В минувшие выходные пользователь Reddit обнаружил, что общие диалоги Claude из Anthropic индексируются Google и доступны любому через поиск. VentureBeat независимо подтвердил: часть Artifacts действительно находится в открытом доступе.

Пользователь -void1 на сабреддите r/ClaudeAI показал, что запрос site:claude.ai/share возвращает множество публичных диалогов. Скриншоты разлетелись по X и Reddit - тысячи комментариев, паника по поводу приватности. Пользователи находили диалоги с созданием криптокошельков, юридическими вопросами, резюме и внутренними бизнес-обсуждениями.

VentureBeat проверил и подтвердил: некоторые Artifacts Claude - интерактивные приложения, дашборды, документы - индексированы Google и доступны без аутентификации. При этом журналисты не получили доступа к приватным диалогам.

К утру воскресенья многие результаты поиска исчезли или стали труднее находимыми. Google, Anthropic или сами пользователи начали принимать меры.

Что случилось на самом деле

Представитель Anthropic прокомментировал ситуацию так: Мы даём людям контроль над публикацией их диалогов. В соответствии с нашими принципами приватности, мы не передаём каталоги чатов или sitemaps поисковикам. Эти ссылки невозможно угадать - они доступны только тем, кто получает ссылку от автора. Когда кто-то публикует диалог, он делает контент общедоступным - как любой другой контент в интернете, он может быть проиндексирован сторонними сервисами.

Технически Anthropic прав. Чтобы поделиться диалогом, нужно целенаправленно зайти в настройки Claude и выбрать опцию «Сделать доступным по ссылке» - система предупреждает, что контент будет доступен любому, у кого есть ссылка. Это не настроено по умолчанию. Механизм похож на шаринг Google Docs - тоже нужно явно выбрать опцию.

Проблема в разрыве ожиданий. Пользователи interpretируют «доступно по ссылке» как аналог непубличного видео на YouTube - доступно только тем, кто получил URL. Реальность: страницы, доступные без аутентификации, могут индексироваться поисковиками, если издатель явно не запретил это через noindex-директивы.

Ключевые факты об утечке:

  • Приватные аккаунты и диалоги Claude не были взломаны
  • В Google попали только те диалоги, которые пользователи явно сделали общедоступными
  • Google не может индексировать случайные URL - ссылки должны быть где-то опубликованы
  • Anthropic не передаёт sitemaps и каталоги поисковикам
  • Вероятно, ссылки попали в Google через соцсети и форумы

Artifacts - более серьёзная проблема

В отличие от обычных диалогов, Artifacts Claude содержат не просто текст переписки, а работающие веб-приложения, дашборды, документы, прототипы. Anthropic позиционирует Artifacts как флагманскую возможность - коллаборативное рабочее пространство для создания софта рядом с диалогом.

С момента запуска в июне 2024 Artifacts превратили Claude из обычного чат-бота в рабочее пространство, где можно создавать интерактивные приложения, визуализации, игры и документы. Десятки миллионов Artifacts уже созданы. Позже функциональность расширили на Claude Code - теперь инженеры публикуют живые HTML-дашборды прямо из сессий кодинга.

Если такие Artifacts с инженерными дашбордами, финмоделями, роадмапами продуктов оказываются в поиске - последствия куда серьёзнее, чем утечка обычного чата.

Повторяющаяся история

Это не первый раз, когда AI-компании сталкиваются с разрывом между «поделился по ссылке» и «доступно в поиске». Аналогичный инцидент был с ChatGPT - публичные диалоги тоже индексировались Google. И с Google Bard в сентябре 2023 - SEO-консультант Gagan Ghotra обнаружил, что общие ссылки Bard индексируются. Google тогда ответил, что не планировал этого и работает над блокировкой.

Три эпизода - Bard, ChatGPT и Claude - показывают системную проблему: AI-компании продолжают искать баланс между удобством шаринга и приватностью. А пользователи систематически не понимают, что «доступно по ссылке» не равно «недоступно для поиска».

Что делать бизнесу

Для компаний, которые развернули Claude внутри организации, ситуация - повод пересмотреть политики безопасности:

Проверьте опубликованные AI-данные. Проинвентаризируйте общие диалоги, Artifacts и другие публично доступные AI-активы. Определите, какие из них должны оставаться доступными.

Объясните сотрудникам разницу. Не надейтесь, что команда понимает разницу между «доступно по ссылке» и «доступно в поиске». Обновите внутренние инструкции: объясните, как каждая AI-платформа обрабатывает публичный контент.

Относитесь к AI-платформам как к корпоративному софту. Те же политики, что вы применяете к Google Docs, Slack, Notion и SharePoint - защиты IP, клиентских данных, регулируемой информации - должны работать и для AI. Если документ нельзя выложить в общий доступ, его нельзя публиковать и через AI.

Используйте аутентифицированные рабочие пространства. Держите конфиденциальные проекты, код, финмодели внутри корпоративных аккаунтов с контролем доступа, а не в публичных ссылках.

Проверяйте настройки по умолчанию. AI-платформы обновляются быстро. Администраторам стоит периодически пересматривать стандартные настройки публикации, политики хранения и поведение индексации.

AI-продукты всё меньше похожи на чат-боты и всё больше - на коллаборативные операционные системы для интеллектуальной работы. Вместе с новыми возможностями приходят и новые риски. Маленькое решение о том, как работает кнопка «Поделиться», может иметь огромные последствия для безопасности предприятия.