Пользователи обнаружили, что тысячи приватных чатов и интерактивных Artifacts из сервиса Claude оказались доступны для индексации поисковыми системами. С помощью простых операторов поиска в Google любой желающий мог получить доступ к конфиденциальным перепискам, содержащим медицинские записи, корпоративные данные и личную информацию, которые пользователи ошибочно считали защищенными настройками приватности.

Проблема возникла из-за того, что ссылки на «поделиться» (shared chats), созданные пользователями, были проиндексированы поисковыми роботами. Хотя такие ссылки по своей природе предназначены для обмена информацией, многие пользователи не осознавали, что их контент становится публично доступным для поиска. В некоторых случаях в открытый доступ попали даже внутренние документы компаний и персональные данные, что ставит под вопрос безопасность использования функций совместного доступа в текущем виде.

Инцидент подчеркивает критическую важность настройки файлов robots.txt и мета-тегов для предотвращения индексации пользовательского контента, генерируемого ИИ-платформами. Разработчики подобных сервисов сталкиваются с необходимостью пересмотра политики доступа к публичным ссылкам, чтобы исключить случайную утечку данных, которые пользователи по ошибке посчитали приватными.

Ключевые факты

  • Уязвимость была обнаружена пользователями Reddit через поисковый запрос «site:claude.ai/share».
  • В открытом доступе оказались как текстовые диалоги, так и интерактивные приложения Artifacts.
  • Среди опубликованных данных зафиксированы медицинские записи и конфиденциальная корпоративная информация.
  • Проблема затронула неопределенное количество пользователей, чьи ссылки на чаты были проиндексированы Google.
  • Инцидент демонстрирует риски использования функций публичного шеринга в облачных ИИ-сервисах без должного контроля приватности.