Чаты Claude оказались в Google: утечка личных данных
Общие чаты и Artifacts пользователей Claude оказались проиндексированы Google. Среди утёкших данных — медкарты, внутренние документы компаний и личные данные детей.
Чаты Claude нашли в поиске Google — без взлома и без спроса
В выходные пользователи Reddit обнаружили, что общие чаты и Artifacts (артефакты — интерактивные мини-приложения и документы) сервиса Claude оказались публично проиндексированы Google. Для поиска достаточно было ввести оператор site:claude.ai/share — и система выдавала сотни чужих разговоров. Среди них нашлись медицинские карты, внутренние корпоративные документы, а также имена и телефоны несовершеннолетних детей.
Как это произошло
Claude включает функцию share, которая создаёт публично доступный URL для разговора — чтобы делиться чатами с коллегами, клиентами или друзьями. Однако эта удобная возможность несёт риски, если ссылки публикуются на форумах, в соцсетях или других местах, которые сканируют поисковые роботы.
По данным Decrypt, причиной стала «одна отсутствующая строка кода»: в функции share не хватало тега noindex, который запрещает поисковикам индексировать страницу.
Проблема возникла из-за неправильной конфигурации robots.txt: она запрещала поисковым роботам читать страницы, но не запрещала индексировать «голые» URL-адреса, найденные в других местах сети.
graph TD
A[Пользователь нажимает «Поделиться»] --> B[Claude создаёт публичный URL]
B --> C{Ссылка попадает\nна публичный ресурс?}
C -- Да --> D[Поисковый бот находит URL]
D --> E[Google индексирует страницу]
E --> F[Чат доступен всем в поиске]
C -- Нет --> G[Ссылка остаётся\nизвестной только тому,\nкому её отправили]
Что именно утекло
Среди найденных данных — резюме с именами и контактами, API-ключи, данные криптокошельков и номера социального страхования.
Один из пользователей опубликовал в сети клинические данные испытания прямо из Claude — документ был проиндексирован Google и раскрывал полные имена пациентов, их возраст, пол, этническую принадлежность и даты лечения.
Среди Artifacts особую угрозу представляют интерактивные программные прототипы, инженерные дашборды, плановые документы, макеты продуктов и визуализации данных — всё то, на что компании всё активнее полагаются в работе.
Среди проиндексированных артефактов, которые проверил Axios, оказались: план противодействия роспуску городского агентства в Майами, документы об изменении академического календаря университета, бизнес-планы, инфраструктурные диаграммы и описания клинических испытаний.
Позиции сторон
| Участник | Позиция |
|---|---|
| Anthropic | Пользователи сами сделали контент публичным; компания не передаёт карты сайтов поисковикам |
| Поисковик не контролирует, какие страницы становятся публичными; операторы сайтов сами управляют индексацией | |
| Пользователи и разработчики | «Поделиться по ссылке» ≠ «опубликовать в интернете»; ожидания не совпали с реальностью |
| Исследователи безопасности | Это системная проблема дизайна, повторяющаяся у всех крупных AI-вендоров |
Официальная позиция Anthropic: «Мы предоставляем пользователям контроль над публичным доступом к их разговорам с Claude и в соответствии с принципами конфиденциальности не передаём директории чатов или карты сайтов поисковым системам, таким как Google».
«Поделиться ссылкой» и «не индексировать» — это два разных обещания, которые должны выполняться независимо друг от друга.
Контекст: это уже не первый раз
Похожие инциденты случались и раньше: в августе 2025 года были проиндексированы сотни тысяч транскриптов Grok, а в сентябре того же года Forbes сообщил о сотнях чатов Claude в Google — тогда поисковик оценил объём в менее чем 600 разговоров до их удаления.
Годом ранее 404 Media сообщила, что исследователю удалось собрать около 100 000 разговоров ChatGPT, настроенных для публичного доступа.
Claude стал лишь последним AI-чатботом, вокруг которого возникли вопросы о том, как поисковики обращаются с публично созданным AI-контентом — аналогичные претензии ранее предъявлялись и ChatGPT.
Проверьте список своих публичных чатов Claude:
Настройки → Конфиденциальность → Общие чаты (Shared Chats)
Здесь можно отозвать все ссылки, которые вы больше не хотите держать открытыми. Удаление из поиска происходит не мгновенно, но уберёт доступ к содержимому.
Что это значит для отрасли
Общие чаты Claude отображают имя поделившегося пользователя, что превращает анонимную утечку в атрибутируемую. Это наглядная демонстрация проблемы AI-governance в корпоративной среде: канал вывода данных, который почти наверняка не отслеживается корпоративными DLP-системами (Data Loss Prevention — системы предотвращения утечек), при этом сотрудники считают, что действуют приватно.
Исследователи безопасности отметили: удаление страниц из результатов поиска не означает автоматического закрытия старых ссылок. Любой, кто ранее сохранил или поставил закладку на URL, может открыть его снова — если только Anthropic не отзовёт доступ на уровне сервера.
Ситуация ставит системный вопрос: в эпоху, когда в AI-чаты выгружают бизнес-планы, медицинские данные и юридические стратегии, функция «поделиться» требует куда более явных предупреждений — или технических ограничений по умолчанию, исключающих поисковую индексацию.