2 августа 2026 г.
Новости технологий

Утечки в Claude из общедоступных чатов: В чем на самом деле проблема?

30 июля 2026 г.Владислав Стрельцов4 мин
Изображение нейросети Claude

Пользователи обнаружили, что общие чаты Claude легко найти через поисковые системы. Компания Anthropic, разработчик Claude, утверждает, что это ожидаемое поведение функционала. Однако ситуация оказалась сложнее, и, что еще тревожнее, это уже четвертый подобный инцидент за год.

В выходные 25-26 июля пользователи Reddit обнаружили, что поисковый оператор «site:claude.ai/share» выдавал в Google обширный список общедоступных чатов Claude, а также «Артефакты» Anthropic — интерактивные документы и мини-приложения, созданные в инструменте.

Вскоре после этого в медиа появились публикации, отмечающие, что в этих общедоступных элементах можно найти множество информации.

Ситуация стала более серьезной, когда выяснилось, что некоторые из найденных данных являются конфиденциальными. Были обнаружены подробные медицинские отчеты с именами пациентов, результаты клинических исследований с реальными именами, а также файлы, содержащие имена и номера телефонов детей начальной школы. Обнародованный контент варьировался от программных заметок и фальшивых обзоров книг до очень чувствительной информации, такой как медицинские записи пациентов, данные клинических испытаний с реальными именами, внутренние корпоративные документы, оценки сотрудников, ключи API и учетные данные.

Позиция Anthropic: это нормально

Для компании Anthropic это вполне ожидаемое поведение: общедоступные чаты доступны любому, у кого есть ссылка. И если эта ссылка была опубликована в месте, доступном для поисковых систем, то она неизбежно окажется в результатах поиска, при условии, что запрос составлен соответствующим образом и файл robots.txt явно не запрещает индексацию информации.

Представитель Anthropic заявила:

«Мы предоставляем пользователям возможность публично делиться своими чатами с Claude, и в соответствии с нашими принципами конфиденциальности мы не передаем каталоги чатов или sitemaps поисковым системам, таким как Google. Этими ссылками нельзя ни догадаться, ни обнаружить их, если только пользователи сами не решат ими поделиться. Когда человек делится чатом, он делает этот контент общедоступным, и, как любой другой общедоступный контент в интернете, он может быть заархивирован сторонними сервисами».

В Google также прояснили ситуацию: «Ни Google, ни любая другая поисковая система не контролирует, какие страницы становятся публичными в интернете, и эти страницы были проиндексированы многими поисковыми системами. Мы предоставляем владельцам сайтов четкие инструменты для принятия решения о сканировании или индексации страниц, и мы всегда соблюдаем эти директивы». Иными словами, эти ссылки были публичными и были подхвачены всеми поисковиками, подразумевая: «не только нами».

Но все не так просто

Ситуация, похоже, разрешилась, так как результаты исчезли во второй половине дня в понедельник, 27 июля. Если бы работа общедоступных чатов была нормальной, почему тогда произошло это исчезновение?

Потому что, вопреки заявлениям Anthropic, проблема все же была. Аудит HTTP-заголовков показал, что путь /share/* на claude.ai был заблокирован директивой Disallow в файле robots.txt для всех поисковых систем (User-agent: *).

Однако сами страницы отдавали HTTP-заголовок X-Robots-Tag: none, что эквивалентно директивам noindex, nofollow. Таким образом, путь для общих чатов был заблокирован в robots.txt, а страницы дополнительно содержали заголовок X-Robots-Tag со значением none, что Google интерпретирует как noindex и nofollow.

Именно здесь и возникла проблема: «Из-за этого правила вступают в конфликт. Согласно директивам Google, тег noindex работает только в том случае, если краулеру разрешен доступ к странице и ее чтение. Если страница заблокирована через robots.txt, она все равно может быть проиндексирована, если на нее ссылаются другие страницы, поскольку Googlebot фиксирует URL, не открывая его по-настоящему».

Таким образом, бот Google видел страницу с директивой запрета индексации и индексировал только ее URL, но без содержимого. То же самое касалось и URL, присутствующих на этой странице, чьи директивы не могли быть прочитаны из-за первоначальной блокировки. Этот конфликт привел к индексации адресов общих чатов Claude без их содержимого. Вот почему их можно было найти с помощью поискового оператора.

Anthropic не сообщила об эксплицитном техническом исправлении. Однако исчезновение результатов поиска уже в понедельник днем, замеченное многими, а также сделанные ранее наблюдения, позволяют предположить, что компания, возможно, осознала потенциальный конфликт между директивами и устранила его.

Что делать пользователям?

Если вы не делитесь своими чатами Claude или делаете это только через другие каналы, отличные от веб-страниц (например, мессенджеры), то вам не о чем беспокоиться. Все чаты по умолчанию являются приватными (по заявлениям Anthropic).

Если у вас есть общедоступные чаты, вы можете отозвать к ним доступ. Для этого перейдите в настройки учетной записи, затем в раздел «Конфиденциальность». Прокрутите до пункта «Общие чаты» (Conversations partagées) и нажмите «Управление» (Gérer). Появится список, где можно будет просмотреть чат и удалить его из общего доступа.

Обратите внимание, что значок корзины, обозначающий удаление, означает не стирание самого чата, а только отмену его общедоступности. Важно также, что управление «Артефактами» осуществляется отдельно, из пункта меню, расположенного непосредственно под «Общими чатами».

Это далеко не первый случай

Подобные инциденты происходят не впервые (и, вероятно, не в последний раз). Год назад OpenAI исправляла ошибку, из-за которой «публичные» обсуждения в ChatGPT индексировались поисковыми системами. Через несколько недель после OpenAI компания xAI также столкнулась с проблемой, когда сотни тысяч чатов стали доступны через поисковики.

Еще в сентябре сообщалось о наличии нескольких сотен чатов с чат-ботом Claude от Anthropic в Google. Уже тогда компания возлагала вину на пользователей, заявляя, что чаты Claude были видны в поисковиках только потому, что пользователи сами публиковали ссылки на них в интернете или социальных сетях.

Четыре подобных инцидента всего за один год показывают, что проблема носит повторяющийся характер. Это хороший повод напомнить элементарное правило: не делитесь публично ссылками на документы, которые вы хотите сохранить в тайне. Можно даже рекомендовать вообще не создавать ссылки для общего доступа, чтобы минимизировать риски. Иногда пользователи даже не подозревают, что их документы становятся общедоступными.