Розкриття діалогів Claude у Google: способи обмеження доступу | CyberCalm

Наталя Зарудня

Головний редакторКерівник редакції та засновник CyberCalm. Працює у сфері кібербезпеки та технологічної журналістики понад 10 років. Пише про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні медіа.Слідкувати: 30.07.2026Поділитися10 хв. читання

Наприкінці липня 2026 року сотні діалогів користувачів із чат-ботом Claude стали видимими в пошуковій видачі Google, зокрема додатки та документи, створені в межах сервісу. Серед оприлюднених матеріалів були медичні документи, внутрішні корпоративні файли, запит від юриста щодо порушення професійної етики та ключі від криптовалютного гаманця. Компанія Anthropic усунула технічну проблему протягом двох днів, проте посилання, які вже поширилися, залишилися функціональними, а частина розмов була збережена третіми сторонами.

Зміст

  • Як виявили проблему
  • Що виявили у відкритих чатах
  • Чому robots.txt не допоміг
  • Позиції Anthropic і Google
  • Це вже третій подібний інцидент за рік
  • Видалення з пошуку не означає зникнення з мережі
  • Як перевірити власні чати Claude та відкликати спільний доступ
  • Що слід врахувати перед натисканням «Поділитися»
  • Часті запитання

Як виявили проблему

25 липня користувач Reddit опублікував у спільноті r/ClaudeAI метод, який не вимагав жодних технічних знань: пошуковий запит site:claude.ai/share дозволяв знаходити в Google сторінку за сторінкою чужих діалогів із чат-ботом. Тема швидко набрала близько чотирьох тисяч вподобань. Першими про витік інформації повідомили 404 Media.

Йдеться не про всі розмови з Claude. За замовчуванням чати є приватними — у пошук потрапили лише ті, для яких користувач самостійно створив публічне посилання через функцію «Поділитися». Те саме стосується артефактів: інтерактивних міні-додатків, дашбордів та документів, які Claude генерує на окремій панелі поруч із чатом. Посилання не надають доступу до облікового запису чи решти розмов — лише до знімка конкретного діалогу на момент публікації.

Що виявили у відкритих чатах

Видання Futurism повідомило, що серед проіндексованих сторінок виявилися детальний медичний звіт реального пацієнта, результати клінічних досліджень із зазначенням імен учасників, документи з іменами та номерами телефонів дітей дошкільного віку, корпоративні файли з позначкою «тільки для внутрішнього використання», а також оцінки працівників із персональними даними.

Видання Decrypt окремо описало seed-фразу криптовалютного гаманця у відкритому вигляді (той, хто її має, контролює всі кошти), дані, схожі на номери соціального страхування, та запит від юриста щодо обов’язку самостійно повідомити про порушення професійної етики. Пошук за оператором site:claude.ai/public/artifacts показував списки зарплат із іменами співробітників, експорти листування з CRM-систем та неопубліковані плани розвитку продуктів.

Оцінити масштаб проблеми точно неможливо: жодне з видань не надало перевіреної кількості постраждалих розмов, а Anthropic не опублікувала власних статистичних даних.

Чому robots.txt не допоміг

Технічною причиною була відсутність метатегу `noindex` на сторінках загального доступу. Anthropic покладалася на файл `robots.txt`, який забороняв пошуковим роботам сканувати ці адреси. Однак заборона сканування не означає заборону індексації: якщо посилання згадується деінде в мережі — на форумі, в дописі в соціальній мережі чи в робочому чаті — пошукова система дізнається про існування сторінки і може додати її до індексу. При цьому робот не може отримати доступ до сторінки, а отже, не бачить інструкції `noindex` всередині неї. Саме тому частина результатів у Google відображалася з позначкою про відсутність опису сторінки.

Це принципова відмінність від ситуації з ChatGPT минулого року, де сторінки ставали загальнодоступними через окремий перемикач в інтерфейсі. Тут користувач нічого зайвого не вмикав — механізм захисту був просто неповним.

Позиції Anthropic і Google

Речниця Anthropic Емі Ротергем у коментарі TechCrunch заявила, що компанія не передає пошуковим системам каталоги чатів чи карту сайту, а посилання для спільного доступу неможливо вгадати — вони стають доступними лише тоді, коли користувач самостійно їх публікує. Оприлюднений таким чином контент, за словами компанії, є загальнодоступним і, як і будь-який інший контент в мережі, може бути заархівований сторонніми сервісами. Фактично, Anthropic переклала відповідальність на користувачів.

Речник Google Нед Едріенс зазначив, що ні Google, ні інші пошукові системи не визначають, які сторінки стають загальнодоступними, і що ці адреси були проіндексовані багатьма пошуковими системами. Власники сайтів, за його словами, мають прямі інструменти для управління скануванням та індексацією.

Це вже третій подібний інцидент за рік

У вересні 2025 року Forbes повідомляв про майже ідентичну ситуацію: сотні транскриптів Claude потрапили в пошук, і Google оцінив кількість проіндексованих розмов приблизно у 600. Тоді Anthropic також посилалася на `robots.txt`.

Раніше, у липні 2025 року, OpenAI видалила функцію, яка робила чати ChatGPT доступними для пошуку — за даними 404 Media, у відкритому доступі опинилося близько 100 тисяч розмов. У серпні того ж року Forbes виявив сотні тисяч проіндексованих чатів Grok від xAI. Те, що три компанії незалежно допустилися однієї й тієї ж помилки, свідчить про системну проблему в тому, як індустрія розробляє функцію «поділитися».

Видалення з пошуку не означає зникнення з мережі

Google почав видаляти результати вже 26 липня, після того як Anthropic оновила конфігурацію та додала теги `noindex`. Однак на момент публікації матеріалів частина посилань все ще знаходилася через інші пошукові системи, а видання Fortune зафіксувало, що раніше оприлюднені чати залишалися відкритими для будь-кого, хто вже мав адресу.

Головний наслідок деіндексації — вона не видаляє копії. За даними Decrypt, у публічному репозиторії на GitHub вже збережено 453 розмови Claude та 519 чатів Grok — загалом 11 241 повідомлення у форматі звичайного тексту. Скасування доступу до посилання зупиняє нові перегляди, але не стирає те, що вже було скопійовано.

Як перевірити власні чати Claude та відкликати спільний доступ

Anthropic описує процедуру у довідковому центрі. Порядок дій для облікових записів на тарифах Free, Pro та Max наступний:

  • Відкрийте Claude та перейдіть до розділу Settings («Налаштування»).
  • Виберіть вкладку Privacy («Приватність»).
  • Натисніть Manage («Керувати») навпроти пункту Shared chats. Відкриється список усіх раніше оприлюднених розмов із зазначенням назви, дати публікації та посилання на кожну.
  • Окремо перевірте список Shared artifacts — артефакти публікуються за власними адресами і не відображаються у списку чатів.
  • Перегляньте кожен запис та позначте ті, що містять імена, адреси, контакти, облікові дані, дані клієнтів, медичну чи юридичну інформацію, а також код, права на який належать роботодавцю.
  • Щоб закрити доступ до конкретної розмови:

  • Відкрийте потрібний чат і натисніть кнопку Share у верхньому правому куті.
  • У випадаючому списку видимості змініть значення Public на Private — пряме посилання перестане функціонувати.
  • Важливо: видалення самої розмови з історії не скасовує раніше створене посилання. Це найпоширеніше непорозуміння — саме через нього під загрозою залишаються навіть ті, хто вже почистив історію чатів. Користувачі тарифів Team та Enterprise не створюють публічних посилань: у цих планах ділитися чатами можна лише з учасниками власної організації.

    Що слід врахувати перед натисканням «Поділитися»

    • Посилання для спільного доступу — це публічна вебсторінка, а не приватне повідомлення. Напис «будь-хто з посиланням» слід розуміти буквально.
    • Просте правило перевірки: якби цей текст був написаний на звороті поштової листівки, чи було б прийнятно, щоб його прочитали сторонні? Якщо ні — ділитися не варто.
    • Файли, завантажені в чат, не потрапляють до знімка спільного доступу і залишаються приватними. Але цитати з цих файлів у відповідях Claude — потрапляють.
    • Сирі дані, отримані через MCP-інтеграції, у спільному знімку приховані — видно лише підсумкову відповідь.
    • Облікові дані, seed-фрази, паролі та API-ключі не варто вводити в чат-бот взагалі — незалежно від того, чи планується публікація. Якщо такі дані вже були у відкритій розмові, їх потрібно негайно змінити або відкликати.
    • Для безпечнішого обміну варто використовувати альтернативи публічним посиланням: експорт у файл та передавання через захищений канал або надсилання скріншотів лише потрібного фрагмента. Про підходи до приватності в ШІ-асистентах CyberCalm писав раніше.

    Часті запитання

    Чи означає це, що всі мої розмови з Claude бачили сторонні?

    Ні. Витік стосувався виключно чатів та артефактів, для яких користувач власноруч створив публічне посилання. Приватні розмови залишалися недоступними, а самі посилання не надавали доступу до облікового запису.

    Чи можна дізнатися, чи потрапив мій чат у пошук?

    Прямого інструменту для цього немає. Непрямий спосіб — переглянути список Shared chats у налаштуваннях приватності: якщо публічних посилань там немає, немає і чого індексувати. Якщо посилання є, варто вважати, що вміст міг бути прочитаний сторонніми.

    Чи достатньо перевести чат у режим Private?

    Це зупиняє нові перегляди, але не видаляє копії, які вже могли бути збережені пошуковими кешами, веб-архівами або сторонніми особами. Якщо в розмові були облікові дані, їх потрібно змінити.

    Чи безпечніші в цьому сенсі інші чат-боти?

    Ні. Протягом 2025–2026 років у подібну ситуацію потрапили ChatGPT, Grok і двічі Claude. Механізм публічного посилання створює однакові ризики в усіх сервісах.

    Що робити, якщо в чаті були робочі дані компанії?

    Відкликати доступ до посилання та повідомити відповідального за інформаційну безпеку — розголошення внутрішніх документів може мати наслідки як для роботодавця, так і для працівника. Про ризики, пов’язані з роботою Claude з корпоративними файлами, CyberCalm повідомляв раніше.

    Будь ласка, залиште це поле порожнім

    О, привіт
    Приємно познайомитися!

    Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

    Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

    Теми:AnthropicClaudeGoogleGoogle пошукВитік данихПриватністьШтучний ІнтелектПоділитисяFacebookКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

    Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власниківНаступна стаття

    Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web AccessВ тренді

    Найкращі хмарні сховища у 2026 році: порівняння, ціни та захист даних26.08.2026

    Безпека Telegram-бота: як захистити токен, сервер і дані користувачів25.08.2026

    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося27.08.2026

    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче26.08.2026

    Скільки коштує резервне копіювання у 2026 році: ціни на диски й безкоштовні способи27.08.2026

    ПриватністьЯк зменшити залежність від Google: що справді працює у 2026 році25.08.2026

    СмартфонGrapheneOS вийде за межі Pixel: смартфони Motorola отримають підтримку з 2027 року25.08.2026

    НовиниРосійські хакери зламують акаунти через OAuth і прив’язку пристроїв у WhatsApp21.08.2026

    НовиниApple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні18.08.2026

    Джерело: kp.ua

    Залишити відповідь

    Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *