Как «публичные ссылки» Claude стали открытой книгой для Google

130
Как «публичные ссылки» Claude стали открытой книгой для Google

Эволюция больших языковых моделей прошла стремительный путь от простых текстовых интерфейсов до полноценных рабочих пространств. Появление таких инструментов, как Artifacts в Claude, превратило чат-бота в среду для разработки мини-приложений и документов в реальном времени. Однако вместе с функциональностью пришла и необходимость в коллаборации, что привело к внедрению функции «поделиться чатом». Эта технология должна была упростить передачу результатов работы коллегам, но на практике создала серьезную брешь в безопасности.

Когда «секретная ссылка» перестает быть секретом

Недавний инцидент показал, что механизм создания публичных ссылок в Claude работал небезопасно. Пользователи обнаружили, что с помощью простых поисковых операторов, таких как site:claude.ai/share, можно найти огромное количество приватных переписок и созданных документов. Проблема заключалась в том, что Google начал индексировать эти страницы, делая их доступными для любого человека в сети.

Последствия оказались критическими. В открытый доступ попали медицинские отчеты реальных пациентов, результаты клинических исследований, персональные данные детей, включая их имена и номера телефонов. Кроме того, в поисковую выдачу попали внутренние корпоративные документы и конфиденциальные отзывы сотрудников. Отдельный резонанс вызвали случаи обхода фильтров безопасности: в некоторых индексируемых чатах Claude генерировал контент эротического характера, что прямо противоречит политике использования сервиса.

Для понимания масштаба проблемы стоит сравнить подход Anthropic с другими гигантами индустрии. Основное различие заключается в том, как поисковые системы интерпретируют статус «доступно всем, у кого есть ссылка».

Параметр Claude (до исправления) Google Docs ChatGPT (аналогичные кейсы)
Индексация ссылок Возможна через операторы поиска Заблокирована по умолчанию Возможна через скрапинг
Логика доступа Публичный URL = открытый контент Ссылка $\neq$ индексация в поиске Публичный URL = открытый контент
Риск утечки Высокий (через Google/Bing) Низкий (только при прямой ссылке) Средний/Высокий

В то время как Google Docs гарантирует, что документ, доступный по ссылке, не появится в результатах поиска, система Claude фактически превращала любой «поделившийся» чат в общедоступную веб-страницу. Anthropic пыталась аргументировать это тем, что ссылки попадают в поиск только после публикации на форумах или в соцсетях, однако это не отменяет факта, что архитектура системы позволяла поисковикам находить эти данные.

Пути решения

На текущий момент проблема была локализована: повторные тесты показывают, что поиск по специфическим операторам больше не выдает списки приватных диалогов. Решение заключалось в корректировке правил индексации страниц и, вероятно, изменении того, как поисковые роботы взаимодействуют с директориями общих чатов. Однако этот случай подчеркнул системную проблему AI-сервисов: стремление к максимальному удобству шеринга часто идет в ущерб базовым принципам безопасности.

Чтобы минимизировать риски и убедиться, что ваши данные не стали частью глобального индекса, рекомендуется провести аудит своих настроек:

  1. Перейдите в раздел Settings (Настройки).
  2. Выберите вкладку Privacy (Конфиденциальность).
  3. Найдите пункт Shared Chats (Общие чаты).
  4. Просмотрите список всех активных ссылок и удалите те, которые больше не требуются или содержат чувствительную информацию.

Итоги

Данный инцидент служит напоминанием о том, что в эпоху генеративного AI понятие «приватная ссылка» является условным. Основным ограничением остается человеческий фактор и доверие к инфраструктуре провайдера. Для защиты корпоративных данных и персональной информации следует использовать специализированные Enterprise-версии инструментов, где индексация внешними сервисами отключена на уровне архитектуры, а не просто через настройки robots.txt. Безопасность данных в 2026 году требует перехода от модели «доверия к платформе» к модели «нулевого доверия» (Zero Trust) при передаче любой информации через облачные AI-интерфейсы.

Последнее изменение:

0 Комментарии
Популярные
Новые Старые