Чаты и файлы пользователей Claude попали в общий поиск Google из-за открытых ссылок

изображение: grok
Переписки, документы и приложения, созданные в ИИ-сервисе Claude, на короткое время оказались доступны через обычный поиск Google. Виновата функция публичного доступа к чатам и файлам, которую пользователи активировали сами, после чего страницы попали в индекс поисковых систем. Риск касается и российской аудитории, ведь многие работают с западными нейросетями без оглядки на настройки приватности.
Схема оказалась знакомой для мира нейросетей, где удобство обмена данными регулярно оборачивается неожиданными последствиями. Человек нажимает кнопку создания ссылки, отправляет результат коллегам или знакомым, а потом выясняется, что материал видит не только адресат, но и любой желающий через строку поиска.
О проблеме первыми рассказали пользователи Reddit и соцсети X в выходные дни. Они заметили, что через Google находятся страницы с содержимым из Claude. Журналисты Axios проверили сообщения и подтвердили, что часть материалов действительно попадала в результаты выдачи.
Claude представляет собой ИИ-чат-бот американской компании Anthropic, который применяют не только для диалога с нейросетью. Платформа позволяет собирать тексты, программный код, веб-страницы, документы и небольшие приложения, а делиться ими можно через отдельные ссылки.
Центральным элементом случая стала функция Share Chat, открывающая доступ к переписке или готовому файлу. Сервис заранее предупреждает, что такая страница окажется видна каждому, кто получит ссылку, но часть аудитории не ждала, что подобные материалы получится найти через поисковые системы.
Отмечается, что технически создание такой ссылки уже равнозначно публикации материала в открытом интернете, а не частной передаче файла знакомому.
В Anthropic пояснили, что компания не передаёт Google списки пользовательских чатов и файлов. Представители разработчика сообщили изданиям Axios и TechCrunch, что попадание в выдачу возможно лишь тогда, когда человек сам открыл страницу и разместил ссылку там, где её видят поисковые роботы.
По версии Anthropic, ссылка, отправленная одному конкретному получателю и не размещённая публично, в поиске появиться не должна. При этом любая открытая веб-страница может быть сохранена сторонними сервисами и попасть в базы поисковиков.
Среди найденных через Google страниц журналисты обнаружили разные типы документов:
- бизнес-планы и описания ИТ-инфраструктуры компаний;
- материалы о возможных медицинских исследованиях;
- файлы, связанные с университетами и муниципальными структурами;
- внутренние корпоративные документы.
Axios не сумел подтвердить происхождение всех документов и определить, кому они принадлежали. Часть файлов могла быть тестовой, собранной для экспериментов или выложенной без указания реального автора.
TechCrunch со ссылкой на Futurism рассказал о более чувствительных находках. Среди доступных страниц упоминались медицинские документы, материалы клинических исследований с данными пациентов, а также файлы с именами и контактами несовершеннолетних. Для российских пользователей угроза схожая, ведь личные заметки, рабочие таблицы и черновики легко превращаются в открытую страницу при неаккуратном обращении со ссылкой.
Стоит обратить внимание, что удобная кнопка поделиться результатом способна за секунду перевести приватный документ в разряд публичных.
К вечеру 27 июля отображение страниц Claude в Google прекратилось. По данным TechCrunch, поисковик перестал показывать ссылки на материалы, которые раньше находились через запросы.
В Google заявили, что поисковая система не решает сама, какие страницы становятся публичными. Компания пояснила, что в индекс попадают только материалы, доступ к которым разрешён владельцами сайтов, с учётом настроек для поисковых роботов.
Похожие случаи с открытыми ссылками на диалоги происходили и раньше. Незадолго до эпизода с Claude пользователи нашли в поиске Google переписки китайского чат-бота DeepSeek, где встречались рабочие документы и личные сообщения. Причиной снова стали публичные ссылки, которые люди создавали для передачи данных другим.
Список громких утечек вокруг ИИ-сервисов пополнялся не раз:
- утечка данных из базы DeepSeek по информации Wiz Research;
- индексация переписок DeepSeek поисковиком Google;
- сбой библиотеки redis-py в ChatGPT в 2023 году;
- открытые ссылки на чаты и файлы Claude.
Сбой в библиотеке redis-py в 2023 году открыл части клиентов ChatGPT чужие данные. Тогда пострадали письма с подтверждением подписки, где могли находиться сведения о платёжном адресе, последних четырёх цифрах банковской карты и сроке её действия.
Новый случай с Claude вернул внимание к простой черте работы с искусственным интеллектом. Любая функция обмена, публикации или создания открытой ссылки требует аккуратности, поскольку удобный способ показать результат легко превращает личный материал в публичную страницу.
Ранее сообщалось, что злоумышленники провели кампанию FakeAgent, в рамках которой распространяли троян SectopRAT под видом настольного приложения Claude. По данным исследователей, рекламные объявления в Bing использовались для перенаправления пользователей на поддельный установщик, связанный с легитимным доменом Claude.ai. За два дня атаки пострадали как минимум 29 организаций, а количество загрузок вредоносного файла достигло примерно 7100. Эксперты отмечают, что угроза может затрагивать и российских пользователей, поскольку инструменты Anthropic используются специалистами в отечественной ИТ-среде.
Редакция CISOCLUB видит корень проблемы не в самой функции обмена, а в разрыве между тем, как её воспринимает человек, и тем, чем она является технически. Пользователь видит кнопку для отправки файла другу, а сервис отдаёт полноценную веб-страницу, открытую для индексации.
Российским компаниям и частным специалистам стоит воспринимать любую публичную ссылку из нейросети как публикацию в открытом доступе со всеми вытекающими последствиями. Перед тем как поделиться чатом, разумно проверить, нет ли в нём персональных данных, коммерческих деталей или сведений о третьих лицах. Привычка читать предупреждения сервиса до нажатия кнопки экономит куда больше нервов, чем поспешная отправка ссылки без разбора. Пока платформы не сделают приватность настройкой по умолчанию, ответственность за утечки будет ложиться на самих пользователей.



