Суть проблемы
Пользователи сервиса Claude от Anthropic обнаружили, что их приватные диалоги и созданные через функцию Artifacts проекты стали доступны в открытом доступе через Google. Инцидент связан с особенностью работы функции «Поделиться чатом» (Share Chat), которая генерирует уникальные ссылки для совместного доступа к беседам.
Как это произошло
Механизм «Share Chat» предназначен для предоставления временного или постоянного доступа к диалогу по ссылке. Однако, если такие ссылки не были должным образом защищены от индексации (например, через robots.txt или мета-теги noindex), поисковые роботы Google проиндексировали содержимое этих страниц. В результате, любой пользователь, имеющий ссылку, а в некоторых случаях и те, кто нашел её через поиск, получил доступ к переписке.
Риски для пользователей
Это создает серьезную угрозу конфиденциальности, особенно для корпоративных пользователей и разработчиков, которые могут использовать Claude для обсуждения коммерческой тайны, кода или личных данных. Артефакты (Artifacts) — интерактивные элементы, созданные ИИ (код, документы, визуализации), также оказались в открытом доступе, что может привести к утечке исходного кода или черновиков проектов.
Что делать сейчас
Anthropic и Google работают над устранением проблемы. Пользователям рекомендуется:
- Проверить историю своих ссылок «Поделиться» и удалить те, которые больше не нужны.
- Убедиться, что в настройках приватности аккаунта отключена опция общего доступа к чатам, если она не требуется.
- Временно воздержаться от использования функции Share Chat для передачи конфиденциальной информации до официального подтверждения исправления уязвимости.
Контекст
Инцидент подчеркивает важность настройки параметров индексации для сервисов, генерирующих пользовательский контент. Даже если доступ к ссылке имеет ограниченный круг лиц, наличие контента в индексе поисковой системы делает его потенциально доступным для широкой аудитории, если ссылка будет найдена или перехвачена.
Источник: TechCrunch ↗
