Google、Claudeのリンク設定の不具合によりユーザーの秘密鍵や企業の機密情報を流出
Anthropic社のAI「Claude」は最近、深刻なプライバシー侵害に見舞われました。ユーザーが作成した多数のセッション共有リンクが、GoogleやBingなどの主要検索エンジンに公開インデックス登録され、誰でも検索を通じて会話履歴を直接閲覧できてしまう状態となりました。 これはバックエンドデータベースへのハッキングではなく、Anthropic側の技術的な設定ミス——検索エンジンのクローラーがこれらのリンクにアクセスするのをブロックし損ねたこと——によるものでした。

根本的な問題は、ユーザーが抱く「共有」に対する認識と、インターネット上の現実との乖離にあります。多くのユーザーは、同僚や友人とリンクを共有することは安全だと考えていますが、そのリンクが公開ウェブサイト、フォーラム、またはソーシャルメディアに掲載されると、検索エンジンのクローラーがそれを追跡し、コンテンツをインデックスに登録できることに気づいていません。
テストの結果、インデックスに登録されたセッションには、ウォレットの秘密鍵、違法な相談記録、社内のタスク、個人を特定できる情報といった機密データが含まれており、これらがすべて検索結果にさらされていたことが判明した。
技術的な設定ミスが深刻な結果を招く:設定の矛盾
根本的な原因は、矛盾した技術的な設定にありました。Claudeのrobots.txtにおける「/share/」パスはクロールを禁止していましたが、ページのレスポンスヘッダーには「X-Robots-Tag: none」(noindex、nofollowに相当)も含まれていました。これは二重の安全策のように見えますが、逆効果となってしまいました。 Googleの公式ドキュメントによると、ページがrobots.txtによってブロックされている場合、クローラーはnoindexタグを読み取ることができません。その結果、クローラーはページコンテンツにアクセスできないものの、外部リンクを介してURLを検出し、インデックスに登録してしまいます。これにより、ユーザーはリンクをクリックしてセッションの全内容を閲覧できてしまうのです。
Anthropicはその後、主要な検索エンジンに連絡してリンクの削除を依頼し、クロールを完全にブロックするよう対策を更新した。しかし、キャッシュされたリンクや残存するリンクが一部残っている。 これは孤立した事例ではない。2025年にChatGPTで共有された多くのリンクもGoogleにインデックスされ、それ以前にも、Baidu Netdiskの公開共有機能が同様の問題によりユーザーファイルの大規模な流出を引き起こした。度重なる失敗を受けて、重大な疑問が生じる。AI企業はセキュリティとプライバシーを強調しながら、基本的な技術設定の管理に失敗しているのではないか。 なぜユーザーはそれらを信頼すべきなのでしょうか?
関連記事
ユニツリーがヒューマノイドロボットの未来をどのように切り拓いているか
Unitreeが発表した、高度な実世界ナビゲーションを実現する超広角4D LiDAR技術を搭載した新たな「具現化AI」ロボット。画像提供:UnitreeUnitreeのCEO、王星星氏は、世界モデルの飛躍的進歩を目指し、ヒューマノイドロボットが慣れない家庭に置かれた際、タスクの80%を遂行できるよう支援することを目指しているロボット業界がスクリプト化された動作の段階を脱する中、中国のヒューマノイド
なぜAbnormal AIは『Daybreak』でOpenAIと提携したのか
OpenAIのサイバー部門プロダクト責任者、マイケル・アイエロ | 提供:マイケル・アイエロ/LinkedInアブノーマルAIがOpenAIの「Daybreak」プログラムに参加。マイク・アイエロ氏は、この提携により企業向けの実用的な防御策の導入が加速すると述べている最先端のAI企業であるOpenAIは、Abnormal AIと提携し、企業がビジネスおよび製品開発の全領域において、最高水準のAIモ
LFM2.5 DSparkのドラフトモデルが公開:推論速度が3.18倍に向上
Liquid AIとHugging Faceは、LFM2.5シリーズのDSparkドラフトモデルチェックポイントを正式にリリースしました。これには、LFM2.5-1.2B-Instruct、LFM2.5-2.6B、およびLFM2.5-8B-A1Bが含まれます。 この革新的な機能により、出力の品質を維持しつつ、推論スループットを大幅に向上させる新しい推測的デコードパスが導入されました。主な性能向上と
関連特集おすすめ
コメント (0)
0/500
Anthropic社のAI「Claude」は最近、深刻なプライバシー侵害に見舞われました。ユーザーが作成した多数のセッション共有リンクが、GoogleやBingなどの主要検索エンジンに公開インデックス登録され、誰でも検索を通じて会話履歴を直接閲覧できてしまう状態となりました。 これはバックエンドデータベースへのハッキングではなく、Anthropic側の技術的な設定ミス——検索エンジンのクローラーがこれらのリンクにアクセスするのをブロックし損ねたこと——によるものでした。

根本的な問題は、ユーザーが抱く「共有」に対する認識と、インターネット上の現実との乖離にあります。多くのユーザーは、同僚や友人とリンクを共有することは安全だと考えていますが、そのリンクが公開ウェブサイト、フォーラム、またはソーシャルメディアに掲載されると、検索エンジンのクローラーがそれを追跡し、コンテンツをインデックスに登録できることに気づいていません。
テストの結果、インデックスに登録されたセッションには、ウォレットの秘密鍵、違法な相談記録、社内のタスク、個人を特定できる情報といった機密データが含まれており、これらがすべて検索結果にさらされていたことが判明した。
技術的な設定ミスが深刻な結果を招く:設定の矛盾
根本的な原因は、矛盾した技術的な設定にありました。Claudeのrobots.txtにおける「/share/」パスはクロールを禁止していましたが、ページのレスポンスヘッダーには「X-Robots-Tag: none」(noindex、nofollowに相当)も含まれていました。これは二重の安全策のように見えますが、逆効果となってしまいました。 Googleの公式ドキュメントによると、ページがrobots.txtによってブロックされている場合、クローラーはnoindexタグを読み取ることができません。その結果、クローラーはページコンテンツにアクセスできないものの、外部リンクを介してURLを検出し、インデックスに登録してしまいます。これにより、ユーザーはリンクをクリックしてセッションの全内容を閲覧できてしまうのです。
Anthropicはその後、主要な検索エンジンに連絡してリンクの削除を依頼し、クロールを完全にブロックするよう対策を更新した。しかし、キャッシュされたリンクや残存するリンクが一部残っている。 これは孤立した事例ではない。2025年にChatGPTで共有された多くのリンクもGoogleにインデックスされ、それ以前にも、Baidu Netdiskの公開共有機能が同様の問題によりユーザーファイルの大規模な流出を引き起こした。度重なる失敗を受けて、重大な疑問が生じる。AI企業はセキュリティとプライバシーを強調しながら、基本的な技術設定の管理に失敗しているのではないか。 なぜユーザーはそれらを信頼すべきなのでしょうか?
ユニツリーがヒューマノイドロボットの未来をどのように切り拓いているか
Unitreeが発表した、高度な実世界ナビゲーションを実現する超広角4D LiDAR技術を搭載した新たな「具現化AI」ロボット。画像提供:UnitreeUnitreeのCEO、王星星氏は、世界モデルの飛躍的進歩を目指し、ヒューマノイドロボットが慣れない家庭に置かれた際、タスクの80%を遂行できるよう支援することを目指しているロボット業界がスクリプト化された動作の段階を脱する中、中国のヒューマノイド
なぜAbnormal AIは『Daybreak』でOpenAIと提携したのか
OpenAIのサイバー部門プロダクト責任者、マイケル・アイエロ | 提供:マイケル・アイエロ/LinkedInアブノーマルAIがOpenAIの「Daybreak」プログラムに参加。マイク・アイエロ氏は、この提携により企業向けの実用的な防御策の導入が加速すると述べている最先端のAI企業であるOpenAIは、Abnormal AIと提携し、企業がビジネスおよび製品開発の全領域において、最高水準のAIモ
LFM2.5 DSparkのドラフトモデルが公開:推論速度が3.18倍に向上
Liquid AIとHugging Faceは、LFM2.5シリーズのDSparkドラフトモデルチェックポイントを正式にリリースしました。これには、LFM2.5-1.2B-Instruct、LFM2.5-2.6B、およびLFM2.5-8B-A1Bが含まれます。 この革新的な機能により、出力の品質を維持しつつ、推論スループットを大幅に向上させる新しい推測的デコードパスが導入されました。主な性能向上と





家






