Чаты с Claude попали в Google: утечка приватных разговоров пользователей

Когда "поделиться ссылкой" значит "рассказать всему интернету"
Казалось бы, функция "поделиться чатом" - безобидная удобность: скинул ссылку коллеге, тот посмотрел. Но у Anthropic эта механика дала трещину, и несколько сотен разговоров с Claude оказались доступны любому желающему прямо через Google. Не через взлом, не через утечку базы данных - просто потому что страницы с чатами не были помечены тегом `noindex`, который запрещает поисковикам их индексировать.
Пользователи Reddit обнаружили проблему простым запросом `site:claude.ai/share` - и получили тысячи результатов. Google успел проиндексировать около 600 разговоров, прежде чем Anthropic отреагировала и страницы исчезли из выдачи. Но на Bing и Brave Search чаты оставались доступны значительно дольше.
Что именно утекло - и это не мелочи
Список раскрытых данных впечатляет своей разнообразностью. Среди проиндексированных чатов Forbes зафиксировал диалоги, в которых пользователи делились криптографическими ключами, задавали юридические вопросы, обсуждали корпоративные задачи - и при этом упоминали реальные имена и рабочие email сотрудников. Несколько человек оказались идентифицируемы по содержанию своих запросов.
Один из таких пользователей лично подтвердил Forbes, что никогда не публиковал ссылку на свой чат в открытом доступе. То есть разговор стал публичным не по его воле - просто поисковик нашел страницу сам. Это принципиально важный момент: даже если вы не делились ссылкой активно, это не гарантировало конфиденциальности.
Помимо пользовательских данных, в индексе оказались и внутренние промпты самой Anthropic - инструкции для создания приложений, игр и, судя по всему, некоего "комедийного симулятора офиса Anthropic". Мелочь, но показательная: компания сама пользуется своим инструментом в рабочих целях и тоже попала под раздачу.
Anthropic объясняется - и частично противоречит фактам
Спикер Anthropic Габби Кертис заявила Forbes, что компания не передает поисковикам директории или карты сайта с расшаренными чатами и активно блокирует их краулинг. По официальной версии, чаты попали в индекс только потому, что пользователи сами публиковали ссылки в социальных сетях или на других сайтах - поисковики нашли их по этим внешним ссылкам.
Технически это звучит правдоподобно: Google действительно может проиндексировать страницу, обнаружив ссылку на нее где-то еще, даже без `sitemap`. Но объяснение не снимает главного вопроса: почему страницы с потенциально чувствительными данными не были защищены `noindex` с самого начала? Это базовая практика веб-разработки, и ее отсутствие - либо недосмотр, либо сознательное решение, которое теперь выглядит странно.
Google со своей стороны ответил дипломатично: "Ни Google, ни любой другой поисковик не контролирует, какие страницы становятся публичными. Издатели этих страниц полностью управляют тем, индексируются ли они".
Anthropic - третья, но не последняя
Самое неловкое в этой истории - она уже случалась раньше, причем с прямыми конкурентами. OpenAI допустила точно такую же ошибку в прошлом году - расшаренные чаты ChatGPT массово попали в поисковую выдачу. Компания в итоге вообще убрала функцию шеринга. До этого аналогичный инцидент произошел с xAI и их чат-ботом Grok.
То есть Anthropic наблюдала за тем, как конкуренты наступали на эти грабли, и все равно наступила сама. Это не злой умысел - это системная проблема отрасли: функции шеринга добавляются быстро, а вопросы приватности и индексации прорабатываются по остаточному принципу.
Что делать прямо сейчас, если вы пользуетесь Claude
Anthropic оперативно устранила проблему - результаты из Google исчезли. Но если вы активно пользовались функцией "Поделиться чатом", стоит зайти в Настройки → Приватность → Расшаренные чаты и проверить, какие разговоры у вас открыты. Удалите все, что содержит чувствительную информацию: пароли, ключи, корпоративные детали, личные данные.
Для российских пользователей ситуация стандартная: Claude доступен через VPN, российские карты не принимаются, но сам факт инцидента от географии не зависит - если вы пользовались шерингом, ваши чаты теоретически могли оказаться в том же положении.
Системный вывод: доверие к ИИ-чат-ботам требует прозрачности
Этот инцидент - хороший повод для более широкого разговора. Миллионы людей ежедневно доверяют ИИ-ассистентам очень личную информацию: медицинские вопросы, финансовые расчеты, юридические дилеммы, рабочие секреты. Функция "поделиться" кажется безвредной, пока не оказывается, что "поделиться" означало "рассказать Google".
Anthropic позиционирует себя как компанию, для которой безопасность - не маркетинг, а философия. Тем болезненнее смотрится такая оплошность. Технически проблема решена быстро - это плюс. Но то, что она вообще возникла, после аналогичных прецедентов у конкурентов - это вопрос к культуре разработки.
Информация подтверждена несколькими независимыми публикациями, включая расследование с прямыми комментариями Anthropic и Google.
Источники
Похожие новости
Apple ужесточает доступ к диску Mac из-за угроз со стороны ИИ-агентов
Apple объявила о новых ограничениях для функции "полного доступа к диску" в macOS - компания прямо указала, что ИИ-агенты существенно увеличат риски для конфиденциальности пользователей по мере своего развития.
OpenAI Dots: рабочий ИИ-агент, который заодно закажет ужин
OpenAI представила Dots - всегда активных агентов на базе GPT-6 Astra. Они работают как корпоративный софт, но при этом могут заказать бурито.
Ai2 открыла AstaBrief 8B: научные отчеты за 51 секунду
Allen Institute for AI выложил в открытый доступ модель AstaBrief 8B - она генерирует научные отчеты с цитатами в 3,5 раза быстрее Claude и стоит дешевле в обслуживании.