית מוכרת

זו לא הפעם הראשונה שתכונת השיתוף של צ'אטבוט בינה מלאכותית דולפת לתוצאות החיפוש. דו"ח gbhackers ציין כי התקרית "מזכירה מקרים קודמים שכללו שיחות ChatGPT ששותפו בפומבי", שבהן דפי שיתוף הפעולה של OpenAI הוספו באופן דומה על ידי מנועי החיפוש.

בשני המצבים, הסיבה השורשית זהה: תכונה שנועדה להפוך קישורים לניתנים לשיתוף מתנגשת במציאות שמנועי חיפוש סורקים ומאנדקסים כל דבר שהם יכולים להגיע אליהם. הכשל הוא טכני (חסרים בקרות noindex), אבל זו גם בעיה של עיצוב מוצר - הנחת ברירת המחדל ש"רק אנשים שאני נותן להם את הקישור ימצאו אותו" כבר לא בטוחה ברגע שדף נמצא ברשת הפתוחה.

למה זה חשוב מעבר לקלוד

הפרק מדגיש מתח מבני בכלי AI לצרכנים. צ'טבוטים משמשים יותר ויותר לעבודה רגישה - ניסוח טיעונים משפטיים, הדבקת קוד, דיון בעניינים רפואיים או פיננסיים - אך בקרות השיתוף והטיפול בנתונים שלהם לא תמיד עמדו בקצב האופן שבו אנשים משתמשים בהם בפועל. מחקר משנת 2024 של מרכז המחקר Pew מצא שחלק ניכר מהעובדים המשתמשים בכלי AI מכניסים לתוכם מידע סודי של החברה.

כאשר הפלט של אותם מפגשים יכול להיגמר באינדקס של מנוע חיפוש, הסיכון משתרע מעבר למשתמש הבודד למעסיק שלו, ללקוחות ולכל אדם אחר שהמידע שלו מופיע בשיחה.

כיצד משתמשים יכולים להגן על עצמם

עד שפלטפורמות יהפכו קישורים משותפים לבלתי ניתנים לאינדקס כברירת מחדל, מומחי אבטחה ממליצים על מספר אמצעי זהירות:

  • נניח שכל קישור משותף הוא ציבורי. התייחס לשיחת AI משותפת כפי שהיית מתייחס לפוסט ציבורי במדיה חברתית.
  • הסר סודות לפני שיתוף. הסר מפתחות API, סיסמאות, קוד קנייני ונתונים אישיים מצ'אט לפני יצירת קישור שיתוף.
  • הימנע משיתוף קישורים במקומות הניתנים לסריקה. פרסום כתובת אתר שיתוף בפורום ציבורי או בדף אינטרנט שנוספו לאינדקס מזמין את מנועי החיפוש למצוא אותה.
  • בדוק מה כבר נוצר באינדקס. חיפוש אחר כתובות האתרים המשותפות שלך ב-Google יכול לגלות אם שיחות נסרקו.

התמונה הגדולה יותר עבור פלטפורמות AI

תקרית האינדקס של קלוד נוחתת ברגע של בדיקה אינטנסיבית של חברות בינה מלאכותית על רקע פרטיות ובטיחות. הרגולטורים באיחוד האירופי, על פי חוק הבינה המלאכותית, מחדדים את הכללים לגבי האופן שבו מערכות בינה מלאכותית מטפלות בנתונים אישיים, ורשויות הגנת נתונים במספר מדינות פתחו בחקירה לגבי נוהלי נתוני צ'טבוט.

עבור Anthropic, שמשווקת את עצמה כאלטרנטיבה ממוקדת בטיחות במירוץ AI, פרקים כמו זה בוחנים את הבטחת המותג שלה. היכולת של החברה להגיב במהירות ובשקיפות - על ידי הוספת הפקדים החסרים, הסרת דפים שנוספו לאינדקס ותקשורת ברורה עם המשתמשים - תעצב כמה אמון עולה לאירוע.

הלקח הרחב יותר עבור התעשייה הוא פשוט: תכונה שהופכת תוכן לשיתוף חייבת, כברירת מחדל, גם להקשות על חשיפה של תוכן זה למנועי חיפוש. כל עוד הפער הזה קיים, שיחות AI משותפות ימשיכו להופיע במקום שהמשתמשים לא ציפו למצוא אותן.

Stay Ahead of AI

סיפורי פרטיות ואבטחה כמו זה נעים במהירות, ולעתים קרובות הפרטים משתנים ככל שחברות מגיבות. לדיווח שוטף על בטיחות בינה מלאכותית, תקריות נתונים והפלטפורמות שמעצבות את התחום, סמנו את דף הבית שלנו וקראו עוד חדשות AI → בכתובת https://aibuzzwire.news.