Суть инцидента: Google dork и массовая индексация
В конце июня 2026 года пользователи Reddit обнаружили уязвимость в системе приватности Claude AI. С помощью специального поискового запроса (Google dork) site:claude.ai/share можно было получить доступ к огромному массиву диалогов. В результатах поиска появлялись ссылки на обсуждения от взрослой фанфикции до технических дискуссий и создания фейковых отзывов.
Anthropic, разработчик Claude, отреагировала быстро: поисковый запрос перестал выдавать результаты вскоре после обнаружения проблемы. Однако многие ссылки остаются активными, а сами диалоги содержат глубоко личную информацию, которая может иметь финансовые или юридические последствия для пользователей.
Что именно произошло: технические детали
Проблема не в взломе серверов, а в логике работы функции «Поделиться». При нажатии кнопки «Share» создается снимок текущего диалога с уникальной ссылкой. Изначально не было настроено правило noindex для поисковых роботов, что позволило Google массово проиндексировать эти страницы.
| Аспект | Описание |
|---|---|
| Механизм доступа | Поисковый запрос site:claude.ai/share |
| Статус аккаунтов | Не скомпрометированы, доступ только к конкретному диалогу |
| Реакция Anthropic | Быстрое удаление из индекса Google, но ссылки остаются активными |
| Риски | >Личные данные, финансовая информация, потенциальные юридические последствия
Как проверить свои чаты
По умолчанию все чаты в Claude приватны. Утечка произошла только с теми диалогами, где пользователь явно нажал кнопку «Share» и скопировал ссылку. Чтобы обезопасить себя, выполните следующие действия:
- Перейдите в Settings (Настройки).
- Выберите раздел Privacy (Конфиденциальность).
- Откройте пункт Shared Chats (Поделенные чаты) и нажмите Manage (Управление).
- Отключите доступ к любым активным ссылкам, которые вы больше не хотите публиковать.
Почему это важно
Это уже не первый случай неумышленной утечки данных через AI-чаты: аналогичные инциденты происходили с ChatGPT и Grok. Проблема подчеркивает критическую необходимость четких настроек приватности по умолчанию и технической ответственности компаний за блокировку индексации пользовательских данных поисковыми системами. Anthropic должна не просто «залатать дыру», но и серверно отключить старые ссылки, чтобы предотвратить дальнейший доступ к ним.
Источник: ZDNet AI ↗
