Ой-ой: Розмови та артефакти Claude потрапили до Google Пошуку

Ой-ой: Розмови та артефакти Claude потрапили до Google Пошуку 1

Минулими вихідними користувач Reddit —void1 опублікував тривожне відкриття на сабредіті r/ClaudeAI: деякі розмови, які користувачі Claude AI від Anthropic зробили «доступними для спільного використання» за посиланням, індексувалися Google Пошуком, і їх могли переглядати, здавалося б, будь-хто.

Дискусія розгорнулася в соціальних мережах X та Reddit, причому останній набрав тисячі вподобань та коментарів, багато з яких висловлювали занепокоєння щодо приватності користувачів та безпеки інформації. Також було виявлено, що спільні Artifacts Claude — включно з інтерактивними додатками, інформаційними панелями, документами та іншими робочими продуктами, створеними ШІ — також з’являлися в результатах пошуку Google.

VentureBeat самостійно перевірив, що деякі Artifacts Claude, які не були надані нам безпосередньо, справді можна було знайти через Google. Доступ до жодної зі спільних розмов отримати не вдалося.

До ранку неділі багато початкових результатів пошуку Google для спільних розмов Claude, здавалося, зникли або стали значно важче знайти, що свідчить про те, що Google, Anthropic або користувачі, які їх створили, почали вживати заходів.

Це викриття може мати ширші наслідки для корпоративних користувачів. Anthropic дедалі більше позиціонує цю функцію як спільний робочий простір для створення та обміну програмним забезпеченням, інформаційними панелями, документами та іншими бізнес-активами, а не просто як відповіді чат-бота.

Звертаючись до VentureBeat щодо ситуації, речник Anthropic надав наступну заяву (наголос мій):

«Ми надаємо користувачам контроль над публічним доступом до їхніх розмов з Claude, і відповідно до наших принципів конфіденційності, ми не ділимося каталогами чатів або sitemaps з пошуковими системами, такими як Google. Ці посилання для спільного доступу не можна вгадати або виявити, якщо люди самі не вирішать їх поширити. Коли хтось ділиться розмовою, він робить цей контент загальнодоступним, і, як і інший загальнодоступний веб-контент, він може бути архівований сторонніми сервісами».

Простий пошук у Google дає безліч розмов Claude

Користувач Reddit —void1 опублікував на r/ClaudeAI 25 липня 2026 року, демонструючи, що запит Google site:claude.ai/share виявив численні загальнодоступні розмови Claude.

Знімки екрана, поширені в Reddit та X, показували, як Google повертає сторінки з URL-адрес /share Claude, тоді як інші користувачі повідомляли про знаходження розмов, що містять створення криптогаманців, юридичні запитання, резюме та внутрішні бізнес-обговорення.

Хоча багато користувачів висловили занепокоєння, що розмови, які вони вважали фактично «непереліченими», можуть стати доступними через загальнодоступні пошукові системи, інші стверджували, що така поведінка відображає очікувані наслідки створення загальнодоступних посилань для спільного доступу, а не вразливість програмного забезпечення.

Дійсно, Anthropic вимагає, щоб користувач сам зайшов у налаштування Claude та вибрав зробити розмову чи Artifact доступною для інших за посиланням, попереджаючи його, що вона буде доступна будь-кому, хто її має, через кілька діалогових вікон. Це схоже на спільний доступ до Google Документа, де користувач також має вибрати опцію — вона *не* ввімкнена за замовчуванням.

Ой-ой: Розмови та артефакти Claude потрапили до Google Пошуку 2
Ой-ой: Розмови та артефакти Claude потрапили до Google Пошуку 3

Чому викриття Claude Artifacts може бути ще більш тривожним

26 липня користувач X Om Patel, засновник дослідницької фірми BigIdeasDB, опублікував допис, стверджуючи, що пошуки, такі як site:claude.ai/public/artifacts, виявили загальнодоступні програми, інформаційні панелі, звіти та документи.

Знімки екрана, що циркулювали в Інтернеті, здавалося, показували результати пошуку, що посилаються на внутрішні, схожі на пропозиції, документи та інші бізнес-матеріали. Інший широко поширений допис попереджав, що користувачі часто інтерпретують «Будь-хто з посиланням» як еквівалент непереліченого відео на YouTube — доступного лише за наявності URL-адреси — а не обов’язково як контент, придатний для індексації загальнодоступними пошуковими системами.

VentureBeat самостійно перевірив, що численні сторонні Artifacts Claude з’являлися в результатах пошуку Google за запитом site:claude.ai/public/artifactslaunch і були доступні без аутентифікації, незважаючи на те, що URL-адреси раніше були невідомі репортеру.

Однак VentureBeat не перевірив самостійно повний обсяг або репрезентативність прикладів, що циркулюють у соціальних мережах.

Ці повідомлення є особливо значущими, оскільки Artifacts стали однією з флагманських продуктових ініціатив Anthropic.

Вперше представлені разом із Claude 3.5 Sonnet у червні 2024 року, Artifacts перетворили Claude з традиційного чат-бота на спільний робочий простір, здатний створювати інтерактивні веб-додатки, інформаційні панелі, візуалізації, документи, ігри та інше програмне забезпечення в реальному часі поряд із розмовою.

VentureBeat раніше описав запуск як потенційний початок «війни інтерфейсів» між ШІ-компаніями, зміщуючи конкуренцію від сирої продуктивності моделі до спільних робочих просторів ШІ.

Згодом Anthropic розгорнула Artifacts для всіх користувачів Claude, заявивши, що вже було створено десятки мільйонів, перш ніж цього року розширити концепцію до Claude Code.

Це оновлення дозволяє інженерним командам публікувати інформаційні панелі HTML у реальному часі та інтерактивні робочі простори проектів безпосередньо з сеансів кодування, що робить Artifacts дедалі важливішою частиною корпоративної стратегії Anthropic.

Ця ширша функціональність підвищує потенційні ставки, якщо загальнодоступні Artifacts також індексувалися. На відміну від звичайних журналів чатів, Artifacts можуть містити інтерактивні прототипи програмного забезпечення, інженерні інформаційні панелі, планувальні документи, макети продуктів, візуалізації даних та інші робочі продукти, на які організації все більше покладаються для співпраці між технічними та бізнес-командами. Якщо ці сторінки стануть доступними для пошуку через загальнодоступні пошукові системи, викриття може вийти далеко за межі розмовного тексту.

Реальна перевірка приватності, безпеки інформації та відкритого Інтернету

Важливо, що поки що *ніщо* не свідчить про те, що зловмисники отримали доступ до приватних облікових записів або розмов Claude.

Натомість суперечка зосереджена навколо розмов та Artifacts, які користувачі явно вирішили зробити загальнодоступними за допомогою інструментів спільного доступу Claude.

Суперечка полягає в тому, чи користувачі обґрунтовано розуміли, що ці спільні сторінки можуть бути виявлені через загальнодоступні пошукові системи, а не лише отримувачами, які мають посилання.

Технічно, сторінки, які є загальнодоступними без аутентифікації, зазвичай можуть індексуватися пошуковими системами, якщо видавці явно не запобігають скануванню за допомогою механізмів, таких як директиви noindex або інші засоби контролю індексації.

Кілька коментаторів Reddit зазначили, що довгі, випадково згенеровані посилання для спільного доступу Claude практично неможливо вгадати. Натомість пошукові системи зазвичай виявляють їх лише після того, як посилання з’являються там, де їм дозволено сканувати, наприклад, на загальнодоступних веб-сайтах, форумах або публікаціях у соціальних мережах. Інші поставили під сумнів, як саме Google спочатку виявив так багато URL-адрес для спільного доступу Claude.

Проблема також ілюструє зростаючу проблему для ШІ-компаній, оскільки чат-боти перетворюються на спільні робочі простори для створення програмного забезпечення, документів, інформаційних панелей та бізнес-додатків.

Функції, спочатку розроблені для полегшення обміну контентом, створеним ШІ, тепер дедалі частіше викривають активи, які можуть мати значно більшу бізнес-цінність, ніж проста розмова.

Оскільки підприємства використовують ШІ як платформу для створення внутрішніх інструментів та робочих процесів, відмінність між «спільним за посиланням» та «загальнодоступним через пошук» стає набагато більш значущою.

Розв’язання проблеми, з якою стикаються ШІ-компанії

Anthropic далеко не перша ШІ-компанія, яка зіткнулася з відмінністю між «спільним» та «пошуковим».

Користувачі Reddit швидко вказали, що OpenAI раніше стикалася з критикою після того, як загальнодоступні розмови ChatGPT стали доступними через Google, що викликало подібні дебати щодо того, чи має «спільний доступ за посиланням» означати загальноіндексовану веб-сторінку, чи щось ближче до непереліченого документа.

Ситуація Anthropic також перегукується з інцидентом за участю попереднього помічника ШІ Google перед Gemini, Bard, у вересні 2023 року. SEO-консультант Gagan Ghotra виявив, що Google Пошук почав індексувати спільні посилання на розмови Bard, попереджаючи, що користувачі можуть помилково припускати, що вони діляться розмовами лише з призначеними отримувачами, а не роблять їх доступними для пошуку.

Пізніше Google публічно відповів, що він не мав наміру індексувати спільні чати Bard і заявив, що працює над блокуванням їх з Google Пошуку, водночас наголошуючи, що вплинули лише ті розмови, якими користувачі явно вирішили поділитися.

Разом епізоди з Bard, ChatGPT і тепер Claude свідчать про те, що ШІ-компанії продовжують боротися з межею між контентом, який технічно є загальнодоступним в Інтернеті, та очікуваннями користувачів, що «ділитися за посиланням» поводиться більше як неперелічений Google Документ або відео на YouTube, ніж як веб-сторінка, придатна для індексації пошуковими системами.

Що підприємствам слід робити зараз

Для організацій, які широко розгортають генеративний ШІ серед співробітників, різниця між «спільним за посиланням» та «загальнодоступним через пошук» — це не просто семантична. Вона може визначити, чи залишиться внутрішня інженерна інформаційна панель, фінансова модель, дорожня карта продукту, прототип для клієнтів або додаток, створений ШІ, фактично приватним — чи стане видимим для будь-кого, хто використовує пошукову систему.

Незалежно від того, чи виявиться це технічним недоглядом індексації, невідповідністю між дизайном продукту та очікуваннями користувачів, чи комбінацією обох, цей епізод слугує ще одним нагадуванням про те, що продукти ШІ все більше функціонують менше як чат-боти і більше як спільні операційні системи для роботи зі знаннями.

Оскільки ці платформи починають розміщувати внутрішні інформаційні панелі, прототипи програмного забезпечення, фінансовий аналіз, документи з планування бізнесу та все більш складні корпоративні додатки, здавалося б, незначні рішення щодо поведінки спільних посилань можуть мати непропорційно великі наслідки для безпеки підприємства, дизайну продукту та довіри користувачів.

Лідерům підприємств слід розглянути можливість вжиття кількох практичних кроків:

  1. Аудит існуючого спільного ШІ-контенту: Перегляньте спільні розмови, Artifacts та інші загальнодоступні активи, створені ШІ, щоб визначити, чи слід залишити їх доступними, чи опублікувати.

  2. Проясніть, що насправді означає «Поділитися» для ВАСЬОЇ ОРГАНІЗАЦІЇ: Не припускайте, що співробітники розуміють різницю між «доступним за посиланням» та «виявленим через пошук». Оновіть внутрішні рекомендації, щоб пояснити, як кожна платформа ШІ обробляє спільний вміст.

  3. Ставтеся до платформ ШІ як до програмного забезпечення для співпраці: Застосовуйте ті самі правила управління, які ви використовуєте для Google Docs, Microsoft 365, Slack, GitHub, Notion або SharePoint — включаючи політики щодо обміну конфіденційною інтелектуальною власністю, інформацією про клієнтів та регульованими даними.

  4. Віддавайте перевагу автентифікованим корпоративним робочим просторам для конфіденційної інформації: Коли це можливо, зберігайте конфіденційні проекти, код, фінансові моделі та дані клієнтів у корпоративних облікових записах з елементами контролю доступу на основі ідентифікації, а не загальнодоступних посилань.

  5. Перегляньте налаштування за замовчуванням та засоби контролю спільного доступу постачальника: Оскільки платформи ШІ швидко розвиваються, адміністратори повинні періодично переглядати налаштування спільного доступу за замовчуванням, політики зберігання даних та поведінку індексації, а не припускати, що вони не змінилися після випуску нових функцій.

Підсумовуючи, підприємства, які покладалися на функції спільного доступу Claude, можуть захотіти переглянути наявні спільні розмови та Artifacts на даний час.

Джерело новини: venturebeat.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *