Утечка через Google: сид-фразы и API-ключи найдены в опубликованных чатах Claude
25 июля пользователь Reddit обнаружил, что поисковый запрос site:claude.ai/share выдает сотни чужих диалогов с ИИ-ассистентом Claude от Anthropic. Среди проиндексированных Google данных оказались сид-фраза от криптокошелька, API-ключи, резюме с личными данными и номера, напоминающие американские номера социального страхования.
Как ссылки попали в поиск
В выдачу попали только те диалоги, которые пользователи опубликовали через функцию «Поделиться». Эта опция создает ссылку, доступную любому, у кого есть адрес, но интерфейс не предупреждал, что страница может быть проиндексирована поисковиком. Механика аналогична «скрытым» видео на YouTube: ссылкой можно поделиться, но ролик не должен находиться через поиск. За это отвечает мета-тег noindex, который в Claude отсутствовал. В результате любой опубликованный адрес автоматически становился обычной индексируемой страницей.
Файл robots.txt у Anthropic был настроен корректно и закрывал общие чаты от роботов. Однако этого оказалось недостаточно: по логике Google, запрет на обход не препятствует индексации, если ссылка встречается в открытых источниках. Робот, которому закрыт доступ, не видит и внутренний noindex. Поэтому часть диалогов появлялась в выдаче с пометкой об отсутствии информации о странице — поисковик фиксировал адрес из чужих публикаций, но не читал содержимое.
Та же проблема затронула опубликованные артефакты — приложения, дашборды и документы, которые пользователи собирают внутри Claude. По запросу site:claude.ai/public/artifacts находились зарплатные таблицы с именами, выгрузки из корпоративных CRM и невыпущенные продуктовые планы. К 26 июля Anthropic добавила теги noindex и nofollow, и Google начал убирать страницы из выдачи. Ссылки на общие чаты также показывал Bing.
Что осталось в открытом доступе
Часть переписок уже разошлась по копиям. На GitHub появился репозиторий Shared-Claude-Chats с архивом 453 переписок с Claude и 519 диалогов с Grok — суммарно 11 241 текстовое сообщение. Отозвать доступ можно в настройках Claude в разделе приватности, но это закроет только дальнейший просмотр.
Похожая история произошла у OpenAI в августе 2025 года, когда функция «Сделать этот чат доступным для поиска» отправила тысячи диалогов в Google, Bing и DuckDuckGo. Директор по информационной безопасности отключил опцию, назвав ее «коротким экспериментом». Часть тех чатов до сих пор доступна в Internet Archive. Ранее Google также проиндексировал диалоги пользователей с DeepSeek, включая рабочие документы и личные переписки.
Мнение эксперта: Этот инцидент — очередное напоминание о том, что даже крупные AI-платформы не всегда обеспечивают должный уровень приватности по умолчанию. Для криптосообщества особенно тревожно, что сид-фразы и ключи доступа могут оказаться в открытом доступе из-за банальной технической ошибки. Рекомендую пользователям AI-ассистентов внимательно проверять настройки публикации и никогда не делиться чувствительными данными через функции «Поделиться» без дополнительной проверки.