Приватные чаты Claude попали в Google: как функция «поделиться ссылкой» привела к утечке данных
Приватные диалоги Claude оказались в поиске Google из-за отсутствия noindex на общих ссылках. Разбираем, как это случилось, какие данные утекли и как защитить свои чаты.
Что случилось: хронология инцидента
26 июля 2026 года пользователь @x_etk опубликовал в X короткую инструкцию: site:claude.ai/share. Этот поисковый запрос открывал доступ к десяткам приватных диалогов пользователей Claude, которые оказались в открытой выдаче Google. Проблема затронула не только текстовые чаты, но и интерактивные приложения (Artifacts), созданные внутри сервиса.
Причина не во взломе. Функция «поделиться ссылкой» генерирует публичный URL для чата. Если кто-то публикует эту ссылку на форуме, в соцсети или на сайте, поисковый робот находит её и добавляет в индекс. На страницах общих чатов отсутствовал мета-тег noindex, команда для поисковиков не индексировать содержимое. Без этой защиты любой опубликованный диалог становился частью поисковой выдачи.
Как обнаружили утечку
Сообщество среагировало быстрее официальных каналов. @x_etk не просто сообщил о проблеме, он показал работающий метод поиска. Пользователи начали проверять выдачу и находили там обсуждения судебных дел, конфиденциальные юридические документы, медицинские отчёты и данные детей. За несколько часов новость разошлась по профильным изданиям, включая TechCrunch и 404 Media.
Масштаб утечки оказался значительным. В результатах поиска оказались внутренние документы компаний, которые сотрудники обсуждали с Claude, рассчитывая на приватность. Функция, созданная для удобного обмена, превратилась в инструмент непреднамеренной публикации.
Реакция Anthropic и Google
Anthropic не выпустила официального заявления в первые часы после обнаружения проблемы. Позже позиция компании свелась к тому, что это не баг, а особенность поведения: пользователи сами публикуют ссылки и должны следить за их распространением. Технические специалисты отметили, что проблема в отсутствии SEO-защиты, а не в нарушении безопасности.
Google удалил проиндексированные страницы после запроса Anthropic через Search Console. В Brave Search чаты оставались доступны дольше. Сам Google пояснил, что не контролирует, какие страницы становятся общедоступными, и рекомендует владельцам сайтов использовать настройки индексации. Ответственность за произошедшее компании переложили друг на друга и на пользователей.
Почему это стало возможным: техническая сторона простыми словами
Поисковые роботы постоянно сканируют интернет в поисках новых страниц. Когда робот находит URL, он проверяет, разрешено ли его индексировать. Разрешение дают два механизма: файл robots.txt и мета-тег noindex. На страницах общих чатов Claude не было ни того, ни другого.
Пока ссылка на чат остаётся закрытой, диалог приватный. Но как только кто-то публикует эту ссылку в открытом доступе, робот Google находит её и добавляет в индекс. Дальше содержимое чата становится доступным через поиск. Проблема не в искусственном интеллекте, а в стандартах веб-разработки, которые Anthropic не применила.
Что такое noindex и почему его не было
Noindex - это мета-тег, который встраивается в HTML-код страницы. Он даёт поисковикам прямую команду: «не добавляй эту страницу в выдачу». Без этого тега поисковый робот считает страницу разрешённой к индексации по умолчанию.
На страницах общих чатов Claude тег noindex отсутствовал. Это техническое упущение, которое сложно объяснить иначе, чем недосмотром. Крупные сервисы обычно защищают публичные, но конфиденциальные страницы такими тегами. Почему Anthropic этого не сделала, компания не объяснила. Остаётся два варианта: технический долг или осознанное решение, последствия которого не просчитали.
Какие данные оказались под угрозой
В поисковой выдаче обнаружились не абстрактные примеры, а реальные конфиденциальные материалы. Медицинские отчёты с диагнозами и рекомендациями, которые люди обсуждали с Claude, ожидая полной приватности. Данные детей, включая образовательные документы и личную переписку. Внутренние документы компаний: стратегические планы, финансовые расчёты, юридические обсуждения.
Один из примеров - обсуждение судебного дела с детальным разбором стратегии защиты. Другой - переписка сотрудника компании с Claude о планах реструктуризации. Эти материалы попали в индекс Google и были доступны любому, кто знал поисковый запрос. Проблема затронула пользователей, которые делились ссылками для удобства, не осознавая, что публикация ссылки равносильна публикации содержимого.
Как защитить свои чаты в Claude и других AI-сервисах
Первое и главное правило: не создавайте общие ссылки для конфиденциальных диалогов. Функция «поделиться» удобна, но она делает содержимое чата потенциально публичным. Если ссылка нужна для работы, убедитесь, что в чате нет чувствительной информации.
Второе: если ссылка уже создана, удалите её в настройках Claude. После удаления страница станет недоступной и вернёт ошибку 404. Это не гарантирует мгновенного удаления из индекса, но лишает доступа к содержимому. Третье: проверьте, не попала ли ссылка в поиск. Используйте запрос site:claude.ai/share вместе с ключевыми словами из вашего диалога. Это поможет обнаружить проиндексированные страницы.
Четвёртое: рассмотрите альтернативы для работы с чувствительными данными. Локальные модели, запущенные на вашем устройстве, не передают информацию на внешние серверы. Корпоративные аккаунты с усиленной приватностью предлагают дополнительные уровни защиты. Функция «Поделиться» в чат-ботах делает ваши диалоги доступными для поисковиков, и этот случай с Claude подтверждает системный характер проблемы.
Что делать, если ваш чат уже проиндексирован
Удалите общую ссылку в Claude немедленно. Дождитесь, пока страница станет недоступной и начнёт возвращать ошибку 404. Используйте инструменты Google для удаления устаревшего контента через Search Console. Помните, что данные могли сохраниться в кэше других поисковиков. Brave Search, например, удалял страницы медленнее Google. Проверьте несколько поисковых систем.
После удаления ссылки и страницы остаётся риск, что кто-то успел скопировать содержимое. Полной гарантии удаления из интернета не существует, если данные уже были кем-то сохранены. Это ещё один аргумент в пользу осторожности при создании общих ссылок.
Это не первый случай: утечки в AI-индустрии
Инцидент с Claude вписывается в череду похожих проблем у других AI-сервисов. В 2025 году пользователи ChatGPT обнаружили, что их диалоги индексируются поисковиками через функцию обмена. В августе 2025 года инцидент с утечкой данных в Grok Build от SpaceXAI вскрыл системные проблемы безопасности AI-инструментов: агент загружал в облачное хранилище целые Git-репозитории, включая историю коммитов, закрытый исходный код и ключи API.
В 2026 году переписки пользователей DeepSeek оказались в поисковой выдаче Google, и Роскомнадзор отказался от блокировки сервиса, признав проблему техническим сбоем. Общая причина всех этих инцидентов - баланс между удобством шеринга и безопасностью. Компании внедряют функции обмена, но не всегда просчитывают риски индексации.
Что это значит для будущего приватности в AI
Случай с Claude ускорит изменения в стандартах безопасности AI-сервисов. Внедрение noindex по умолчанию для всех общих ссылок становится очевидным требованием. Компании начнут добавлять предупреждения при создании публичных ссылок, объясняя риски индексации. Регуляторы обратят внимание на эту уязвимость, особенно в контексте медицинских и юридических данных.
Роль пользователя меняется. Осознанное использование функций шеринга перестаёт быть рекомендацией и становится необходимостью. Каждая публичная ссылка на чат - это потенциальная публикация содержимого в открытом доступе. Отношения между поисковиками и создателями контента уже переживают кризис, и проблема индексации приватных данных добавляет новый уровень напряжённости.
Доверие пользователей к AI-сервисам зависит от прозрачности и безопасности. Anthropic и другие разработчики столкнутся с необходимостью пересмотреть архитектуру функций обмена. Техническое решение существует и оно простое: мета-тег noindex на всех страницах общих чатов. Вопрос в том, почему это не было сделано раньше и какие ещё уязвимости остаются незамеченными.