Чат-бот Claude от Anthropic имеет функцию, которая позволяет пользователям делиться беседами, создавая общедоступную ссылку, но в выходные 26 июля 2026 года пользователи обнаружили, что некоторые из этих общих чатов были проиндексированы Google Search, благодаря чему частные разговоры могут быть обнаружены кем угодно. Anthropic отреагировала 27 июля, когда проблема была освещена CyberSecurityNews, gbhackers, International Business Times и India Today.

Этот инцидент является напоминанием о том, что удобные функции на платформах искусственного интеллекта могут нести скрытые расходы на конфиденциальность, и это происходит на фоне более широкого понимания того, как отрасль искусственного интеллекта справляется с [безопасностью данных] (https://aibuzzwire.news) и доверием пользователей.

Как работает функция общего доступа

Клод включает опцию общего доступа, которая создает общедоступный URL-адрес для разговора, позволяя пользователям распространять чат AI среди коллег, клиентов или друзей. Ссылка предназначена для контролируемого обмена — пользователь отправляет ее конкретному человеку, который затем может прочитать обмен.

Загвоздка, согласно сообщениям gbhackers, заключается в том, что на этих общих страницах отсутствует эффективный контроль «noindex» — стандартные инструкции, которые запрещают поисковым системам сканировать и сохранять страницы. Без этой защиты поисковые системы, такие как Google, могли свободно находить и индексировать полное содержимое любого общего разговора, опубликованного в доступном для сканирования месте — на общедоступном форуме, в публикации в социальных сетях или на веб-странице.

Что стало известно

В теме Reddit впервые была отмечена проблема, а последующие отчеты показали, что проиндексированные результаты включали обсуждения деликатных тем: юридических стратегий, устранения инженерных неполадок, проприетарного исходного кода и личных вопросов. International Business Times сообщила, что некоторые появившиеся разговоры содержали ключи API и личные данные.

Основная проблема заключается не в несанкционированном доступе к учетной записи. Как отметили gbhackers, проблема скорее в «непреднамеренной возможности обнаружения» контента, которым пользователи поделились через общедоступные URL-адреса. Многие люди полагают, что ссылка остается неясной, пока они не будут активно ее распространять; индексирование поисковыми системами разрушает это предположение, превращая ссылку, известную небольшой аудитории, в нечто, что незнакомец может найти с помощью простого запроса.

После индексации такие разговоры становятся доступными исследователям, конкурентам, рекрутерам, рекрутерам — или субъектам угроз, охотящимся за секретами, такими как раскрытые учетные данные.

Ответ Антропика

Anthropic ответил 27 июля 2026 года, как сообщили TweakTown, India Today и другие издания. Ранее компания подчеркивала конфиденциальность и безопасность как основные ценности, и проблема индексации противоречит этому позиционированию. Хотя полная информация об исправлении компании еще не появилась, типичные средства решения этого класса проблем включают добавление правильных директив noindex и заголовков X-Robots-Tag для обмена страницами, запрос на удаление Google уже проиндексированных URL-адресов и проверку того, должны ли общие страницы вообще сканироваться по умолчанию.

Anthropic не оспаривает тот факт, что общие беседы появлялись в результатах поиска. Реакция компании следовала той же схеме, что и в предыдущих инцидентах в других отраслях отрасли.

Знакомый шаблон

Это не первый случай, когда функция обмена чат-ботом с искусственным интеллектом просачивается в результаты поиска. В отчете gbhackers отмечается, что инцидент «напоминает предыдущие случаи, связанные с общедоступными разговорами ChatGPT», когда страницы сотрудничества OpenAI аналогичным образом индексировались поисковыми системами.

В обеих ситуациях основная причина одна и та же: функция, предназначенная для предоставления общего доступа к ссылкам, противоречит реальности, когда поисковые системы сканируют и индексируют все, до чего могут добраться. Ошибка носит технический характер (отсутствуют элементы управления noindex), но это также проблема дизайна продукта — предположение по умолчанию, что «только люди, которым я даю ссылку, найдут ее», больше не является безопасным, как только страница находится в открытой сети.

Почему это важно помимо Клода

Этот эпизод подчеркивает структурное противоречие в потребительских инструментах искусственного интеллекта. Чат-боты все чаще используются для деликатной работы — составления юридических аргументов, вставки кода, обсуждения медицинских или финансовых вопросов — однако их средства управления обменом и обработкой данных не всегда соответствуют тому, как люди их фактически используют. Исследование Pew Research Center, проведенное в 2024 году, показало, что значительная часть работников, использующих инструменты искусственного интеллекта, вводят в них конфиденциальную информацию компании.

Когда результаты этих сеансов могут попасть в индекс поисковой системы, риск распространяется не только на отдельного пользователя, но и на его работодателя, клиентов и всех, чья информация появляется в разговоре.

Как пользователи могут защитить себя

Пока платформы не сделают общие ссылки неиндексируемыми по умолчанию, эксперты по безопасности рекомендуют несколько мер предосторожности:

  • Предполагаем, что любая общая ссылка является общедоступной. Относитесь к общему разговору с искусственным интеллектом так же, как к общедоступной публикации в социальных сетях.
  • Снимайте секреты перед тем, как поделиться ими. Удалите ключи API, пароли, собственный код и личные данные из чата, прежде чем создавать ссылку для общего доступа.
  • Избегайте обмена ссылками в местах, доступных для сканирования. Публикация общего URL-адреса на общедоступном форуме или на индексируемой веб-странице позволяет поисковым системам найти его.
Проверьте, что уже проиндексировано. Поиск ваших общих URL-адресов в Google может выявить, сканировались ли разговоры.

Общая картина для платформ искусственного интеллекта

Инцидент с индексацией Клода произошел в момент пристального внимания компаний, занимающихся искусственным интеллектом, по соображениям конфиденциальности и безопасности. Регулирующие органы в Европейском Союзе в соответствии с Законом об искусственном интеллекте ужесточают правила обработки персональных данных системами искусственного интеллекта, а органы по защите данных в нескольких странах начали расследования в отношении практики использования данных чат-ботов.

Для Anthropic, которая позиционирует себя как ориентированная на безопасность альтернатива в гонке ИИ, подобные эпизоды проверяют обещания ее бренда. Способность компании реагировать быстро и прозрачно — добавляя недостающие элементы управления, удаляя проиндексированные страницы и четко общаясь с пользователями — будет определять, сколько доверия будет стоить инцидент.

Более общий урок для отрасли прост: функция, которая делает контент доступным для совместного использования, по умолчанию также должна затруднять доступ к этому контенту поисковым системам. Пока существует этот разрыв, общие беседы с ИИ будут возникать там, где пользователи никогда не ожидали их найти.

Будьте впереди ИИ

Подобные истории о конфиденциальности и безопасности распространяются быстро, и детали часто меняются по мере реакции компаний. Чтобы получать постоянные отчеты о безопасности ИИ, инцидентах с данными и платформах, формирующих эту сферу, добавьте нашу домашнюю страницу в закладки и читайте больше новостей об ИИ → на https://aibuzzwire.news.