Сигурност

Редакция Overclock.bg ·

Споделени чатове от Claude се озоваха в Google

Споделени чатове от Claude се озоваха в Google

Споделени разговори с Claude и създадени от потребители Artifacts се оказаха индексирани и достъпни през обикновено търсене в Google. Проблемът беше забелязан на 25 юли 2026 г. от потребители в r/ClaudeAI, които откриха хиляди чужди чатове с една заявка — site:claude.ai/share. До 27 юли резултатите в Google вече бяха изчезнали, но според the-decoder в Bing и Brave Search са се задържали по-дълго.

Какво точно се видя

Заявката не изискваше никакви трикове. Достатъчно беше да се търси по домейн, за да излязат страници със заглавия на реални разговори. Скоро след това стана ясно, че проблемът не е само при чатовете: индексирани са били и публични Artifacts — документи, таблици и малки уеб приложения, генерирани в Claude.

Сред намереното, по описанията на потребителите и на gbhackers, е имало правни стратегии, вътрешна фирмена кореспонденция, код по проекти, лични въпроси, а в част от случаите — API ключове и крипто ключове. Нищо от това не е било „хакнато“: всяка от тези страници е била направена публична от самия ѝ автор.

Как работи споделянето в Claude

Функцията е проста и точно затова е подвеждаща. Натискате Share в горния десен ъгъл на разговора и Claude създава линк към моментна снимка на чата — всички съобщения до момента на споделянето, плюс прикачените Artifacts. Съобщенията след това остават лични, докато не спрете споделянето и не споделите чата отново — тогава снимката се обновява.

Ключовият момент е формулировката на достъпа: изборът е между „само аз“ и „всеки с линка“. За повечето хора „всеки с линка“ звучи като необявено видео в YouTube — технически публично, практически невидимо. Реалността е друга: щом този линк се появи в публичен Slack канал, в GitHub issue, в туит или в блог пост, ботовете на търсачките го намират и го индексират като всяка друга страница.

Спорът около noindex

Тук версиите се разминават. The Decoder и част от техническите анализи посочват, че страниците за споделяне не са имали таг noindex — редът, който казва на търсачките да не включват страницата в резултатите. TweakTown обаче твърди обратното — че тагът е присъствал.

Официалната позиция на Anthropic, дадена от говорителката Габи Къртис пред Hackread, е, че компанията не подава на търсачките директории или sitemap файлове със споделени разговори и блокира crawler-ите на сайта си. Видимостта се обяснява с това, че самите потребители са публикували линковете на места, до които Google има достъп. Компанията не е публикувала подробен технически анализ на причината и обхвата.

Каквато и да е точната механика, ефектът е един и същ — и той е познат.

ChatGPT мина по същия път през 2025 г.

През лятото на 2025 г. OpenAI имаше опция „Make this chat discoverable“ при споделяне, която изрично позволяваше индексиране. Резултатът беше вълна от намерени в Google чатове с автобиографии, имена на деца, служебен код и признания от личен характер. На 31 юли 2025 г. OpenAI изключи функцията, нарече я „краткотраен експеримент“ и започна да иска премахване на индексираните линкове. Оценките за броя достъпни през търсене разговори стигаха до близо 100 000, но така и не бяха потвърдени официално.

Още по-рано, през септември 2023 г., същото се случи със споделените разговори в Google Bard.

Какво да направите сега

Внимание

Премахването от резултатите на Google не изтрива данните. Кеширани копия, архиви и препубликувани линкове могат да останат достъпни седмици наред — а Internet Archive не чисти автоматично.

Практическите стъпки отнемат няколко минути:

  1. Отворете Settings → Privacy → Shared Chats в Claude и прегледайте списъка. Повечето хора откриват там линкове, за които са забравили.
  2. Изтрийте всичко, което вече не ви трябва. Ако самият чат ви е нужен, но линкът — не, отворете менюто Share и върнете видимостта на Private — така директният адрес спира да работи.
  3. Проверете и Artifacts, споделени отделно от разговора.
  4. Ако в изтрит чат е имало API ключ, токен или парола, ротирайте ги. Изтриването на страницата не отменя факта, че ключът е бил публичен.
  5. Потърсете себе си: site:claude.ai ваше_име или името на компанията ви.
Съвет

Преди да натиснете Share, прочетете разговора отгоре надолу. Най-често компрометиращото не е въпросът, а нещо, което сте поставили в чата преди 20 съобщения — фрагмент от лог, конфигурационен файл или имейл кореспонденция.

Защо това е по-сериозно за работните документи

Личният чат е неприятен, ако изтече. Служебният може да е нарушение на договор. AI чатботовете все по-често се ползват за финансови модели, платежни ведомости, клиентски списъци и правни документи — точно съдържанието, за което GDPR и вътрешните политики предвиждат санкции. Разликата с обикновен изтекъл файл е, че тук няма нужда от пробив: страницата е публична по дизайн и просто чака да я намерят.

Това идва и в момент, в който агентните възможности на Claude се разширяват — от новия Opus 5 до инструменти, които работят с реални файлове, а наскоро Claude Cowork излезе извън пясъчника си на Mac. Колкото повече реални данни минават през чата, толкова по-скъпо струва един небрежно натиснат бутон.

Заключение

Случаят не е пробив в сигурността на Anthropic и е добре да се нарича с истинското си име: проблем с дизайна на приватността. Но за човека, чиито правни консултации или служебни таблици са били достъпни през Google, разликата е чисто терминологична. Докато индустрията реши как да прави публичните линкове наистина „нелистнати“, най-надеждната защита остава ръчна — прегледайте списъка си със споделени чатове днес и изтрийте всичко излишно.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още