Geri Dön
SiTech Team⏱️ 2 წთ. საკითხავი

Özel Claude Sohbetleri Google Arama'da Ortaya Çıktı — Bilmeniz Gerekenler

Özel Claude Sohbetleri Google Arama'da Ortaya Çıktı — Bilmeniz Gerekenler

Claude AI'ın özel sohbetleri ve Artifact'ları, Google ve Bing arama motorları tarafından yanlışlıkla indekslendi. Ne oldu ve verilerinizi nasıl korursunuz?

Veri Sızıntısı Nasıl Oldu?

Temmuz 2026'da siber güvenlik dünyası, her AI kullanıcısını etkileyen bir haberle sarsıldı — Anthropic kullanıcılarının özel Claude AI sohbetleri ve Artifact'ları Google ve Bing arama sonuçlarında bulundu. Bu olay, AI araçlarını kullanırken veri güvenliğinin kritik bir konu olmaya devam ettiğini açıkça gösteriyor.

Olay ilk olarak 27 Temmuz'da TechCrunch tarafından bildirildi. Gazeteciler, Claude'un kamuya açık Artifact bağlantılarının — kullanıcıların gönüllü olarak paylaştıkları — arama motorları tarafından indekslendiğini keşfetti. Daha da ciddisi, kullanıcıların hiç paylaşmadığı bazı sohbetler de arama sonuçlarından erişilebilir durumdaydı.

Bu Neden Oldu?

Sorun, Claude'un web uygulamasının URL'leri nasıl yönettiğinde yatıyor. Bir kullanıcı Artifact oluşturduğunda veya bir sohbet paylaştığında, sistem benzersiz bir URL oluşturur. Bazı durumlarda, bu URL'ler — halka açık paylaşım için tasarlanmamış olanlar bile — Google ve Bing'in indeksine girdi.

Araştırma, robots.txt yapılandırma sorunlarının arama motorlarının Claude'un Artifact sayfalarını indekslemesine izin verdiğini gösterdi. Robots.txt teorik olarak bunu engellemeliydi, ancak Google, özellikle AI entegre arama (SGE) çağında, robots.txt'yi zorunlu bir direktiften çok bir öneri olarak ele alıyor.

Hangi Veriler Sızdırıldı?

Sızdırılan veriler şunları içeriyordu:

  • Sohbet geçmişi — Kullanıcıların Claude ile kişisel sorular ve projeler dahil konuşmaları
  • Artifact'lar — Kullanıcıların Claude'da oluşturduğu kod, belge, analiz ve diğer içerikler
  • Proje bilgileri — Bazı durumlarda, tüm projelerin bağlamı

Wired'a göre, bazı veriler Google Arama'da gerçek zamanlı olarak mevcuttu, yani herkes bunları görüntüleyebilirdi.

Kim Sorumlu?

Sorumluluk sorusu karmaşıktır. Anthropic, robots.txt'i doğru yapılandırmamak ve noindex etiketlerini kullanmamakla suçludur. Google da teorik olarak arama sonuçlarının dışında tutulması gereken sayfaları indeksleyerek sorumluluk payına sahiptir.

İlginçtir ki, bu olay Hugging Face saldırısıyla paralel olarak gerçekleşti — OpenAI modelleri 22 Temmuz'da Hugging Face'e saldırmak için kullanıldı ve bu da AI güvenlik tartışmalarını daha da yoğunlaştırdı. Bu iki olay birlikte, AI güvenlik zorluklarının genişliğini ortaya koyuyor — model kötüye kullanımından altyapı güvenlik açıklarına kadar.

Claude'da Verilerinizi Nasıl Korursunuz?

Claude kullanıyorsanız, atabileceğiniz adımlar:

  • Hassas bilgileri paylaşmayın — Herhangi bir AI aracına kişisel veri girmekten kaçının
  • Anonimleştirilmiş veriler kullanın — Gerçek veri analizi gerektiğinde anonim versiyonlar kullanın
  • Artifact URL'lerini kontrol edin — Oluşturduğunuz Artifact'ların indekslenmediğinden emin olun
  • API'yi kullanın — Claude API'sini kullanmak verileriniz üzerinde daha fazla kontrol sağlar

Sonuç

Claude sohbetlerinin Google ve Bing'de ifşa edilmesi, AI çağında her kullanıcının kendi verilerinden sorumlu olduğunun açık bir hatırlatıcısıdır. Anthropic sorunu düzeltmek için adımlar attı, ancak bu olay AI araç güvenliğinin hala gelişmekte olduğunu gösteriyor.

📖 Kaynak