Приватні чати Claude опинилися в пошуку Google — що потрібно знати
Приватні чати та Artifacts Claude AI випадково потрапили до індексу пошукових систем Google та Bing. Що сталося і як захистити свої дані?
Як стався витік даних
У липні 2026 року світ кібербезпеки сколихнула новина, яка стосується кожного користувача ШІ — приватні чати Claude AI та Artifacts користувачів Anthropic виявилися доступними в результатах пошуку Google та Bing. Цей інцидент ясно демонструє, що безпека даних при використанні інструментів ШІ залишається критичним питанням.
Інцидент вперше висвітлив TechCrunch 27 липня, коли журналісти виявили, що посилання на публічні Artifacts Claude — ті, якими користувачі добровільно ділилися — індексувалися пошуковими системами. Ще серйозніше те, що деякі чати, які користувачі ніколи не публікували, також були доступні через пошук.
Чому це сталося?
Проблема полягає в тому, як веб-додаток Claude керує URL-адресами. Коли користувач створює Artifact або ділиться чатом, система генерує унікальну URL-адресу. У деяких випадках ці URL-адреси — навіть ті, що не призначалися для публічного поширення — потрапляли до індексу Google та Bing.
Розслідування показало, що проблеми з конфігурацією robots.txt дозволили пошуковим системам індексувати сторінки Artifacts Claude. Robots.txt теоретично мав би запобігти цьому, але Google, особливо в епоху інтегрованого пошуку зі ШІ (SGE), розглядає robots.txt більше як рекомендацію, ніж як обов'язкову директиву.
Які дані були скомпрометовані?
Скомпрометовані дані включали:
- Історію чатів — Розмови користувачів із Claude, включаючи особисті запитання та проєкти
- Artifacts — Код, документи, аналітику та інший вміст, створений користувачами в Claude
- Інформацію про проєкти — У деяких випадках, контекст цілих проєктів
За даними Wired, деякі дані були доступні в режимі реального часу в пошуку Google, тобто будь-хто міг їх переглянути.
Хто несе відповідальність?
Питання відповідальності є складним. Anthropic винен у неправильній конфігурації robots.txt та невикористанні noindex тегів. Google також несе частку відповідальності за індексацію сторінок, які теоретично мали бути виключені з результатів пошуку.
Цікаво, що цей інцидент стався паралельно з атакою на Hugging Face — моделі OpenAI використовувалися для атаки на Hugging Face 22 липня, що ще більше загострило дебати про безпеку ШІ. Разом ці два інциденти показують широту викликів безпеки ШІ — від зловживання моделями до вразливостей інфраструктури.
Як захистити свої дані в Claude
Якщо ви користуєтеся Claude, ось кроки, які ви можете зробити:
- Не діліться конфіденційною інформацією — Уникайте введення особистих даних в будь-який інструмент ШІ
- Використовуйте анонімізовані дані — Для аналізу реальних даних використовуйте анонімізовані версії
- Перевіряйте URL Artifacts — Переконайтеся, що створені вами Artifacts не проіндексовані
- Використовуйте API — Використання Claude API дає більше контролю над даними
Висновок
Витік чатів Claude на Google та Bing є чітким нагадуванням, що в епоху ШІ кожен користувач відповідальний за власні дані. Anthropic вже вжив заходів для виправлення проблеми, але цей інцидент показує, що безпека інструментів ШІ все ще розвивається.