Чаты Claude нашли в поиске Google — без взлома и без спроса

В выходные пользователи Reddit обнаружили, что общие чаты и Artifacts (артефакты — интерактивные мини-приложения и документы) сервиса Claude оказались публично проиндексированы Google. Для поиска достаточно было ввести оператор site:claude.ai/share — и система выдавала сотни чужих разговоров. Среди них нашлись медицинские карты, внутренние корпоративные документы, а также имена и телефоны несовершеннолетних детей.

⚠ Важно
Это не взлом и не утечка с серверов Anthropic. Пострадали только те чаты, которые пользователи сами сделали публичными через функцию «Поделиться ссылкой».

Как это произошло

Claude включает функцию share, которая создаёт публично доступный URL для разговора — чтобы делиться чатами с коллегами, клиентами или друзьями. Однако эта удобная возможность несёт риски, если ссылки публикуются на форумах, в соцсетях или других местах, которые сканируют поисковые роботы.

По данным Decrypt, причиной стала «одна отсутствующая строка кода»: в функции share не хватало тега noindex, который запрещает поисковикам индексировать страницу.

Проблема возникла из-за неправильной конфигурации robots.txt: она запрещала поисковым роботам читать страницы, но не запрещала индексировать «голые» URL-адреса, найденные в других местах сети.


graph TD
    A[Пользователь нажимает «Поделиться»] --> B[Claude создаёт публичный URL]
    B --> C{Ссылка попадает\nна публичный ресурс?}
    C -- Да --> D[Поисковый бот находит URL]
    D --> E[Google индексирует страницу]
    E --> F[Чат доступен всем в поиске]
    C -- Нет --> G[Ссылка остаётся\nизвестной только тому,\nкому её отправили]

Что именно утекло

Среди найденных данных — резюме с именами и контактами, API-ключи, данные криптокошельков и номера социального страхования.

Один из пользователей опубликовал в сети клинические данные испытания прямо из Claude — документ был проиндексирован Google и раскрывал полные имена пациентов, их возраст, пол, этническую принадлежность и даты лечения.

Среди Artifacts особую угрозу представляют интерактивные программные прототипы, инженерные дашборды, плановые документы, макеты продуктов и визуализации данных — всё то, на что компании всё активнее полагаются в работе.

Среди проиндексированных артефактов, которые проверил Axios, оказались: план противодействия роспуску городского агентства в Майами, документы об изменении академического календаря университета, бизнес-планы, инфраструктурные диаграммы и описания клинических испытаний.

Позиции сторон

УчастникПозиция
AnthropicПользователи сами сделали контент публичным; компания не передаёт карты сайтов поисковикам
GoogleПоисковик не контролирует, какие страницы становятся публичными; операторы сайтов сами управляют индексацией
Пользователи и разработчики«Поделиться по ссылке» ≠ «опубликовать в интернете»; ожидания не совпали с реальностью
Исследователи безопасностиЭто системная проблема дизайна, повторяющаяся у всех крупных AI-вендоров

Официальная позиция Anthropic: «Мы предоставляем пользователям контроль над публичным доступом к их разговорам с Claude и в соответствии с принципами конфиденциальности не передаём директории чатов или карты сайтов поисковым системам, таким как Google».

«Поделиться ссылкой» и «не индексировать» — это два разных обещания, которые должны выполняться независимо друг от друга.

ℹ Позиция Google
Представитель Google Нед Адрианс пояснил, что ни Google, ни другие поисковики не контролируют, какие страницы становятся публичными в интернете. Владельцы сайтов сами управляют настройками индексации через специальные инструменты.

Контекст: это уже не первый раз

Похожие инциденты случались и раньше: в августе 2025 года были проиндексированы сотни тысяч транскриптов Grok, а в сентябре того же года Forbes сообщил о сотнях чатов Claude в Google — тогда поисковик оценил объём в менее чем 600 разговоров до их удаления.

Годом ранее 404 Media сообщила, что исследователю удалось собрать около 100 000 разговоров ChatGPT, настроенных для публичного доступа.

Claude стал лишь последним AI-чатботом, вокруг которого возникли вопросы о том, как поисковики обращаются с публично созданным AI-контентом — аналогичные претензии ранее предъявлялись и ChatGPT.

💡 Как защититься прямо сейчас

Проверьте список своих публичных чатов Claude:

Настройки → Конфиденциальность → Общие чаты (Shared Chats)

Здесь можно отозвать все ссылки, которые вы больше не хотите держать открытыми. Удаление из поиска происходит не мгновенно, но уберёт доступ к содержимому.

Что это значит для отрасли

Общие чаты Claude отображают имя поделившегося пользователя, что превращает анонимную утечку в атрибутируемую. Это наглядная демонстрация проблемы AI-governance в корпоративной среде: канал вывода данных, который почти наверняка не отслеживается корпоративными DLP-системами (Data Loss Prevention — системы предотвращения утечек), при этом сотрудники считают, что действуют приватно.

Исследователи безопасности отметили: удаление страниц из результатов поиска не означает автоматического закрытия старых ссылок. Любой, кто ранее сохранил или поставил закладку на URL, может открыть его снова — если только Anthropic не отзовёт доступ на уровне сервера.

Ситуация ставит системный вопрос: в эпоху, когда в AI-чаты выгружают бизнес-планы, медицинские данные и юридические стратегии, функция «поделиться» требует куда более явных предупреждений — или технических ограничений по умолчанию, исключающих поисковую индексацию.