Эволюция больших языковых моделей прошла стремительный путь от простых текстовых интерфейсов до полноценных рабочих пространств. Появление таких инструментов, как Artifacts в Claude, превратило чат-бота в среду для разработки мини-приложений и документов в реальном времени. Однако вместе с функциональностью пришла и необходимость в коллаборации, что привело к внедрению функции «поделиться чатом». Эта технология должна была упростить передачу результатов работы коллегам, но на практике создала серьезную брешь в безопасности.
Когда «секретная ссылка» перестает быть секретом
Недавний инцидент показал, что механизм создания публичных ссылок в Claude работал небезопасно. Пользователи обнаружили, что с помощью простых поисковых операторов, таких как site:claude.ai/share, можно найти огромное количество приватных переписок и созданных документов. Проблема заключалась в том, что Google начал индексировать эти страницы, делая их доступными для любого человека в сети.
Последствия оказались критическими. В открытый доступ попали медицинские отчеты реальных пациентов, результаты клинических исследований, персональные данные детей, включая их имена и номера телефонов. Кроме того, в поисковую выдачу попали внутренние корпоративные документы и конфиденциальные отзывы сотрудников. Отдельный резонанс вызвали случаи обхода фильтров безопасности: в некоторых индексируемых чатах Claude генерировал контент эротического характера, что прямо противоречит политике использования сервиса.
Для понимания масштаба проблемы стоит сравнить подход Anthropic с другими гигантами индустрии. Основное различие заключается в том, как поисковые системы интерпретируют статус «доступно всем, у кого есть ссылка».
| Параметр | Claude (до исправления) | Google Docs | ChatGPT (аналогичные кейсы) |
|---|---|---|---|
| Индексация ссылок | Возможна через операторы поиска | Заблокирована по умолчанию | Возможна через скрапинг |
| Логика доступа | Публичный URL = открытый контент | Ссылка $\neq$ индексация в поиске | Публичный URL = открытый контент |
| Риск утечки | Высокий (через Google/Bing) | Низкий (только при прямой ссылке) | Средний/Высокий |
В то время как Google Docs гарантирует, что документ, доступный по ссылке, не появится в результатах поиска, система Claude фактически превращала любой «поделившийся» чат в общедоступную веб-страницу. Anthropic пыталась аргументировать это тем, что ссылки попадают в поиск только после публикации на форумах или в соцсетях, однако это не отменяет факта, что архитектура системы позволяла поисковикам находить эти данные.
Пути решения
На текущий момент проблема была локализована: повторные тесты показывают, что поиск по специфическим операторам больше не выдает списки приватных диалогов. Решение заключалось в корректировке правил индексации страниц и, вероятно, изменении того, как поисковые роботы взаимодействуют с директориями общих чатов. Однако этот случай подчеркнул системную проблему AI-сервисов: стремление к максимальному удобству шеринга часто идет в ущерб базовым принципам безопасности.
Чтобы минимизировать риски и убедиться, что ваши данные не стали частью глобального индекса, рекомендуется провести аудит своих настроек:
- Перейдите в раздел Settings (Настройки).
- Выберите вкладку Privacy (Конфиденциальность).
- Найдите пункт Shared Chats (Общие чаты).
- Просмотрите список всех активных ссылок и удалите те, которые больше не требуются или содержат чувствительную информацию.
Итоги
Данный инцидент служит напоминанием о том, что в эпоху генеративного AI понятие «приватная ссылка» является условным. Основным ограничением остается человеческий фактор и доверие к инфраструктуре провайдера. Для защиты корпоративных данных и персональной информации следует использовать специализированные Enterprise-версии инструментов, где индексация внешними сервисами отключена на уровне архитектуры, а не просто через настройки robots.txt. Безопасность данных в 2026 году требует перехода от модели «доверия к платформе» к модели «нулевого доверия» (Zero Trust) при передаче любой информации через облачные AI-интерфейсы.