Skip to content
ai news

Миллиардный провал конфиденциальности Anthropic

Anthropic случайно раскрыла тысячи приватных чатов Claude, от юридических стратегий до криптоключей. Простая техническая ошибка, стоящая за этой утечкой, совсем не та, о которой вы думаете, и это та же самая ловушка, в которую попала OpenAI.

Margaux Reyes

Случайная библиотека секретов

Пользователи Reddit приоткрыли завесу над практикой конфиденциальности Anthropic, обнаружив ошеломляющую утечку с помощью простого поиска в Google: site:claude.ai/share. Этот запрос мгновенно открыл тысячи приватных диалогов Claude, проиндексированных и доступных для чтения любому пользователю в интернете. Это стало случайной библиотекой секретов, выставленной на всеобщее обозрение.

Раскрытые данные нарисовали картину поразительной корпоративной и личной уязвимости. Посторонние могли свободно получить доступ к шокирующему объему информации, включая:

  • Корпоративные юридические стратегии и бизнес-планы
  • Проприетарный исходный код
  • Личные резюме, некоторые из которых содержали номера социального страхования (SSN)
  • Данные криптокошельков
  • Запросы юристов о нарушениях этики
  • Странные, глубоко личные промпты, например, желание стать девятихвостой лисой.

Тысячи этих чатов, каждый из которых является потенциальной золотой жилой конфиденциальных данных, находились в открытом доступе. До того как Anthropic случайно допустила утечку многих приватных чатов Claude, масштаб этого упущения был огромен, превращая бесчисленные личные диалоги в публичные артефакты. Это не было мелкой оплошностью; это был фундаментальный провал в обеспечении цифровой безопасности. Конфиденциальная информация оставалась полностью открытой и доступной для чтения любому пользователю интернета в течение неопределенного периода времени, что подчеркивает критический недостаток в настройках, политике конфиденциальности и функциях обмена чатами Anthropic.

Почему 'noindex' не был настоящей проблемой

Все сразу обвинили отсутствующий тег noindex, стандартную мета-команду, предписывающую Google посещать страницу, но не включать ее в результаты поиска. Этот удобный козел отпущения стал немедленным, но неверным объяснением случайного публичного раскрытия приватных чатов Claude компанией Anthropic. Истина, как это часто бывает в технологиях, оказалась более тонкой и, откровенно говоря, более постыдной для Anthropic.

Страницы обмена Anthropic действительно содержали инструкцию noindex. Однако поисковые роботы Google и другие системы даже не получили возможности прочитать ее. Критическая ошибка заключалась в файле robots.txt компании Anthropic — первой директиве, с которой сталкиваются роботы. Этот файл прямо предписывал им игнорировать весь каталог /share, фактически блокируя любое дальнейшее исследование.

Подумайте об этом так: Anthropic повесила огромную табличку «Вход воспрещен» на дверь главного коридора. Никто так и не смог попасть внутрь, чтобы увидеть маленькие индивидуальные таблички «Приватно», размещенные на каждой двери офиса в этом коридоре. Теги noindex присутствовали, но стали бесполезными из-за всеобъемлющей запрещающей команды в robots.txt. Фундаментальная неверная конфигурация, а не отсутствие тега, позволила конфиденциальной информации стать достоянием общественности.

История повторяется: призрак OpenAI

Это не уникальная ошибка Anthropic, а повторение знакомого сценария в индустрии. OpenAI столкнулась с идентичной ошибкой в функции обмена ChatGPT всего год назад. Их ссылки для общего доступа, как и у Anthropic, были непреднамеренно проиндексированы поисковыми системами, что привело к раскрытию приватных диалогов пользователей.

Реакция OpenAI сигнализировала о серьезности проблемы: они не просто удалили страницы из индекса, они полностью отключили функцию обмена. Эта радикальная мера позволила им устранить основную уязвимость, предотвратив дальнейшее раскрытие данных. Это было четкое признание фундаментального изъяна в проектировании конфиденциальности, а не простое упущение с noindex.

Эта повторяющаяся уязвимость — сначала OpenAI, теперь Anthropic — выявляет тревожную закономерность в отрасли. AI-компании продолжают спотыкаться на базовых механизмах конфиденциальности пользователей, когда дело доходит до общего контента. Стремление внедрять функции часто опережает тщательность проверок безопасности, особенно для кажущихся безобидными функций «поделиться». Подробнее об этой повторяющейся проблеме читайте в статье Anthropic accidentally made some private Claude AI chats public. Это не «оплошность», а системный провал в защите конфиденциальных данных пользователей, доказывающий, что даже лидеры рынка с трудом справляются с фундаментальными принципами безопасности при проектировании общих чатов.

Нравится статья? Получайте такие каждое утро на почту.

одно письмо в день · отписка в два клика · без сторонних трекеров

Исправление — это не полное удаление

Google, возможно, исключил результаты поиска по запросу site:claude.ai/share, но давайте проясним: это косметическое исправление, а не полное удаление. Это не цифровое исчезновение; это лишь удаление публичных указателей. Прямые URL-адреса к этим раскрытым диалогам остаются в виде призрачных ссылок, молчаливого свидетельства операционного недосмотра Anthropic.

Рассмотрите реальную политику этой ситуации. Исключение из индекса не разрывает соединение. Любой, кто добавил в закладки, скопировал или иным образом сохранил прямой URL-адрес общего чата Claude, скорее всего, все еще может получить доступ к этому диалогу. Это не теоретическая уязвимость; это постоянный бэкдор, открытый до тех пор, пока Anthropic не предпримет решительных действий по отзыву доступа на своих серверах.

Это ставит пользователей Anthropic в шаткое положение, вынуждая их самостоятельно устранять последствия. Немедленный и действенный совет для всех, кто когда-либо использовал функцию обмена Claude, прост: перейдите прямо в настройки пользователя. Оттуда перейдите в раздел конфиденциальности, а затем в раздел общих чатов.

Это не просто предложение, это критический аудит. Изучите каждую ссылку в списке. Если она содержит что-то конфиденциальное — юридические стратегии, исходный код, личную информацию или проприетарные бизнес-планы — немедленно отзовите доступ. Безопасность ваших данных теперь зависит от вашей проактивности, что является ярким напоминанием о том, что даже при наличии сложного AI человеческая бдительность остается первостепенной.

Часто задаваемые вопросы

Что стало причиной утечки чатов Anthropic Claude?

Неправильная конфигурация файла robots.txt компании Anthropic. Он блокировал поисковым роботам доступ к целому каталогу, что не позволяло им считывать теги 'noindex' на отдельных страницах общих чатов внутри него.

Какие данные пользователей были раскрыты в результате утечки Claude?

Был раскрыт широкий спектр конфиденциальной информации, включая корпоративные юридические стратегии, исходный код, резюме, бизнес-планы, данные криптокошельков и даже номера социального страхования.

Случалась ли подобная утечка у других AI-компаний?

Да, в 2023 году OpenAI столкнулась с практически идентичной ошибкой в функции общих ссылок ChatGPT. Им пришлось временно полностью отключить эту функцию, чтобы внедрить исправление.

Как я могу проверить, являются ли мои чаты Claude общедоступными?

В своей учетной записи Claude перейдите в «Настройки», затем в «Конфиденциальность» и, наконец, в «Общие чаты». Это меню позволяет просматривать и отменять общий доступ к любым диалогам, которые вы не хотите делать публичными.

Found this useful? Share it.

For builders

Want Stork to write one of these about your product?

Send us a URL. We use the product, form a view, and publish what we actually think — in 8 languages, labeled Sponsored, with no copy approval on your side. That last part is what makes it worth quoting.

See how it works$500 · AI tools & software only