Витік діалогів Claude до Google Пошуку: блокування доступу | CyberCalm

Наталя Зарудня

ВідНаталя ЗарудняГоловна редакторкаГоловна редакторка та фундаторка CyberCalm. Більш як 10 років досвіду у сфері кібербезпеки та технологічної журналістики. Спеціалізуюся на темах захисту інформації, мобільної безпеки, штучного інтелекту та соціальних мереж.Стежте за нами: 30.07.2026Поділитися10 хвилин читання

Наприкінці липня 2026 року сотні діалогів користувачів із чат-ботом Claude стали доступними в пошуковій видачі Google, включно з додатками та документами, створеними в межах сервісу. Серед оприлюдненої інформації — медичні документи, внутрішні файли компаній, запит юриста щодо порушення етичних норм та ключі від криптовалютного гаманця. Компанія Anthropic виправила технічну причину протягом двох днів, однак поширені посилання залишилися функціональними, а частина розмов вже була збережена третіми особами.

Зміст

  • Як було виявлено проблему
  • Що виявили у доступних чатах
  • Причини, чому robots.txt не допоміг
  • Позиції Anthropic та Google
  • Це вже третій інцидент у галузі за останній рік
  • Видалення з пошуку не означає зникнення з мережі
  • Як перевірити свої чати Claude та відкликати спільний доступ
  • Що слід врахувати перед натисканням кнопки «Поділитися»
  • Часті запитання

Як було виявлено проблему

25 липня користувач Reddit опублікував у спільноті r/ClaudeAI метод, який не вимагав жодних спеціальних технічних знань: пошуковий оператор site:claude.ai/share дозволяв бачити сторінки з чужими діалогами з чат-ботом у Google. Новина швидко набрала близько чотирьох тисяч голосів. Вперше про витік повідомило видання 404 Media.

Йдеться не про всі діалоги з Claude. За замовчуванням, чати є приватними. У пошук потрапили лише ті, для яких користувач самостійно згенерував публічне посилання за допомогою функції «Поділитися». Те саме стосується артефактів: інтерактивних міні-додатків, панелей керування та документів, які Claude створює в окремій панелі поруч із чатом. Посилання не надають доступу до облікового запису чи інших розмов — лише до знімка конкретного чату на момент його публікації.

Що виявили у доступних чатах

Видання Futurism повідомило, що серед проіндексованих сторінок були детальний медичний звіт реального пацієнта, результати клінічних досліджень з іменами учасників, документи з іменами та телефонними номерами дітей молодшого шкільного віку, корпоративні файли з позначкою «лише для внутрішнього використання», а також оцінки співробітників із персональними даними.

Видання Decrypt окремо описало seed-фразу криптовалютного гаманця у відкритому вигляді (той, хто нею володіє, керує всіма коштами), дані, схожі на номери соціального страхування, та запит юриста щодо обов’язку самостійно повідомляти про порушення професійної етики. Пошук за оператором site:claude.ai/public/artifacts показував відомості про зарплати співробітників, експорти листування з CRM-систем та неопубліковані плани розвитку продуктів.

Точну оцінку масштабу неможливо надати: жодне з видань не називає перевіреної кількості постраждалих розмов, а Anthropic не публікувала власної статистики.

Причини, чому robots.txt не допоміг

Технічна причина полягає у відсутності метатега noindex на сторінках спільного доступу. Anthropic покладалася на файл robots.txt, який забороняв пошуковим роботам сканувати ці адреси. Однак заборона сканування не є забороною індексації: якщо посилання зустрічається деінде в мережі — на форумі, у повідомленні в соцмережі чи в робочому чаті, — пошукова система дізнається про існування сторінки та може додати її до свого індексу. При цьому робот не може відкрити сторінку, а отже, не бачить інструкцію noindex всередині неї. Саме тому частина результатів у Google з’являлася з позначкою про відсутність опису сторінки.

Це принципова відмінність від ситуації з ChatGPT минулого року, де сторінки ставали загальнодоступними через окремий перемикач в інтерфейсі. Тут користувач нічого зайвого не активував — механізм захисту просто був неповним.

Позиції Anthropic та Google

Речниця Anthropic Емі Ротергем у коментарі TechCrunch заявила, що компанія не передає пошуковим системам каталоги чатів чи карти сайту, а посилання для спільного доступу неможливо вгадати — вони стають доступними лише тоді, коли користувач самостійно їх публікує. Оприлюднений таким чином контент, за словами компанії, є публічним і, як будь-який інший вміст мережі, може бути збережений сторонніми сервісами. По суті, Anthropic переклала відповідальність на користувачів.

Речник Google Нед Едріенс зазначив, що ані Google, ані інші пошукові системи не визначають, які сторінки стають публічними, і що ці адреси були проіндексовані багатьма пошуковиками. Власники сайтів, за його словами, мають прямі інструменти для управління скануванням та індексацією.

Це вже третій інцидент у галузі за останній рік

У вересні 2025 року Forbes повідомляв про майже аналогічну ситуацію: сотні транскриптів Claude потрапили в пошук, і Google оцінив кількість проіндексованих розмов приблизно у 600. Тоді Anthropic також посилалася на robots.txt.

Раніше, у липні 2025 року, OpenAI видалила функцію, яка робила чати ChatGPT доступними для пошуку — за даними 404 Media, у відкритий доступ потрапило близько 100 тисяч розмов. У серпні того ж року Forbes виявив сотні тисяч проіндексованих чатів Grok від xAI. Те, що три компанії незалежно припустилися однієї й тієї ж помилки, свідчить про системну проблему в тому, як індустрія проєктує функцію «поділитися».

Видалення з пошуку не означає зникнення з мережі

Google почав видаляти результати вже 26 липня, після того як Anthropic оновила конфігурацію та додала теги noindex. Однак на момент публікації матеріалів частина посилань все ще знаходилася через інші пошукові системи, а видання Fortune зафіксувало, що раніше опубліковані чати залишалися доступними для будь-кого, хто вже мав адресу.

Основний наслідок деіндексації — вона не видаляє копії. За даними Decrypt, у публічному репозиторії на GitHub вже збережено 453 діалоги Claude та 519 чатів Grok — загалом 11 241 повідомлення у форматі звичайного тексту. Скасування доступу до посилання припиняє нові перегляди, але не стирає те, що вже було скопійовано.

Як перевірити свої чати Claude та відкликати спільний доступ

Anthropic описує процедуру в довідковому центрі. Порядок дій для облікових записів на тарифах Free, Pro та Max такий:

  1. Відкрийте Claude і перейдіть до розділу Settings («Налаштування»).
  2. Виберіть вкладку Privacy («Приватність»).
  3. Натисніть Manage («Керувати») навпроти пункту Shared chats. Відкриється список усіх раніше опублікованих розмов із назвою, датою публікації та посиланням на кожну.
  4. Окремо перевірте перелік Shared artifacts — артефакти публікуються за власними адресами й у списку чатів не відображаються.
  5. Перегляньте кожен запис і позначте ті, що містять імена, адреси, контакти, облікові дані, інформацію про клієнтів, медичну чи юридичну інформацію, а також код, права на який належать роботодавцю.

Щоб закрити доступ до конкретної розмови:

  1. Відкрийте потрібний чат і натисніть кнопку Share у верхньому правому куті.
  2. У спадному меню видимості змініть значення Public на Private — пряме посилання перестане працювати.

Важливо: видалення самої розмови з історії не скасовує раніше створене посилання. Це найпоширеніше непорозуміння — саме через нього під загрозою залишаються навіть ті, хто вже очистив історію чатів. Користувачі тарифів Team та Enterprise публічних посилань не створюють: у цих планах ділитися чатами можна лише з учасниками власної організації.

Що слід врахувати перед натисканням кнопки «Поділитися»

  • Посилання спільного доступу — це публічна вебсторінка, а не приватне повідомлення. Фразу «будь-хто з посиланням» слід розуміти буквально.
  • Просте правило перевірки: якби цей текст був написаний на звороті поштової листівки, чи було б прийнятно, щоб його прочитали сторонні? Якщо ні — ділитися не варто.
  • Файли, завантажені в чат, не потрапляють до знімка спільного доступу і залишаються приватними. Однак цитати з цих файлів у відповідях Claude — потрапляють.
  • Сирі дані, отримані через MCP-інтеграції, у спільному знімку приховані — видно лише підсумкову відповідь.
  • Облікові дані, seed-фрази, паролі та ключі API не варто вводити в чат-бот взагалі — незалежно від того, чи планується публікація, чи ні. Якщо такі дані вже були у відкритій розмові, їх слід негайно змінити або відкликати.
  • Для безпечнішого обміну варто використовувати альтернативи публічним посиланням: експорт у файл і передавання через захищений канал або пересилання скріншотів лише необхідного фрагмента. Про підходи до приватності в ШІ-асистентах CyberCalm писав окремо.

Часті запитання

Чи означає це, що всі мої розмови з Claude бачили сторонні?

Ні. Витік стосувався виключно чатів та артефактів, для яких користувач власноруч створив публічне посилання. Приватні розмови залишалися недоступними, а самі посилання не надавали доступу до облікового запису.

Чи можна дізнатися, чи потрапив мій чат у пошук?

Прямого інструменту для цього немає. Непрямий спосіб — переглянути список Shared chats у налаштуваннях приватності: якщо публічних посилань там немає, то й нічого індексувати. Якщо посилання наявне, варто вважати, що вміст міг бути переглянутий сторонніми особами.

Чи достатньо перевести чат у режим Private?

Це зупиняє нові перегляди, але не видаляє копії, які вже могли бути збережені пошуковими кешами, веб-архівами або сторонніми особами. Якщо в розмові були облікові дані, їх необхідно змінити.

Чи безпечніші в цьому плані інші чат-боти?

Ні. Протягом 2025–2026 років у подібну ситуацію потрапили ChatGPT, Grok і двічі Claude. Механізм публічного посилання створює однакові ризики для всіх сервісів.

Що робити, якщо в чаті були робочі дані компанії?

Скасуйте доступ до посилання та повідомте відповідального за інформаційну безпеку — розголошення внутрішніх документів може мати наслідки як для роботодавця, так і для працівника. Про ризики, пов’язані з роботою Claude з корпоративними файлами, CyberCalm повідомляв раніше.

Будь ласка, залиште це поле порожнім

О, привіт
Раді знайомству!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:AnthropicClaudeGoogleGoogle пошуквитік данихПриватністьШтучний ІнтелектПоділитисяFacebookThreadsКопіювати посиланняДрукВаші враження?В захваті0Сумно0Смішно0Палає0Овва!0Попередня публікація

Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власниківНаступна публікація

Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access

Популярне

Як підписати PDF на смартфоні: інструкція для iPhone та Android

14.08.2026

Anthropic позначатиме згенерований Claude контент невидимими водяними знаками

12.08.2026

Як налаштувати батьківський контроль на iPhone: актуальна інструкція для iOS 26

10.08.2026

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus

12.08.2026

Як змінити обліковий запис Google за замовчуванням на Android

16.08.2026

Рекомендовано

Огляди

Браузери на Chromium замість Chrome: що ви втрачаєте разом із Google

11.08.2026

Кібербезпека

Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam

11.08.2026

Новини

Дата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 82

10.08.2026

Огляди

Альтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність

10.08.2026

Джерело

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *