Споделени връзки от Claude на Anthropic се появиха в публичните резултати от търсенето, което поражда нови опасения за поверителността на потребителите, споделили чувствителни разговори.
Публикация в Reddit този уикенд разкри, че стотици споделени чатове от Claude AI са били публично откриваеми чрез Google. Потребители, търсещи заявки като site:claude.ai/share, са имали достъп до разговори, съдържащи правни съвети, инженерна работа и лични дискусии, без да се нуждаят от директни връзки от първоначалните собственици.
Функцията за споделяне на Claude генерира публични URL адреси, така че потребителите да могат да изпращат разговори на други хора. Според темата в Reddit, тези страници са нямали подходящи тагове „noindex“. След като една връзка се разпространи онлайн чрез форуми, социални медии или случайни публикации, търсачките могат да обходят и индексират пълното съдържание на чата.
Съобщава се, че изложените чатове включват:
- Дискусии за правна стратегия от адвокати
- Техническо отстраняване на неизправности и код от инженери
- Лични и чувствителни потребителски разговори
Ситуацията напомня за предишни инциденти със споделени връзки от ChatGPT, където публичното индексиране по подобен начин превърна личния обмен на съобщения в страници с възможност за търсене.
До неделя резултатите от търсенето в Google за засегнатите споделени страници на Claude до голяма степен бяха изчезнали. Това предполага или бързо деиндексиране след като проблемът привлече вниманието, или корекция в бекенда от Anthropic. Компанията не беше излязла с публично изявление по време на репортажа.
Изследователи по сигурността и потребители, загрижени за поверителността, отбелязаха, че премахването от резултатите от търсенето не означава автоматично, че старите връзки са невалидни. Всеки, който преди това е запазил или добавил в отметки споделен URL адрес, може все още да може да го отвори, освен ако Anthropic не отмени достъпа от страна на сървъра.
Споделените AI чатове често съдържат повече от случайни въпроси. Професионалистите използват инструменти като Claude за изготвяне на договори, отстраняване на грешки в патентован код, анализ на бизнес данни и обсъждане на лични въпроси.
Когато тези страници станат достъпни за обхождане, рискът се простира отвъд неудобството до потенциално изтичане на данни, излагане на интелектуална собственост и проблеми със съвместимостта.
На потребителите на Anthropic силно се препоръчва да:
- Прегледат всички активни споделени разговори в настройките на Claude
- Изтрият всички споделяния, които вече не са необходими
- Избягват публикуването на споделени връзки в публични канали
- Третират споделените AI чатове като потенциално публични по подразбиране
Докато платформите не започнат последователно да прилагат „noindex“, защитни стени за удостоверяване или изтичащи връзки, със споделените разговори трябва да се работи със същото внимание, както с документи, публикувани в отворената мрежа.
Инцидентът подчертава повтарящ се урок в дизайна на AI продукти: функциите за удобство, които улесняват споделянето на съдържание, могат също така да улеснят неговото излагане на риск, освен ако контролите за поверителност не се развиват със същото темпо.