В поиске Google нашли чаты Claude с ключами от криптокошельков

В поиске Google нашли чаты Claude с ключами от криптокошельков

25 июля пользователь Reddit обнаружил , что запрос site:claude.ai/share показывает в поиске Google сотни чужих переписок с ИИ-ассистентом Claude от Anthropic. Среди них нашлись сид-фраза от криптокошелька, API-ключи , резюме с именами и телефонами и номера, похожие на американские номера социального страхования.

Почему ссылки оказались в поиске Google

В поиск попали только те диалоги, которые пользователи опубликовали через функцию «Поделиться». Она создает ссылку с пометкой, что чат увидит любой, у кого есть адрес. Однако о том, что страницу может подхватить поисковик, интерфейс не предупреждал.

Тред на Reddit набрал около 8000 голосов. Помимо сид-фразы и ключей доступа в проиндексированных чатах нашли вопрос юриста о том, обязан ли он сам сообщить о нарушении профессиональной этики, споры о политике и эротические тексты.

Механика функции «Поделиться» в чат-боте работает аналогично «скрытым» видео на YouTube: ссылкой можно поделиться, но через поиск ролик не найти. За это отвечает мета-тег noindex, который запрещает поисковикам добавлять страницу в индекс. В Claude его не было, поэтому любой опубликованный адрес автоматически становился обычной индексируемой страницей.

При этом файл robots.txt у Anthropic был настроен корректно и закрывал общие чаты от роботов. Однако этого оказалось недостаточно. По логике Google, запрет на обход не препятствует индексации, если ссылка на страницу встречается в открытых источниках. Робот, которому закрыт доступ, не видит и внутренний noindex. Поэтому часть диалогов появлялась в выдаче с пометкой об отсутствии информации о странице — поисковик фиксировал адрес из чужих публикаций, но не читал содержимое.

Та же проблема затронула опубликованные артефакты — приложения, дашборды и документы, которые пользователи собирают внутри Claude. По запросу site:claude.ai/public/artifacts находились зарплатные таблицы с именами, выгрузки из корпоративных CRM и невыпущенные продуктовые планы.

К 26 июля Anthropic добавила теги noindex и nofollow. Google начал убирать страницы из выдачи. По наблюдениям Decrypt , ссылки на общие чаты также показывал Bing.

В комментарии VentureBeat представители разработчика ИИ заявили, что пользователи самостоятельно управляют публикацией диалогов, а Anthropic не передает поисковым системам каталоги или карты сайта с чатами. Ссылки нельзя подобрать или найти, если человек не поделился ими сам, подчеркнули в компании.

Что осталось в открытом доступе

Часть переписок уже разошлась по копиям. На GitHub появился репозиторий Shared-Claude-Chats с архивом 453 переписок с Claude и 519 диалогов с Grok — суммарно 11 241 текстовое сообщение. Отозвать доступ можно в настройках Claude в разделе приватности. Однако это закроет только дальнейший просмотр.

Похожая история произошла у OpenAI в августе 2025 года . Тогда функция «Сделать этот чат доступным для поиска» отправила тысячи диалогов в Google, Bing и DuckDuckGo. Директор по информационной безопасности фирмы Дейн Стаки отключил опцию, назвав ее «коротким экспериментом». Часть тех чатов до сих пор доступна в Internet Archive.

Ранее Google проиндексировал диалоги пользователей с ИИ-ассистентом DeepSeek. В выдачу попали рабочие документы, финансовая аналитика и личные переписки, в том числе русскоязычные.

Напомним, в июле этого года Anthropic ошибочно выставила пользователю Claude на бесплатном тарифе счет на $16,6 млн.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Биткоин-перевод обошелся в $102 000 из-за ошибки комиссии

Владелец биткоин-кошелька заплатил комиссию 1,6 BTC — около $102 778 — но не перевел адресату ни одной монеты. Транзакцию подтвердили 12 августа в блоке 962 142. Данные блокчейна показывают один вход на 160 343 885 сатоши. Все эти части BTC ушли майнерам, а единственный выход остался пустым. Почему комиссия биткоин-транзакции вышла из-под контроля Пользователь запустил […]

Читать дальше
Bitcoin

Trezor сообщает об утечке данных 14 000 пользователей

Производителя аппаратных криптовалютных кошельков Trezor сообщил о взломе системы стороннего партнера, логистического оператора ShipMonk. В результате взлома полные или частичные данные примерно 14 000 клиентов Trezor утекли злоумышленникам. В результате утечки скомпрометированы имена, адреса электронной почты, номера телефонов и адреса доставки 11 742 клиентов. Еще у 1947 пользователей раскрыты имена, города проживания и email‑адреса. Жертвами инцидента стали […]

Читать дальше
Bitcoin

Россия лидирует по трафику на Bybit и HTX в июле

Россия осталась крупнейшим источником трафика для криптобирж Bybit и HTX в июле, передает Wu Blockchain со ссылкой на данные аналитического сервиса Similarweb. На российских пользователей пришлось 27,9% и 24,8% всех посещений сайтов бирж соответственно, пишет РБК Крипто. Аналитика включает в себя данные о трафике на 13 крупнейших криптобиржах. Речь идет не о числе аккаунтов или […]

Читать дальше