Чаты с Claude попали в Google: утечка приватных разговоров пользователей

Когда «поделиться ссылкой» значит «рассказать всему интернету»
Казалось бы, функция «поделиться чатом» — безобидная удобность: скинул ссылку коллеге, тот посмотрел. Но у Anthropic эта механика дала трещину, и несколько сотен разговоров с Claude оказались доступны любому желающему прямо через Google. Не через взлом, не через утечку базы данных — просто потому что страницы с чатами не были помечены тегом `noindex`, который запрещает поисковикам их индексировать.
Пользователи Reddit обнаружили проблему простым запросом `site:claude.ai/share` — и получили тысячи результатов. Google успел проиндексировать около 600 разговоров, прежде чем Anthropic отреагировала и страницы исчезли из выдачи. Но на Bing и Brave Search чаты оставались доступны значительно дольше.
Что именно утекло — и это не мелочи
Список раскрытых данных впечатляет своей разнообразностью. Среди проиндексированных чатов Forbes зафиксировал диалоги, в которых пользователи делились криптографическими ключами, задавали юридические вопросы, обсуждали корпоративные задачи — и при этом упоминали реальные имена и рабочие email сотрудников. Несколько человек оказались идентифицируемы по содержанию своих запросов.
Один из таких пользователей лично подтвердил Forbes, что никогда не публиковал ссылку на свой чат в открытом доступе. То есть разговор стал публичным не по его воле — просто поисковик нашёл страницу сам. Это принципиально важный момент: даже если вы не делились ссылкой активно, это не гарантировало конфиденциальности.
Помимо пользовательских данных, в индексе оказались и внутренние промпты самой Anthropic — инструкции для создания приложений, игр и, судя по всему, некоего «комедийного симулятора офиса Anthropic». Мелочь, но показательная: компания сама пользуется своим инструментом в рабочих целях и тоже попала под раздачу.
Anthropic объясняется — и частично противоречит фактам
Спикер Anthropic Габби Кёртис заявила Forbes, что компания не передаёт поисковикам директории или карты сайта с расшаренными чатами и активно блокирует их краулинг. По официальной версии, чаты попали в индекс только потому, что пользователи сами публиковали ссылки в социальных сетях или на других сайтах — поисковики нашли их по этим внешним ссылкам.
Технически это звучит правдоподобно: Google действительно может проиндексировать страницу, обнаружив ссылку на неё где-то ещё, даже без `sitemap`. Но объяснение не снимает главного вопроса: почему страницы с потенциально чувствительными данными не были защищены `noindex` с самого начала? Это базовая практика веб-разработки, и её отсутствие — либо недосмотр, либо сознательное решение, которое теперь выглядит странно.
Google со своей стороны ответил дипломатично: «Ни Google, ни любой другой поисковик не контролирует, какие страницы становятся публичными. Издатели этих страниц полностью управляют тем, индексируются ли они».
Anthropic — третья, но не последняя
Самое неловкое в этой истории — она уже случалась раньше, причём с прямыми конкурентами. OpenAI допустила точно такую же ошибку в прошлом году — расшаренные чаты ChatGPT массово попали в поисковую выдачу. Компания в итоге вообще убрала функцию шеринга. До этого аналогичный инцидент произошёл с xAI и их чат-ботом Grok.
То есть Anthropic наблюдала за тем, как конкуренты наступали на эти грабли, и всё равно наступила сама. Это не злой умысел — это системная проблема отрасли: функции шеринга добавляются быстро, а вопросы приватности и индексации прорабатываются по остаточному принципу.
Что делать прямо сейчас, если вы пользуетесь Claude
Anthropicоперативно устранила проблему — результаты из Google исчезли. Но если вы активно пользовались функцией «Поделиться чатом», стоит зайти в Настройки → Приватность → Расшаренные чаты и проверить, какие разговоры у вас открыты. Удалите всё, что содержит чувствительную информацию: пароли, ключи, корпоративные детали, личные данные.
Для российских пользователей ситуация стандартная: Claude доступен через VPN, российские карты не принимаются, но сам факт инцидента от географии не зависит — если вы пользовались шерингом, ваши чаты теоретически могли оказаться в том же положении.
Системный вывод: доверие к ИИ-чат-ботам требует прозрачности
Этот инцидент — хороший повод для более широкого разговора. Миллионы людей ежедневно доверяют ИИ-ассистентам очень личную информацию: медицинские вопросы, финансовые расчёты, юридические дилеммы, рабочие секреты. Функция «поделиться» кажется безвредной, пока не оказывается, что «поделиться» означало «рассказать Google».
Anthropicпозиционирует себя как компанию, для которой безопасность — не маркетинг, а философия. Тем болезненнее смотрится такая оплошность. Технически проблема решена быстро — это плюс. Но то, что она вообще возникла, после аналогичных прецедентов у конкурентов — это вопрос к культуре разработки.
Информация подтверждена несколькими независимыми публикациями, включая расследование с прямыми комментариями Anthropic и Google.
Источники
Похожие новости
OpenAI распустила команду по катастрофическим рискам ИИ
OpenAI тихо ликвидировала отдел Preparedness, который оценивал угрозы от собственных моделей. Сотрудники говорят о нарастающем «чувстве тревоги и ответственности».
Optima: бенчмарки ИИ наконец-то на ваших реальных данных
Artificial Analysis запустила платформу Optima, которая позволяет строить персональные бенчмарки для LLM на основе собственных данных и сравнивать модели не только по качеству, но и по стоимости задачи.
ИИ-книги затопили Amazon и режут доходы живых авторов
Исследование 14 000 книг показало: ИИ-контент занял 20% каталога, но забирает лишь 12% выручки — зато тянет вниз доходы всех авторов без исключения.