Пользователи Claude обнаружили, что их публичные ссылки на чаты индексировались поисковыми системами, включая Google. Проблема возникла из-за того, что Anthropic использовала стандартный тег `noindex` с задержкой, позволяя поисковым роботам сканировать содержимое диалогов до того, как они становились скрытыми. Компания уже обновила настройки индексации, чтобы предотвратить появление приватных данных в открытом доступе.
Инцидент затронул функцию «Shared Projects» и «Shared Conversations», которые позволяют пользователям делиться результатами работы с ИИ через прямые ссылки. Хотя эти ссылки изначально предназначались для обмена внутри рабочих групп или с коллегами, отсутствие строгих директив для поисковых ботов привело к тому, что конфиденциальная информация, включая фрагменты кода и бизнес-данные, попала в кэш поисковиков.
Anthropic подтвердила, что проблема была устранена путем добавления более жестких инструкций в файл robots.txt и мета-теги страниц. Тем не менее, эксперты по кибербезопасности отмечают, что подобные утечки подчеркивают риски использования облачных инструментов для работы с чувствительными корпоративными данными, если настройки приватности не гарантируют полную изоляцию контента от внешних систем индексации.
Ключевые факты
- Индексация происходила из-за отсутствия тега `noindex` на страницах с общими диалогами в момент их создания.
- В поисковой выдаче Google обнаруживались фрагменты переписки, содержащие конфиденциальные данные пользователей.
- Anthropic внедрила изменения в конфигурацию сайта, чтобы исключить страницы общих чатов из результатов поиска.
- Компания заявила, что проблема не была связана с взломом серверов, а являлась следствием настроек видимости контента для поисковых роботов.