Чат-бот Claude від Anthropic має функцію, яка дозволяє користувачам ділитися розмовами, створюючи загальнодоступне посилання, але на вихідних 26 липня 2026 року користувачі виявили, що деякі з цих спільних чатів були проіндексовані Пошуком Google, завдяки чому приватні розмови стали доступними для будь-кого. Anthropic відповів 27 липня, оскільки питання привернуло увагу CyberSecurityNews, gbhackers, International Business Times та India Today.

Цей інцидент є нагадуванням про те, що зручні функції на платформах штучного інтелекту можуть призвести до прихованих витрат на конфіденційність, і він стався на тлі ширшого підрахунку того, як галузь штучного інтелекту обробляє [безпеку даних] (https://aibuzzwire.news) і довіру користувачів.

Як працює функція спільного доступу

Claude містить опцію спільного доступу, яка створює загальнодоступну URL-адресу для розмови, що дозволяє користувачам поширювати чат AI з колегами, клієнтами або друзями. Посилання призначене для контрольованого обміну — користувач надсилає його певній особі, яка потім може прочитати обмін.

Згідно зі звітами gbhackers, заковика полягає в тому, що на цих сторінках спільного доступу відсутні ефективні елементи керування «noindex», стандартні інструкції, які вказують пошуковим системам не сканувати та зберігати сторінку. Без цих засобів захисту пошукові системи, такі як Google, могли вільно знаходити та індексувати повний вміст будь-якої спільної розмови, опублікованої в доступному для сканування місці — публічному форумі, публікації в соціальних мережах або веб-сторінці.

Що викрили

У ланцюжку Reddit спочатку було зазначено про проблему, а подальші звіти показали, що проіндексовані результати включали обговорення делікатних тем: юридичні стратегії, усунення інженерних несправностей, приватний вихідний код і особисті питання. International Business Times повідомила, що деякі розмови, що з’явилися, містили ключі API та особисті дані.

Основна проблема полягає не в несанкціонованому доступі до облікового запису. Як зазначили gbhackers, проблема полягає скоріше в «ненавмисному виявленні» вмісту, яким користувачі поділилися через публічні URL-адреси. Багато людей вважають, що посилання залишається незрозумілим, якщо вони активно його не поширюють; Індексація пошукової системи руйнує це припущення, перетворюючи посилання, відоме невеликій аудиторії, на те, що незнайомці можуть знайти за допомогою простого запиту.

Після індексування такі розмови стають доступними для дослідників, конкурентів, рекрутерів, вербувальників — або дійових осіб, які шукають секрети, як-от розкриті облікові дані.

Відповідь Anthropic

Anthropic відповів 27 липня 2026 року, як повідомили TweakTown, India Today та інші видання. Раніше компанія наголошувала на конфіденційності та безпеці як на основних цінностях, і проблема індексації суперечить цьому позиціонуванню. Хоча всі деталі виправлення компанії ще з’являлися, типові способи вирішення цієї проблеми включають додавання правильних директив `noindex` і заголовків `X-Robots-Tag` для спільного використання сторінок, запит Google на видалення вже проіндексованих URL-адрес і перевірку того, чи мають спільні сторінки взагалі скануватись за замовчуванням.

Anthropic не заперечував, що спільні розмови з’явилися в результатах пошуку. Відповідь компанії відповідала тій самій інструкції, що спостерігалася в попередніх інцидентах в інших галузях.

Знайомий шаблон

Це не перший випадок, коли функція обміну чат-ботами AI просочується в результати пошуку. У звіті gbhackers зазначено, що цей інцидент «нагадує попередні випадки, пов’язані з загальнодоступними розмовами ChatGPT», де сторінки співпраці OpenAI аналогічно індексувалися пошуковими системами.

В обох ситуаціях основна причина та сама: функція, розроблена для того, щоб зробити посилання доступними для спільного використання, суперечить реальності, що пошукові системи сканують та індексують усе, що вони можуть отримати. Помилка технічна (відсутні елементи керування noindex), але це також проблема дизайну продукту — припущення за замовчуванням, що «лише люди, яким я даю посилання, знайдуть її», більше не є безпечним, коли сторінка знаходиться у відкритому Інтернеті.

Чому це важливо, крім Клода

Цей епізод підкреслює структурну напругу в споживчих інструментах ШІ. Чат-боти все частіше використовуються для конфіденційної роботи — складання юридичних аргументів, вставлення коду, обговорення медичних чи фінансових питань — однак їхні засоби керування обміном та обробкою даних не завжди встигають за тим, як люди насправді їх використовують. Дослідження Pew Research Center у 2024 році показало, що значна частка працівників, які використовують інструменти ШІ, вводять у них конфіденційну інформацію компанії.

Коли результати цих сеансів можуть потрапити в індекс пошукової системи, ризик поширюється не тільки на окремого користувача, але й на його роботодавця, клієнтів і будь-кого іншого, чия інформація з’являється в розмові.

Як користувачі можуть захистити себе

Експерти з безпеки рекомендують кілька запобіжних заходів, поки платформи не зроблять спільні посилання неіндексованими за замовчуванням:

  • Припустимо, що будь-яке спільне посилання є загальнодоступним. Ставтеся до спільної розмови AI так, як ви б ставилися до загальнодоступної публікації в соціальних мережах.
  • Видаліть секрети, перш ніж ділитися. Видаліть ключі API, паролі, приватний код і особисті дані з чату перед створенням посилання для спільного доступу.
  • Уникайте ділитися посиланнями в місцях, доступних для сканування. Публікація URL-адреси спільного доступу на загальнодоступному форумі чи проіндексованій веб-сторінці спонукає пошукові системи знайти її.
  • Перевірте, що вже проіндексовано. Пошук ваших власних спільних URL-адрес у Google може виявити, чи розмови сканувалися.

Більша картина для платформ ШІ

Інцидент з індексуванням Claude стався в момент інтенсивної перевірки компаній ШІ з міркувань конфіденційності та безпеки. Регулятори в Європейському Союзі відповідно до Закону про штучний інтелект вдосконалюють правила щодо того, як системи штучного інтелекту обробляють персональні дані, а органи захисту даних у кількох країнах розпочали розслідування практики використання даних чат-ботів.

Для Anthropic, який рекламує себе як орієнтовану на безпеку альтернативу в гонці штучного інтелекту, подібні епізоди перевіряють обіцянку свого бренду. Здатність компанії реагувати швидко та прозоро — додаючи відсутні елементи керування, видаляючи проіндексовані сторінки та чітко спілкуючись із користувачами — визначить, скільки довіри коштує інцидент.

Більш широкий урок для галузі простий: функція, яка робить вміст доступним для спільного використання, повинна за замовчуванням також ускладнювати показ цього вмісту пошуковим системам. Поки цей проміжок існує, спільні розмови ШІ з’являтимуться там, де користувачі ніколи не очікували їх знайти.

Будьте попереду ШІ

Подібні історії про конфіденційність і безпеку змінюються швидко, і деталі часто змінюються, коли компанії реагують. Щоб постійно повідомляти про безпеку штучного інтелекту, інциденти з даними та платформи, що формують сферу, додайте нашу домашню сторінку в закладки та читайте більше новин штучного інтелекту → на https://aibuzzwire.news.