Bot sembang Claude Anthropic mempunyai ciri yang membolehkan pengguna berkongsi perbualan dengan menjana pautan awam — tetapi pada hujung minggu 26 Julai 2026, pengguna mendapati bahawa beberapa sembang kongsi tersebut telah diindeks oleh Carian Google, menjadikan perbualan peribadi boleh ditemui oleh sesiapa sahaja. Anthropic bertindak balas pada 27 Julai kerana isu itu mendapat liputan daripada CyberSecurityNews, gbhackers, International Business Times dan India Today.

Insiden itu adalah peringatan bahawa ciri kemudahan pada platform AI boleh membawa kos privasi tersembunyi, dan ia tiba di tengah-tengah perhitungan yang lebih luas tentang cara liputan industri AI mengendalikan keselamatan data dan kepercayaan pengguna.

Cara Ciri Perkongsian Berfungsi

Claude menyertakan pilihan perkongsian yang mencipta URL yang boleh diakses secara umum untuk perbualan, membolehkan pengguna mengedarkan sembang AI dengan rakan sekerja, pelanggan atau rakan. Pautan itu bertujuan untuk perkongsian terkawal — pengguna menghantarnya kepada orang tertentu, yang kemudiannya boleh membaca pertukaran.

Tangkapannya, menurut laporan oleh gbhackers, ialah halaman kongsi ini kelihatan tidak mempunyai kawalan "noindex" yang berkesan, arahan standard yang memberitahu enjin carian supaya tidak merangkak dan menyimpan halaman. Tanpa perlindungan tersebut, enjin carian seperti Google bebas mencari dan mengindeks kandungan penuh sebarang perbualan kongsi yang disiarkan di lokasi boleh dirangkak — forum awam, siaran media sosial atau halaman web.

Apa Yang Terdedah

Urutan Reddit mula-mula membenderakan masalah itu dan pelaporan seterusnya menunjukkan bahawa hasil yang diindeks termasuk perbincangan topik sensitif: strategi undang-undang, penyelesaian masalah kejuruteraan, kod sumber proprietari dan hal peribadi. International Business Times melaporkan bahawa beberapa perbualan yang muncul mengandungi kunci API dan data peribadi.

Masalah utama bukanlah akses akaun yang tidak dibenarkan. Seperti yang dinyatakan oleh gbhackers, isunya ialah "kebolehtemuan yang tidak diingini" kandungan yang telah dikongsi pengguna melalui URL awam. Ramai orang menganggap pautan kekal tidak jelas melainkan mereka mengedarkannya secara aktif; pengindeksan enjin carian menghancurkan andaian itu, menukar pautan yang diketahui kepada khalayak kecil menjadi sesuatu yang orang asing boleh temui dengan pertanyaan mudah.

Setelah diindeks, perbualan sedemikian boleh diakses oleh penyelidik, pesaing, perekrut, perekrut — atau pelakon ancaman yang memburu rahsia seperti bukti kelayakan yang terdedah.

Respon Anthropic

Anthropic membalas pada 27 Julai 2026, seperti yang dilaporkan oleh TweakTown, India Today dan kedai lain. Syarikat itu sebelum ini telah menekankan privasi dan keselamatan sebagai nilai teras, dan isu pengindeksan mengurangkan kedudukan itu. Walaupun butiran penuh pembetulan syarikat masih muncul, penyelesaian biasa untuk kelas masalah ini termasuk menambahkan arahan `noindex` yang betul dan pengepala `X-Robots-Tag` untuk berkongsi halaman, meminta Google mengalih keluar URL yang telah diindeks dan menyemak sama ada halaman kongsi harus boleh dirangkak sama sekali secara lalai.

Anthropic tidak mempertikaikan bahawa perbualan yang dikongsi telah muncul dalam hasil carian. Maklum balas syarikat itu mengikuti buku permainan yang sama yang dilihat dalam insiden terdahulu di tempat lain dalam industri.

Corak Biasa

Ini bukan kali pertama ciri perkongsian AI chatbot telah bocor ke dalam hasil carian. Laporan gbhackers menyatakan bahawa kejadian itu "mengingati kes-kes terdahulu yang melibatkan perbualan ChatGPT yang dikongsi secara terbuka," di mana halaman kerjasama OpenAI diindeks secara serupa oleh enjin carian.

Dalam kedua-dua situasi, punca utama adalah sama: ciri yang direka untuk menjadikan pautan boleh dikongsi bertembung dengan realiti bahawa enjin carian merangkak dan mengindeks apa sahaja yang boleh mereka capai. Kegagalan adalah teknikal (kawalan noindex tiada), tetapi ia juga merupakan isu reka bentuk produk — andaian lalai bahawa "hanya orang yang saya beri pautan akan menemuinya" tidak lagi selamat setelah halaman berada di web terbuka.

Mengapa Ia Penting Melebihi Claude

Episod ini menyerlahkan ketegangan struktur dalam alatan AI pengguna. Chatbots semakin digunakan untuk kerja sensitif — merangka hujah undang-undang, menampal dalam kod, membincangkan hal perubatan atau kewangan — namun kawalan perkongsian dan pengendalian data mereka tidak sentiasa seiring dengan cara orang sebenarnya menggunakannya. Kajian 2024 oleh Pusat Penyelidikan Pew mendapati bahawa sebahagian besar pekerja yang menggunakan alat AI memasukkan maklumat sulit syarikat ke dalamnya.

Apabila output sesi tersebut boleh berakhir dalam indeks enjin carian, risiko melangkaui pengguna individu kepada majikan mereka, pelanggan dan sesiapa sahaja yang maklumatnya muncul dalam perbualan.

Bagaimana Pengguna Boleh Melindungi Diri Sendiri

Sehingga platform membuat pautan kongsi tidak boleh diindeks secara lalai, pakar keselamatan mengesyorkan beberapa langkah berjaga-jaga:

  • Anggap mana-mana pautan kongsi adalah awam. Layan perbualan AI yang dikongsi seperti cara anda melayan siaran media sosial awam.
  • Buang rahsia sebelum berkongsi. Alih keluar kunci API, kata laluan, kod proprietari dan data peribadi daripada sembang sebelum menjana pautan kongsi.
  • Elakkan berkongsi pautan di tempat yang boleh dirangkak. Menyiarkan URL perkongsian dalam forum awam atau halaman web yang diindeks menjemput enjin carian untuk mencarinya.
  • Semak perkara yang telah diindeks. Mencari URL kongsi anda sendiri dalam Google boleh mendedahkan sama ada perbualan telah dirangkak.

Gambaran Lebih Besar untuk Platform AI

Insiden pengindeksan Claude tiba pada saat penelitian yang sengit untuk syarikat AI atas alasan privasi dan keselamatan. Pengawal selia di Kesatuan Eropah, di bawah Akta AI, mempertajam peraturan tentang cara sistem AI mengendalikan data peribadi, dan pihak berkuasa perlindungan data di beberapa negara telah membuka penyiasatan ke atas amalan data chatbot.

Bagi Anthropic, yang memasarkan dirinya sebagai alternatif berfokuskan keselamatan dalam perlumbaan AI, episod seperti ini menguji janji jenamanya. Keupayaan syarikat untuk bertindak balas dengan cepat dan telus — dengan menambahkan kawalan yang hilang, mengalih keluar halaman yang diindeks dan berkomunikasi dengan jelas dengan pengguna — akan membentuk berapa banyak kepercayaan kos kejadian.

Pelajaran yang lebih luas untuk industri adalah mudah: ciri yang menjadikan kandungan boleh dikongsi mesti, secara lalai, juga menjadikan kandungan itu sukar untuk didedahkan oleh enjin carian. Selagi jurang itu wujud, perbualan AI yang dikongsi akan terus muncul di tempat pengguna tidak pernah menjangkakan untuk menemuinya.

Kekal Mendahului AI

Kisah privasi dan keselamatan seperti ini bergerak dengan pantas, dan butirannya sering berubah apabila syarikat bertindak balas. Untuk pelaporan berterusan tentang keselamatan AI, insiden data dan platform yang membentuk medan, tandai halaman utama kami dan baca lebih banyak berita AI → di https://aibuzzwire.news.