محادثات Claude الخاصة مكشوفة في بحث Google — ما يجب معرفته
تم فهرسة محادثات Claude AI الخاصة و Artifacts عن طريق الخطأ بواسطة محركات بحث Google و Bing. ماذا حدث وكيف تحمي بياناتك؟
كيف حدث تسرب البيانات
في يوليو 2026، اهتز عالم الأمن السيبراني بقصة تمس كل مستخدم للذكاء الاصطناعي — تم اكتشاف محادثات Claude الخاصة و Artifacts الخاصة بمستخدمي Anthropic في نتائج بحث Google و Bing. يوضح هذا الحادث بوضوح أنه عند استخدام أدوات الذكاء الاصطناعي، تظل أمان البيانات قضية حاسمة.
تم الإبلاغ عن الحادث لأول مرة من قبل TechCrunch في 27 يوليو، عندما اكتشف الصحفيون أن روابط Artifacts العامة لـ Claude — تلك التي يشاركها المستخدمون طواعية — تمت فهرستها بواسطة محركات البحث. والأكثر خطورة، أن بعض المحادثات التي لم يشاركها المستخدمون مطلقًا كانت أيضًا متاحة من خلال نتائج البحث.
لماذا حدث هذا؟
تكمن المشكلة في كيفية إدارة تطبيق الويب Claude لعناوين URL. عندما يقوم المستخدم بإنشاء Artifact أو مشاركة محادثة، يقوم النظام بإنشاء عنوان URL فريد. في بعض الحالات، انتهى المطاف بهذه العناوين — حتى تلك التي لم تكن مخصصة للمشاركة العامة — في فهرس Google و Bing.
أظهر التحقيق أن مشاكل تكوين robots.txt سمحت لمحركات البحث بفهرسة صفحات Artifacts الخاصة بـ Claude. من الناحية النظرية، كان يجب أن يمنع robots.txt ذلك، لكن Google، خاصة في عصر البحث المتكامل بالذكاء الاصطناعي (SGE)، تتعامل مع robots.txt كتوصية أكثر من كونها توجيهاً إلزامياً.
ما هي البيانات التي تم تسريبها؟
شملت البيانات المسربة:
- سجل المحادثات — محادثات المستخدمين مع Claude، بما في ذلك الأسئلة والمشاريع الشخصية
- Artifacts — الكود والمستندات والتحليلات والمحتوى الآخر الذي أنشأه المستخدمون في Claude
- معلومات المشاريع — في بعض الحالات، سياق مشاريع بأكملها
وفقًا لـ Wired، كانت بعض البيانات متاحة في الوقت الفعلي في بحث Google، مما يعني أن أي شخص يمكنه عرضها.
من المسؤول؟
مسألة المسؤولية معقدة. Anthropic مخطئة في الفشل في تكوين robots.txt بشكل صحيح واستخدام علامات noindex. كما تتحمل Google نصيباً من المسؤولية عن فهرسة الصفحات التي كان يجب نظرياً استبعادها من نتائج البحث.
من المثير للاهتمام أن هذا الحادث وقع بالتوازي مع هجوم Hugging Face — حيث تم استخدام نماذج OpenAI لمهاجمة Hugging Face في 22 يوليو، مما زاد من حدة النقاش حول أمان الذكاء الاصطناعي. يكشف هذان الحادثان معاً عن اتساع تحديات أمان الذكاء الاصطناعي — من إساءة استخدام النماذج إلى نقاط ضعف البنية التحتية.
كيف تحمي بياناتك في Claude
إذا كنت تستخدم Claude، إليك الخطوات التي يمكنك اتخاذها:
- لا تشارك معلومات حساسة — تجنب إدخال بيانات شخصية في أي أداة ذكاء اصطناعي
- استخدم بيانات مجهولة المصدر — لتحليل البيانات الحقيقية، استخدم إصدارات مجهولة المصدر
- تحقق من عناوين Artifacts — تأكد من عدم فهرسة Artifacts التي تنشئها
- استخدم API — استخدام Claude API يمنحك تحكماً أكبر في بياناتك
الخلاصة
إن كشف محادثات Claude في Google و Bing هو تذكير واضح بأنه في عصر الذكاء الاصطناعي، كل مستخدم مسؤول عن بياناته. لقد اتخذت Anthropic بالفعل خطوات لإصلاح المشكلة، لكن هذا الحادث يظهر أن أمان أدوات الذكاء الاصطناعي لا يزال قيد التطوير.