Если вы используете ИИ-помощников для облегчения повседневной работы, программирования или личного мозгового штурма, вам следует обратить внимание на серьезную угрозу конфиденциальности. В минувшие выходные на технологических форумах и среди исследователей в области безопасности была обнаружена серьезная уязвимость в системе конфиденциальности: тысячи, казалось бы, частных бесед пользователей и созданных ими приложений с использованием ИИ-системы Claude от компании Anthropic были проиндексированы Google, в результате чего любой пользователь открытого интернета может легко найти их через поиск.
От конфиденциального корпоративного кода и внутренних оценок сотрудников до конфиденциальных медицинских отчетов и документов по правовой стратегии — утечка данных подчеркивает растущий конфликт в мире высоких технологий: противоречие между удобством обмена данными и абсолютной конфиденциальностью пользователей.
Вот что именно произошло, как произошла утечка и что вы можете сделать, чтобы защитить свои персональные данные в будущем.
Как «закрытые» чаты с ИИ оказались в поиске Google
Проблема не связана с прямым взломом или проникновением в основные базы данных компании Anthropic. Напротив, она обусловлена стандартным недостатком в конструкции функции «Share» в системе Claude.
Когда пользователи нажимают кнопку «Поделиться», чтобы отправить снимок переписки или «артефакт» (фрагмент кода, документ или веб-страницу, созданную ИИ) коллеге или другу, платформа генерирует уникальный общедоступный URL-адрес.
Нарушение безопасности произошло из-за технического конфликта, связанного с тем, как эти страницы были заблокированы для веб-сканеров. Хотя компания Anthropic использовала X-Robots-Tag: none инструкция (которая служит в качестве noindex команда, запрещающая поисковым системам отображать страницу), они также заблокировали доступ поисковым ботам к открытию /share/ папку полностью через их robots.txt файл конфигурации.
Как ни странно, поскольку роботам Google было явно запрещено сканировать эту страницу, они не смогли увидеть noindex тег внутри кода. В результате, когда эти ссылки публиковались где-либо в открытом Интернете — будь то в общедоступном канале Discord, ветке на Reddit, репозитории GitHub или неиндексируемом форуме — автоматизированные системы Google всё равно индексировали исходные URL-адреса на основе этих внешних ссылок.
Экспозиция «Site:Share»
Выполнив запрос с использованием простого оператора поиска —site:claude.ai/share—любой желающий мог просматривать тысячи журналов чатов активных пользователей. Согласно сообщениям пользователей на сайте r/ClaudeAI По данным пользователей субреддита и исследователей в области кибербезопасности, в журналах, доступных для поиска, содержалась крайне конфиденциальная информация, в том числе:
- Юридические и медицинские данные: подробные записи о пациентах, участвующих в клинических испытаниях, а также конфиденциальные обсуждения юридической стратегии, касающиеся профессионального поведения.
- Корпоративные секреты: внутренние документы компании, явно помеченные как «только для внутреннего пользования», а также инженерные команды, занимающиеся устранением неполадок в проприетарном коде.
- Личные данные: полные имена, номера телефонов детей школьного возраста и даже ключи от личных криптовалютных кошельков, которые были раскрыты в ходе оказания помощи при настройке.
Ответ: уже знакомая проблема контроля за соблюдением конфиденциальности в сфере ИИ
В связи с широким общественным резонансом операторы поисковых систем приняли меры по оперативному исключению из индекса site:claude.ai/share каталог. Прямой поиск по этим общим ссылкам в Google не даёт никаких результатов, хотя данные оставались видимыми немного дольше в альтернативных поисковых системах, таких как Bing и Brave.
Если эта история вам кажется знакомой, то это потому, что подобное уже происходило ранее. У ChatGPT от OpenAI произошел практически идентичный инцидент, связанный с индексацией поисковой системы, в связи с функциями общего доступа к чату, что вынудило разработчиков временно приостановить работу и переработать механизм обработки URL-адресов, доступных в общем доступе. Вы можете следить за подобными повторяющимися инцидентами в сфере безопасности, ознакомившись с нашими специальными обновлениями по вопросам конфиденциальности на сайте Incognito Browser News, где мы отслеживаем возникающие угрозы для данных пользователей.
Важное замечание: хотя Google удалил ссылки из своего активного поискового индекса, исключение страницы из индекса не приводит к её удалению. Активный URL-адрес по-прежнему доступен в сети, если пользователь не отменит его вручную в панели управления своей учётной записи. Кроме того, если веб-архив или сторонний скрипер скопировал этот URL-адрес, пока он был общедоступным, эти данные могут по-прежнему существовать в других местах.
Как проверить и защитить свои беседы в Claude
Если вы пользовались функцией обмена ссылками в Claude, вам следует немедленно проверить свои активные ссылки.
1. Войти в систему Claude:обязательное условие.
Войдите в панель управления своей стандартной учетной записью через браузер.
2. Перейдите в «Настройки учетной записи»:шаг 2.
Нажмите на значок своего профиля в левом нижнем углу и выберите «Настройки».
3. Откройте меню «Конфиденциальность»:Шаг 3.
Перейдите на вкладку «Конфиденциальность», выберите «Общие чаты» и нажмите «Управление».
4. Удалите ненужные ссылки:Шаг 4.
Просмотрите список сгенерированных вами активных общедоступных URL-адресов. Удалите или отключите общий доступ для всех чатов, содержащих конфиденциальные данные, корпоративный код или личную информацию.
Широкий взгляд: новый подход к проблеме утечки мобильных данных
Инцидент с индексацией сайта «Claude» наглядно демонстрирует фундаментальную особенность современного Интернета: как только данные покидают ваше локальное устройство, обеспечить их конфиденциальность становится чрезвычайно сложно. Каждый раз, когда вы создаете ссылку для публикации, принимаете файлы cookie или используете стандартный мобильный браузер, синхронизирующий вашу историю посещений через облако, вы оставляете цифровой след, по которому могут проследить веб-сканеры, посредники по продаже данных и средства отслеживания.
В то время как компании спешат исправить настройки на стороне облачных сервисов, самый эффективный способ защитить свой цифровой след — это контролировать взаимодействие с Интернетом на уровне устройства.
Управляйте просмотром веб-страниц на мобильном устройстве
Если вы регулярно просматриваете веб-страницы, пользуетесь инструментами искусственного интеллекта или управляете конфиденциальными учетными записями на своем телефоне, использование браузеров по умолчанию зачастую означает, что ваши данные постоянно отслеживаются, кэшируются и синхронизируются.
Пользователям Android, желающим пресечь отслеживание у самого источника, переход на специализированную утилиту, такую как Incognito Browser, обеспечит мгновенную защиту. Этот браузер, разработанный с нуля специально для обеспечения анонимности на мобильных устройствах, можно скачать в Google Play как лучший бесплатный браузер для Android, обеспечивающий конфиденциальность, чтобы сразу же настроить автоматическую очистку данных:
- Архитектура «Zero-Trace»: приложение автоматически удаляет историю, файлы cookie и кэш в тот самый момент, когда вы его закрываете, что предотвращает случайное привязывание отслеживающих ссылок к вашему профилю.
- Встроенная блокировка трекеров: эта функция активно изолирует скрипты, трекеры и агрессивные веб-элементы, предназначенные для определения уникальных характеристик вашего мобильного устройства.
- Изолированные сеансы: благодаря блокировке фоновой синхронизации данных ваши поисковые запросы остаются строго локальными на вашем устройстве, что обеспечивает вам настоящую «песочницу» в режиме инкогнито при каждом открытии вкладки.
Облачные платформы всегда будут отдавать приоритет удобным функциям обмена данными, а не абсолютной изоляции конфиденциальной информации. Управляя своей локальной браузерной средой самостоятельно, вы гарантируете, что ваши личные данные останутся именно там, где им и положено — у вас.


