Особисті розмови користувачів з Claude потрапили до пошуковиків Google та Bing

Особисті розмови користувачів з Claude потрапили до пошуковиків Google та Bing

Несподіване викриття особистих розмов користувачів чатбота Claude від Anthropic у загальнодоступних пошукових системах, таких як Google та Bing, викликало серйозні занепокоєння щодо конфіденційності даних. Цей інцидент, який вже траплявся раніше, підкреслює потенційні ризики, пов’язані з функціями обміну контентом у сучасних технологічних платформах, і ставить під сумнів ефективність існуючих протоколів безпеки. Проблема, вперше виявлена користувачем Reddit, полягала в тому, що приватні діалоги, які стосувалися широкого спектру тем – від політичних дискусій та юридичних консультацій до відвертих рольових ігор, – стали доступними для індексації пошуковими системами.

Витоки конфіденційної інформації: причини та наслідки

Ситуація виникла через функцію Claude, яка дозволяє користувачам генерувати посилання на свої розмови з чатботом для подальшого обміну, проте деякі з цих посилань ненавмисно стали публічними, що призвело до їх потрапляння в індекси Google та Bing. Хоча Anthropic запровадила обмеження для сторонніх вебсканерів через файл robots.txt ще з вересня 2025 року, цих заходів виявилося недостатньо для запобігання інциденту.

Технічні аспекти індексації та рекомендації щодо безпеки

Документація Bing рекомендує додавати до окремих сторінок тег noindex, аби уникнути їх індексації пошуковими системами. Згідно з нотатками для розробників Google, пошукова система компанії може ігнорувати інструкції robots.txt, якщо на певну сторінку існує зовнішнє посилання, а власник сторінки не впровадив спеціальний тег noindex або x-robots-tag у заголовку відповіді. Речник Google Нед Адріанс заявив, що відповідальність за відображення розмов користувачів з Claude лежить на Anthropic, підкресливши, що пошукові системи не контролюють публікацію вебсторінок і завжди дотримуються встановлених директив.

“Ні Google, ні будь-яка інша пошукова система не контролює, які сторінки публікуються в інтернеті, і ці сторінки були проіндексовані багатьма пошуковими системами. Ми надаємо власникам сайтів чіткі можливості вирішувати, чи можна сканувати, чи індексувати сторінки, і ми завжди дотримуємося цих директив” – Нед Адріанс, речник Google.

На даний момент пошукові запити за адресою “site:claude.ai/share” у Google та Bing не відображають жодних результатів. Однак, видання WIRED зазначає, що розмови, переглянуті журналістами, досі не мають позначки noindex, що свідчить про потенційний ризик для конфіденційності чатів користувачів. Для забезпечення безпеки особистих розмов рекомендується вимкнути функцію Shared chats у налаштуваннях приватності Claude.

Попередні інциденти та важливість заходів безпеки

Цей інцидент нагадує про попередні проблеми, пов’язані з витоком даних користувачів, зокрема, коли OpenAI видалила функцію, що дозволяла знаходити діалоги користувачів з ChatGPT через Google. Ці події підкреслюють нагальну потребу в удосконаленні механізмів захисту персональних даних та підвищенні обізнаності користувачів щодо безпечних практик використання онлайн-сервісів.

Що далі?

  • Anthropic повинна переглянути свої протоколи безпеки та впровадити надійніші заходи для запобігання подібним витокам даних у майбутньому.
  • Користувачам слід уважно ставитися до налаштувань приватності своїх облікових записів та використовувати функції обміну контентом з обережністю.
  • Технологічні компанії повинні співпрацювати для розробки галузевих стандартів щодо захисту даних користувачів.