Skip to content
ai news

Anthropicの10億ドル規模のプライバシー侵害

Anthropicは、法務戦略から暗号資産の秘密鍵に至るまで、数千件ものClaudeのプライベートチャットを誤って公開してしまいました。この漏洩の背後にある単純な技術的ミスは、皆さんが想像するものとは異なり、OpenAIが陥ったものと全く同じ罠でした。

Margaux Reyes

偶然生まれた秘密のライブラリ

RedditユーザーがAnthropicのプライバシー慣行の裏側を暴き、Google検索で「site:claude.ai/share」と検索するだけで、驚くべき情報漏洩が発覚しました。このクエリにより、数千件ものClaudeのプライベートな会話が即座に露呈し、インターネット上の誰でも閲覧可能な状態でインデックスされていました。それは、誰の目にもさらされた「偶然の秘密のライブラリ」と化したのです。

流出したデータは、企業および個人の驚くべき脆弱性を浮き彫りにしました。第三者は以下のような衝撃的な範囲の情報に自由にアクセスできました。

  • 企業の法務戦略および事業計画
  • 独自のソースコード
  • 社会保障番号(SSN)を含む個人の履歴書
  • 暗号資産ウォレットの詳細
  • 倫理違反に関する弁護士への相談内容
  • 九尾の狐になりたいといった、非常に個人的で奇妙なプロンプト

機密データの宝庫となり得る数千件ものチャットが、誰でも閲覧できる状態で放置されていました。AnthropicがClaudeのプライベートチャットを誤って大量に流出させる前、この見落としの規模は甚大であり、無数の個人的な対話が公的な記録となってしまいました。これは単なる「うっかりミス」ではなく、デジタル管理における根本的な失敗です。機密情報が長期間にわたってインターネット上の誰にでも閲覧可能な状態で放置されたことは、Anthropicの設定、プライバシー、および共有チャット機能における重大な欠陥を浮き彫りにしました。

なぜ「noindex」が真の問題ではなかったのか

誰もが即座に「noindexタグ」の欠如を非難しました。これは、Googleに対してページを訪問しても検索結果には表示しないよう指示する標準的なメタコマンドです。この便利なスケープゴートは、Anthropicによる「プライベートClaudeチャット」の意図しない公開に関する、即座かつ誤った物語となりました。しかし、テクノロジーの世界でよくあるように、真実はより複雑であり、率直に言ってAnthropicにとってより恥ずかしいものでした。

Anthropicの共有ページには、確かにそのnoindex指示が含まれていました。しかし、Googleのクローラーなどは、それを読み取る機会すらありませんでした。重大な失策は、クローラーが最初に遭遇する指示であるAnthropicの「robots.txtファイル」にありました。このファイルは、/shareディレクトリ全体をスキップするように明示的に指示しており、それ以上の探索を事実上ブロックしていたのです。

このように考えてみてください。Anthropicはメイン廊下のドアに巨大な「立ち入り禁止」の看板を掲げました。その廊下の中にある各オフィスのドアに貼られた小さな「プライベート」という看板を、誰も見ることができなかったのです。noindexタグは存在していましたが、包括的で禁止的なrobots.txtコマンドによって無効化されていました。タグの欠如ではなく、根本的な設定ミスが、機密情報を公の目にさらす原因となったのです。

繰り返される歴史:OpenAIの亡霊

これはAnthropic特有の失態ではなく、業界でおなじみのシナリオの再演です。OpenAIも昨年、ChatGPTの共有機能で「全く同じバグ」に直面しました。彼らの共有リンクもAnthropicと同様に、検索エンジンによって不注意にインデックスされ、ユーザーのプライベートな会話が露呈してしまったのです。

OpenAIの対応は、この問題の深刻さを物語っていました。彼らは単にインデックスを解除するだけでなく、共有機能全体をオフラインにしました。この抜本的な措置により、根本的な脆弱性を修正し、さらなる流出を防ぐことができました。これは、単なるnoindexの見落としではなく、プライバシー設計における根本的な欠陥を認めた明確な証拠でした。

この繰り返される脆弱性は、OpenAIに続きAnthropicでも発生しており、業界の厄介なパターンを浮き彫りにしています。AI企業は、共有コンテンツに関するユーザープライバシーの基本的な仕組みにおいて、つまずき続けています。機能を推進しようとするインセンティブは、特に一見無害に見える「共有」機能において、セキュリティ監査の厳格さを上回ってしまうことがよくあります。この繰り返される問題の詳細については、「Anthropic accidentally made some private Claude AI chats public」を参照してください。これは単なる「うっかりミス」ではなく、機密性の高いユーザーデータを保護できていないという組織的な欠陥であり、市場のリーダーでさえ共有チャットにおける「Secure-by-Design(設計段階からのセキュリティ)」という根本的な原則の遵守に苦労していることを証明しています。

この記事が気に入ったら、毎朝同じようなものをメールで受け取れます。

1日1通 · 2クリックで解除 · サードパーティのトラッキングなし

修正は完全な削除ではない

Googleは site:claude.ai/share の検索結果をインデックスから削除したかもしれませんが、はっきりさせておきましょう。それは表面的な修正に過ぎず、完全な削除ではありません。これはデジタル上の消去ではなく、単に公開されていた看板を取り除いただけです。それらの露出した会話への直接URLはゴーストリンクとして残り続けており、Anthropicの運用上の不備を静かに物語っています。

この状況の現実的な側面を考慮してください。インデックスの削除は接続を遮断するものではありません。Claudeの共有チャットへの直接URLをブックマーク、コピー、または保存した人は誰でも、その会話にアクセスできる可能性が高いままです。これは理論上の脆弱性ではなく、Anthropicがサーバー側でアクセス権を取り消すという決定的な措置を講じない限り開いたままの、永続的なバックドアです。

このため、Anthropicのユーザーは、その余波の処理を自ら行うという不安定な立場に置かれています。Claudeの共有機能を使用したことがあるすべての人への、即座に実行可能なアドバイスは単純です。すぐにユーザー設定へ移動してください。そこからプライバシーに進み、共有チャットセクションにアクセスしてください。

これは単なる提案ではなく、重要な監査です。リストされているすべてのリンクを精査してください。法的な戦略、ソースコード、個人情報、または独自のビジネスプランなど、機密性の高いものが含まれている場合は、直ちにアクセス権を取り消してください。あなたのデータのセキュリティは、今やあなた自身の積極的な関与にかかっています。これは、高度なAIであっても、人間の警戒心が依然として最も重要であるという厳しい教訓です。

よくある質問

Anthropic Claudeのチャット漏洩の原因は何ですか?

Anthropicのrobots.txtファイルの設定ミスです。検索エンジンのクローラーがディレクトリ全体をブロックするように設定されていたため、その中の個々の共有チャットページにある「noindex」タグを読み取ることができませんでした。

Claudeの漏洩ではどのようなユーザーデータが露出しましたか?

企業の法的戦略、ソースコード、履歴書、ビジネスプラン、暗号資産ウォレットの詳細、さらには社会保障番号など、広範囲にわたる機密情報が露出しました。

この種の漏洩は他のAI企業でも発生したことがありますか?

はい、OpenAIは2023年にChatGPTの共有リンク機能でほぼ同一のバグを経験しました。彼らは修正を実装するために、その機能を一時的に完全に無効にする必要がありました。

自分のClaudeチャットが公開されているかどうかを確認するにはどうすればよいですか?

Claudeアカウントの「設定」から「プライバシー」、そして「共有チャット」へ移動してください。このメニューから、公開したくない会話を確認し、共有を解除することができます。

Found this useful? Share it.

For builders

Want Stork to write one of these about your product?

Send us a URL. We use the product, form a view, and publish what we actually think — in 8 languages, labeled Sponsored, with no copy approval on your side. That last part is what makes it worth quoting.

See how it works$500 · AI tools & software only