25 июля 2023 года пользователь Reddit сделал тревожное открытие: поисковая система Google отобразила сотни переписок с ИИ-ассистентом Claude от компании Anthropic. Среди обнаруженных данных оказались не только сид-фразы криптокошельков и API-ключи, но и личные резюме с именами, телефонами и даже номера, похожие на номера социального страхования США. Эта ситуация поднимает важные вопросы о безопасности данных в условиях растущего использования ИИ.
В данной статье мы рассмотрим:
- Причины появления чатов Claude в поисковой выдаче Google
- Последствия утечки данных для пользователей
- Меры, предпринятые компанией Anthropic для исправления ситуации
Причины индексирования чатов Claude
Проблема связана с функцией «Поделиться», позволяющей пользователям делиться своими чатами с другими. Ключевые моменты:
- Отсутствие предупреждений: Интерфейс не информировал пользователей о том, что их данные могут быть проиндексированы поисковыми системами.
- Механика «Поделиться»: Ссылки на чаты работали по принципу «скрытых» видео на YouTube, но мета-тег noindex отсутствовал.
Это привело к тому, что опубликованные ссылки автоматически становились индексируемыми страницами.
Последствия утечки данных
Пользователи стали жертвами утечки конфиденциальной информации. Основные последствия включают:
- Риск кражи личных данных: Утечка сид-фраз и API-ключей может привести к значительным финансовым потерям.
- Общественное недовольство: Поскольку информация стала доступна публично, возникли опасения по поводу конфиденциальности и безопасности.
Некоторые чаты уже попали в репозиторий Shared-Claude-Chats на GitHub, что увеличивает риски дальнейшего распространения информации.
Меры по устранению проблемы
Компания Anthropic приняла меры для решения возникшей проблемы. Вот основные шаги:
- Добавление тегов noindex и nofollow: 26 июля эти теги были внедрены для предотвращения дальнейшей индексации.
- Уведомления для пользователей: Обновленные настройки теперь позволяют пользователям контролировать публикацию своих диалогов.
Представители компании подчеркнули, что пользователи сами управляют своими данными и что Anthropic не передает информацию поисковым системам без ведома владельцев.
Опыт прошлых инцидентов
История показывает, что подобные инциденты не являются уникальными. Примером может служить случай с OpenAI в августе 2025 года, когда массовое индексирование диалогов также вызвало общественный резонанс. Уроки из этих ситуаций подчеркивают важность надежной защиты личной информации пользователей в эпоху активного использования ИИ.
Учитывая все вышеизложенное, важно помнить о безопасности своих данных при использовании новых технологий.