Витік через Google: сид-фрази та API-ключі знайдено в опублікованих чатах Claude
25 липня користувач Reddit виявив, що пошуковий запит site:claude.ai/share видає сотні чужих діалогів з ІІ-асистентом Claude від Anthropic. Серед проіндексованих Google даних опинилися сид-фраза від криптогаманця, API-ключі, резюме з особистими даними та номери, що нагадують американські номери соціального страхування.
Як посилання потрапили до пошуку
У видачу потрапили лише ті діалоги, які користувачі опублікували через функцію «Поділитися». Ця опція створює посилання, доступне будь-кому, хто має адресу, але інтерфейс не попереджав, що сторінка може бути проіндексована пошуковиком. Механіка аналогічна «прихованим» відео на YouTube: посиланням можна поділитися, але ролик не повинен знаходитися через пошук. За це відповідає мета-тег noindex, який у Claude був відсутній. У результаті будь-яка опублікована адреса автоматично ставала звичайною індексованою сторінкою.
Файл robots.txt у Anthropic був налаштований коректно і закривав загальні чати від роботів. Однак цього виявилося недостатньо: за логікою Google, заборона на обхід не перешкоджає індексації, якщо посилання зустрічається у відкритих джерелах. Робот, якому закрито доступ, не бачить і внутрішній noindex. Тому частина діалогів з'являлася у видачі з позначкою про відсутність інформації про сторінку — пошуковик фіксував адресу з чужих публікацій, але не читав вміст.
Та ж проблема торкнулася опублікованих артефактів — додатків, дашбордів і документів, які користувачі збирають усередині Claude. За запитом site:claude.ai/public/artifacts знаходилися зарплатні таблиці з іменами, вивантаження з корпоративних CRM і невипущені продуктові плани. До 26 липня Anthropic додала теги noindex і nofollow, і Google почав прибирати сторінки з видачі. Посилання на загальні чати також показував Bing.
Що залишилося у відкритому доступі
Частина переписок уже розійшлася копіями. На GitHub з'явився репозиторій Shared-Claude-Chats з архівом 453 переписок з Claude і 519 діалогів з Grok — загалом 11 241 текстове повідомлення. Відкликати доступ можна в налаштуваннях Claude у розділі приватності, але це закриє лише подальший перегляд.
Схожа історія сталася у OpenAI в серпні 2025 року, коли функція «Зробити цей чат доступним для пошуку» відправила тисячі діалогів у Google, Bing і DuckDuckGo. Директор з інформаційної безпеки вимкнув опцію, назвавши її «коротким експериментом». Частина тих чатів досі доступна в Internet Archive. Раніше Google також проіндексував діалоги користувачів з DeepSeek, включаючи робочі документи та особисті переписки.
Думка експерта: Цей інцидент — чергове нагадування про те, що навіть великі AI-платформи не завжди забезпечують належний рівень приватності за замовчуванням. Для криптоспільноти особливо тривожно, що сид-фрази та ключі доступу можуть опинитися у відкритому доступі через банальну технічну помилку. Рекомендую користувачам AI-асистентів уважно перевіряти налаштування публікації та ніколи не ділитися чутливими даними через функції «Поділитися» без додаткової перевірки.