Дом
Google раскрывает закрытые ключи пользователей и корпоративные секреты из-за сбоя в настройке Claude Link
Недавно система искусственного интеллекта Claude от компании Anthropic столкнулась с серьезным нарушением конфиденциальности: множество созданных пользователями ссылок для совместного доступа к сеансам были публично проиндексированы крупными поисковыми системами, такими как Google и Bing, что позволило любому пользователю просматривать историю разговоров напрямую через поиск. Речь шла не о взломе бэкэнд-базы данных, а об ошибке в технической настройке со стороны Anthropic — не удалось заблокировать доступ поисковых роботов к этим ссылкам.

Основная проблема связана с несоответствием между тем, как пользователи воспринимают «обмен», и реальностью в Интернете. Многие пользователи полагают, что делиться ссылкой с коллегами или друзьями безопасно, не подозревая, что как только ссылка появляется на общедоступных сайтах, форумах или в социальных сетях, поисковые роботы могут перейти по ней и проиндексировать контент.
Тестирование показало, что проиндексированные сессии содержали конфиденциальные данные — приватные ключи кошельков, записи о консультациях по незаконным вопросам, внутренние задачи компании и личную идентифицирующую информацию — и все это оказалось доступным в результатах поиска.
Техническая ошибка в настройках приводит к серьезным последствиям: противоречивые настройки
Коренной причиной стала противоречивая техническая настройка. Путь /share/ в файле robots.txt сайта Claude был закрыт для сканирования, однако в заголовке ответа страницы также присутствовал тег X-Robots-Tag: none (эквивалент атрибутов noindex, nofollow). Хотя это казалось двойной мерой защиты, оно обернулось против нас. В официальной документации Google указано, что если страница заблокирована файлом robots.txt, роботы-сканеры не могут прочитать тег noindex. В результате роботы-сканеры не могут получить доступ к содержимому страницы, но по-прежнему обнаруживают URL по внешним ссылкам и индексируют его. Затем пользователи могут перейти по ссылке, чтобы просмотреть полную сессию.
После этого компания Anthropic обратилась к крупнейшим поисковым системам с просьбой удалить ссылки и обновила свою стратегию, чтобы полностью заблокировать сканирование. Однако некоторые кэшированные или остаточные ссылки по-прежнему существуют. Это не единичный случай — многие ссылки для обмена данными в ChatGPT в 2025 году также были проиндексированы Google, а ранее функция общего доступа Baidu Netdisk привела к масштабной утечке пользовательских файлов из-за аналогичных проблем. После неоднократных сбоев возникает важный вопрос: компании, занимающиеся ИИ, подчеркивают важность безопасности и конфиденциальности, но при этом не справляются с базовыми техническими настройками. Почему пользователи должны им доверять?
Связанная статья
Как компания Unitree формирует будущее гуманоидной робототехники
Новое устройство Unitree с встроенным ИИ и технологией сверхширокоугольного 4D-ЛиДАР для усовершенствованной навигации в реальных условиях. Источник: UnitreeВан Синсин, генеральный директор Unitree, с
Почему компания Abnormal AI заключила партнерство с OpenAI в рамках проекта Daybreak
Майкл Айелло, руководитель отдела кибербезопасности в OpenAI | Источник: Майкл Айелло/LinkedInКомпания Abnormal AI присоединилась к программе Daybreak от OpenAI; по словам Майка Айелло, это партнерств
Выпущена предварительная версия модели LFM2.5 DSpark: скорость вывода заключений увеличена в 3,18 раза
Компании Liquid AI и Hugging Face официально выпустили предварительные контрольные точки моделей DSpark для серии LFM2.5, включающие LFM2.5-1.2B-Instruct, LFM2.5-2.6B и LFM2.5-8B-A1B. Данная инновация
Рекомендации по связанным специальным темам
Комментарии (0)
Недавно система искусственного интеллекта Claude от компании Anthropic столкнулась с серьезным нарушением конфиденциальности: множество созданных пользователями ссылок для совместного доступа к сеансам были публично проиндексированы крупными поисковыми системами, такими как Google и Bing, что позволило любому пользователю просматривать историю разговоров напрямую через поиск. Речь шла не о взломе бэкэнд-базы данных, а об ошибке в технической настройке со стороны Anthropic — не удалось заблокировать доступ поисковых роботов к этим ссылкам.

Основная проблема связана с несоответствием между тем, как пользователи воспринимают «обмен», и реальностью в Интернете. Многие пользователи полагают, что делиться ссылкой с коллегами или друзьями безопасно, не подозревая, что как только ссылка появляется на общедоступных сайтах, форумах или в социальных сетях, поисковые роботы могут перейти по ней и проиндексировать контент.
Тестирование показало, что проиндексированные сессии содержали конфиденциальные данные — приватные ключи кошельков, записи о консультациях по незаконным вопросам, внутренние задачи компании и личную идентифицирующую информацию — и все это оказалось доступным в результатах поиска.
Техническая ошибка в настройках приводит к серьезным последствиям: противоречивые настройки
Коренной причиной стала противоречивая техническая настройка. Путь /share/ в файле robots.txt сайта Claude был закрыт для сканирования, однако в заголовке ответа страницы также присутствовал тег X-Robots-Tag: none (эквивалент атрибутов noindex, nofollow). Хотя это казалось двойной мерой защиты, оно обернулось против нас. В официальной документации Google указано, что если страница заблокирована файлом robots.txt, роботы-сканеры не могут прочитать тег noindex. В результате роботы-сканеры не могут получить доступ к содержимому страницы, но по-прежнему обнаруживают URL по внешним ссылкам и индексируют его. Затем пользователи могут перейти по ссылке, чтобы просмотреть полную сессию.
После этого компания Anthropic обратилась к крупнейшим поисковым системам с просьбой удалить ссылки и обновила свою стратегию, чтобы полностью заблокировать сканирование. Однако некоторые кэшированные или остаточные ссылки по-прежнему существуют. Это не единичный случай — многие ссылки для обмена данными в ChatGPT в 2025 году также были проиндексированы Google, а ранее функция общего доступа Baidu Netdisk привела к масштабной утечке пользовательских файлов из-за аналогичных проблем. После неоднократных сбоев возникает важный вопрос: компании, занимающиеся ИИ, подчеркивают важность безопасности и конфиденциальности, но при этом не справляются с базовыми техническими настройками. Почему пользователи должны им доверять?
Как компания Unitree формирует будущее гуманоидной робототехники
Новое устройство Unitree с встроенным ИИ и технологией сверхширокоугольного 4D-ЛиДАР для усовершенствованной навигации в реальных условиях. Источник: UnitreeВан Синсин, генеральный директор Unitree, с
Почему компания Abnormal AI заключила партнерство с OpenAI в рамках проекта Daybreak
Майкл Айелло, руководитель отдела кибербезопасности в OpenAI | Источник: Майкл Айелло/LinkedInКомпания Abnormal AI присоединилась к программе Daybreak от OpenAI; по словам Майка Айелло, это партнерств
Выпущена предварительная версия модели LFM2.5 DSpark: скорость вывода заключений увеличена в 3,18 раза
Компании Liquid AI и Hugging Face официально выпустили предварительные контрольные точки моделей DSpark для серии LFM2.5, включающие LFM2.5-1.2B-Instruct, LFM2.5-2.6B и LFM2.5-8B-A1B. Данная инновация











