КИБЕРБЕЗОПАСНОСТЬ

Чаты Claude попали в Google: приватные ссылки оказались не такими уж приватными

Поиском по site:claude.ai/share нашли публичные чаты Claude с медданными, внутренними документами и кодом. Почему это тревожный сигнал для бизнеса.

✍️ Редакция iTech News | 28.07.2026 | ⏱ 4 мин | Источник: TechCrunch
🕵

Утечка чатов Claude на выходных выглядела не как теоретическая проблема приватности, а как вполне практическая: через Google находились публичные страницы с диалогами и Artifacts внутри Claude. Для компаний, которые уже несут в ИИ внутренние документы, код, заметки и рабочие черновики, это неприятное напоминание: «доступ по ссылке» и «не индексируется поиском» — не одно и то же.

Историю первым раскопало сообщество: пользователи Reddit заметили, что запросы вроде site:claude.ai/share выводят в Google длинный список открытых страниц, а затем тему подхватили 404 Media и, как пишет TechCrunch, другие медиа. Речь шла о функции share chat в Claude, которая позволяет создать ссылку на разговор или проект. Формально интерфейс предупреждает: любой, у кого есть ссылка, сможет посмотреть содержимое. На практике многие пользователи явно воспринимали это как обмен с коллегой или небольшой командой, а не как потенциальную публикацию на весь интернет.

Проблема оказалась чувствительной не из-за самого факта индексирования, а из-за содержимого найденных страниц. По данным нескольких изданий, в выдаче были медицинские отчеты, результаты клинических испытаний с именами пациентов, документы с именами и телефонами детей школьного возраста, внутренние корпоративные файлы и отзывы о сотрудниках с персональными данными. Отдельно упоминались открытые Artifacts с кодом и рабочими заметками. То есть речь не о паре неловких диалогов с ботом, а о вполне реальных следах того, как компании и частные пользователи уже встроили генеративный ИИ в повседневную работу.

Anthropic в комментарии постаралась сместить акцент на поведение пользователей. Компания заявила, что ссылки попадают в поиск только если были размещены там, где их могут увидеть поисковые роботы, например на форумах или в соцсетях. Если же ссылку отправили приватно, сама по себе она якобы не становится видимой для поиска. Отдельно представитель Anthropic Амие Ротерхэм пояснила: компания не публикует каталоги чатов и не отдает поисковикам sitemap с такими страницами, а сами URL не подбираются перебором и не открываются без решения пользователя поделиться ими. Формально логика понятна. Но для продукта, в который люди заносят медданные, HR-информацию и внутренние материалы, этого объяснения мало: интерфейс должен делать риск публичности максимально очевидным, а не прятать его в семантике «любой, у кого есть ссылка».

Google, в свою очередь, ответил довольно предсказуемо: поисковик не решает за владельца сайта, какие страницы делать публичными, и лишь соблюдает указания по индексации. Это важная деталь для всех, кто строит AI-продукты с веб-интерфейсом. Если страница доступна без авторизации и не закрыта от поисковых систем технически, дальше начинается обычная жизнь веба: индексация, кэширование, архивирование сторонними сервисами и случайное распространение ссылки далеко за пределы первоначального круга получателей. В понедельник днем TechCrunch уже не находил такие страницы тем же способом, что позволяет предположить: проблему успели хотя бы частично прикрыть. Но сам факт экспозиции от этого никуда не исчезает.

И это не первый такой эпизод. В 2025 году Forbes уже писал о похожей истории: тогда в поисковиках оказались сотни чатов Claude, а Google оценивал объем проиндексированных страниц почти в 600, прежде чем они исчезли из выдачи. В том же году 404 Media сообщало, что исследователь смог собрать около 100 тысяч публично расшаренных разговоров ChatGPT. Тренд, в общем, уже оформился: у AI-сервисов снова и снова выясняется, что функции «поделиться» пользователи воспринимают намного более приватными, чем они есть на самом деле. Продуктовые команды любят frictionless sharing, а потом безопасность приходит разбираться с последствиями.

Утечка чатов Claude в этом смысле важна не только для Anthropic. Она показывает системную проблему всего рынка генеративных инструментов: модель может быть сколько угодно умной, но если слой совместной работы устроен небрежно, бизнес рискует утекать через обычные ссылки. Для разработчиков это аргумент проверять не только политику хранения промптов у вендора, но и механику шаринга, индексацию, robots-настройки, сроки жизни ссылок и возможность централизованно отключать публичный доступ. Для IT-руководителей и фаундеров вывод еще проще: если в команде уже используют Claude, ChatGPT и аналоги, стоит прямо сейчас пройтись по настройкам приватности, инвентаризировать публичные ссылки и перестать считать «поделиться чатом» безобидной функцией уровня «отправить скрин в мессенджер».

Следующий вопрос для рынка звучит уже не про один конкретный инцидент, а про стандарт индустрии: должны ли AI-сервисы по умолчанию относиться к общим ссылкам как к потенциально опасной публикации и требовать более явного согласия пользователя. Пока ответ, похоже, отрицательный, утечка чатов Claude остается не исключением, а предупреждением для всех, кто хранит рабочий контекст внутри ИИ-инструментов.

Поделиться: Telegram X LinkedIn