Общие чаты Claude AI, проиндексированные Google, включали ключ криптокошелька
Ключевые выводы
- •Проиндексированные разговоры Claude происходили из созданных пользователями публичных ссылок для обмена, а не из чатов, которые по умолчанию оставались приватными.
- •Общие страницы Claude были доступны поисковым роботам и не имели достаточной защиты, чтобы не попадать в результаты Google.
- •Пользователи Reddit выявили проблему с помощью поисковых запросов по конкретному сайту, а Anthropic признала пробел в механизмах защиты от индексации.
- •Google деиндексировал затронутые ссылки Claude, удалив их из результатов поиска.
- •Раскрытие как минимум одного ключа криптовалютного кошелька создало дополнительный риск, поскольку переводы активов на основе приватных ключей могут быть необратимыми.

Общие разговоры из чат-бота Claude AI компании Anthropic были проиндексированы Google Search в выходные 26-27 июля, из-за чего некоторые созданные пользователями снимки чатов стали доступны через поисковые запросы по конкретному сайту. Среди раскрытых материалов, как сообщается, были личные юридические обсуждения, откровенные творческие тексты и как минимум один ключ криптовалютного кошелька.
Инцидент был связан со встроенной функцией обмена Claude, а не с приватными чатами платформы по умолчанию. Разговоры Claude по умолчанию остаются приватными, но пользователи могут сгенерировать публичный URL для разговора, которым хотят поделиться с другими. Такие ссылки создают публичные снимки выбранных чатов, поэтому контроль доступа и защитные механизмы против поисковой индексации становятся особенно важными, когда пользователь превращает приватный обмен сообщениями в страницу, доступную по ссылке.
Проблема возникла потому, что общие страницы Claude были доступны поисковым роботам и не имели достаточной защиты “noindex”, которая указывает Google не включать их в результаты поиска. В результате поисковые роботы Google проиндексировали публичные снимки, позволив им появляться в целевых поисковых запросах. Директива noindex предназначена для исключения страницы из поисковой выдачи, но это не то же самое, что сделать саму страницу приватной.
Пользователи Reddit первыми выявили проблему после использования поисковых запросов по конкретному сайту, которые обнаружили многочисленные общие разговоры Claude. Anthropic подтвердила, что раскрытые ссылки были публичными снимками, и признала пробел в защитных механизмах, предназначенных для предотвращения индексации поисковыми роботами.
Google уже деиндексировал затронутые ссылки, удалив их из результатов поиска.
Anthropic ранее сталкивалась с похожей проблемой
Раскрытие последовало за сопоставимым инцидентом с участием Anthropic в 2025 году. После того более раннего случая компания предприняла меры, предназначенные для блокировки индексации общих ссылок Claude веб-краулерами. В последнем инциденте эти меры либо не сохранили эффективность, либо оказались недостаточными, чтобы остановить индексирование.
Anthropic — не единственная компания в сфере ИИ, столкнувшаяся с вопросами конфиденциальности, связанными с инструментами обмена. ChatGPT от OpenAI также подвергался похожему вниманию из-за функций обмена разговорами и видимости ссылок, создаваемых пользователями. Повторяющаяся проблема в продуктах ИИ-чата заключается в том, что функции обмена могут размывать границу между разговором, предназначенным для конкретного получателя, и страницей, которая технически доступна в открытом интернете.
Раскрытие ключа криптокошелька повышает риск
Наличие как минимум одного ключа криптовалютного кошелька среди проиндексированных разговоров Claude создает отдельную угрозу безопасности. В отличие от многих онлайн-аккаунтов, криптокошелек, контролируемый приватным ключом, как правило, не имеет процедуры сброса пароля, канала восстановления через поддержку клиентов или отдела по борьбе с мошенничеством, способного отменить несанкционированные переводы.
Если приватный ключ раскрыт, любой, кто его получит, может получить доступ к цифровым активам, связанным с этим адресом кошелька, и переместить их. Такие транзакции могут быть необратимыми после завершения в блокчейне.
Инцидент подчеркивает, что разговоры с ИИ-чатботами, независимо от того, были они опубликованы или нет, не следует рассматривать как безопасное хранилище для конфиденциальной финансовой информации. Пользователи, вставляющие ключи кошельков или похожие учетные данные в сеансы чат-ботов, полагаются на архитектуру безопасности платформы для защиты активов, у которых может не быть практического механизма восстановления в случае компрометации.