DeepDigest
Leiphone · · ~2 мин

Claude: утечки данных через функцию общего доступа

Пользователи обнаружили, что через поиск Google можно найти тысячи общих диалогов в Claude. Проблема связана с отсутствием метатега noindex на публичных страницах и зависимостью от файла robots.txt, который не блокирует индексацию. Аналогичные утечки ранее происходили у OpenAI и xAI. Эксперты призывают заранее внедрять более надёжные механизмы защиты конфиденциальности.

Claude: утечки данных через функцию общего доступа

26 июля 2026 года на Reddit пользователь сообщил, что с помощью поискового запроса site:claude.ai/share можно найти тысячи общих диалогов пользователей Claude. Когда пользователь в Claude нажимает кнопку «Поделиться», система создаёт публичную веб‑страницу без необходимости авторизации и проверки личности. Такие страницы могут индексироваться поисковыми системами.

Большинство пользователей, воспользовавшихся функцией общего доступа, не получали предупреждений о рисках. В результате в открытом доступе оказались разные конфиденциальные данные: информация о криптовалютных кошельках (например, один пользователь обнаружил у другого кошелёк с остатком в 2,73 доллара), номера социального страхования (SSN), проектная документация, юридические консультации, резюме и другой чувствительный контент.

Возникает вопрос: почему страницы всё равно индексируются, хотя в Claude есть файл robots.txt с правилом Disallow: /share/*? Дело в том, что robots.txt лишь просит поисковиков не сканировать указанные страницы, но не запрещает включать URL в поисковую выдачу. Поисковики могут обнаружить ссылки из внешних источников — например, если пользователь разместил ссылку на форуме, в соцсетях или в документации проекта. Чтобы страница точно не попала в индекс, в её HTML должен быть метатег noindex, однако в случае с Claude его не было.

Ранее, в сентябре 2025 года, уже фиксировалась похожая ситуация: тогда в индексе оказалось около 600 диалогов. После текущего инцидента поисковик Google перестал показывать результаты по запросу site:claude.ai/share — вероятно, Anthropic добавила метатег noindex. Однако данные уже могли быть проиндексированы другими поисковиками (например, Bing и Brave), и их кэшированные версии ещё какое‑то время останутся доступными.

Подобные проблемы возникали и у других компаний. Например, у ChatGPT (OpenAI) была аналогичная ситуация с функцией общего доступа — OpenAI добавила предупреждения и метатег noindex, но базовая логика механизма не изменилась. В 2025 году около 100 тысяч общих диалогов на платформе Grok (xAI) также попали в индекс Google. После этого xAI внедрила многоуровневую защиту: добавила noindex ко всем общим страницам и ужесточила правила в robots.txt.

Эксперты считают, что разработчикам стоит заранее закладывать более надёжные механизмы защиты. Например, сделать noindex настройкой по умолчанию для страниц общего доступа, добавить проверку авторизации, возможность установить пароль и срок действия ссылки, а также давать пользователям более понятные предупреждения о том, что ссылка может попасть в поисковую выдачу.

// оригинал
Leiphone ↗ Читать оригинал
7 просмотров
// поделиться Telegram VK