НовостиМакроНекоторые общие разговоры и Artifacts в Claude оказались проиндексированы и доступны через Google Search

Некоторые общие разговоры и Artifacts в Claude оказались проиндексированы и доступны через Google Search

Автор: VentureBeat AI·

Ключевые выводы

  • Пользователь Reddit показал, что поисковые запросы Google могли выводить публично доступные общие ссылки Claude на разговоры, которые пользователи намеренно сделали доступными.
  • VentureBeat независимо подтвердил, что некоторые Claude Artifacts обнаруживались через Google и были доступны без аутентификации.
  • Нет признаков того, что частные аккаунты Claude или частные разговоры были взломаны; проблема касается контента, который пользователи явно опубликовали через инструменты Claude.
  • Спор сосредоточен на том, понимали ли пользователи, что контент Claude, доступный по ссылке, может индексироваться поисковыми системами, а не оставаться фактически непубличным.
  • Компаниям, использующим функции обмена Claude, рекомендуется проверить общие разговоры и Artifacts и уточнить внутренние правила для публичного ИИ-контента.
Некоторые общие разговоры и Artifacts в Claude оказались проиндексированы и доступны через Google Search

Публикация на Reddit в выходные привлекла внимание к, по-видимому, раскрытию части общего контента из ИИ-чатбота Claude компании Anthropic: разговоры, которые пользователи сделали доступными по ссылке, оказались проиндексированы Google Search и доступны любому, кто нажимал на результаты поиска.

Пользователь Reddit -void1 сообщил об этом в сабреддите r/ClaudeAI 25 июля 2026 года, показав, что запрос Google site:claude.ai/share выводил многочисленные публично доступные разговоры Claude. Обсуждение быстро распространилось по Reddit и X: на Reddit оно набрало тысячи голосов и комментариев, а многие пользователи выразили обеспокоенность конфиденциальностью и информационной безопасностью.

Пользователи также сообщали, что общие Claude Artifacts — включая интерактивные приложения, дашборды, документы и другие созданные ИИ рабочие материалы — появлялись в результатах Google Search. VentureBeat независимо подтвердил, что некоторые Claude Artifacts, не переданные изданию напрямую, находились через Google и были доступны. VentureBeat сообщил, что не смог получить доступ ни к одному общему разговору.

К утру воскресенья многие первоначальные результаты Google по общим разговорам Claude, по-видимому, исчезли или стали значительно труднее обнаруживаемыми, что указывает на то, что Google, Anthropic или обе компании могли начать принимать меры. VentureBeat сообщил, что обратился к Anthropic за комментарием и обновит материал, если компания ответит.

Проблема может иметь более широкие последствия для корпоративных пользователей, поскольку Anthropic все активнее позиционирует функции обмена и Artifacts в Claude как инструменты для совместной работы, включая создание и распространение ПО, дашбордов, документов и других бизнес-активов, а не просто как способ делиться ответами чатбота.

Поиски в Google выводили разговоры Claude

Исходная публикация Reddit от -void1 показала, что простой поиск Google мог раскрывать URL Claude /share. Скриншоты, опубликованные на Reddit и X, показывали, что Google возвращает страницы с общими ссылками Claude, а пользователи сообщали, что находили разговоры о создании криптовалютных кошельков, юридических вопросах, резюме и внутренних бизнес-обсуждениях.

Некоторые пользователи заявили, что обеспокоены тем, что разговоры, которые они считали фактически «непубличными», могли стать обнаруживаемыми через публичную поисковую систему. Другие утверждали, что такое поведение отражает ожидаемые последствия создания публично доступных ссылок для обмена, а не уязвимость ПО.

Anthropic требует, чтобы пользователи самостоятельно перешли в настройки Claude и выбрали возможность сделать разговор или Artifact доступным другим людям по ссылке. Продукт предупреждает пользователей в нескольких диалоговых окнах, что общий элемент будет доступен любому, у кого есть ссылка. Процесс похож на создание общей ссылки Google Doc, где пользователь должен намеренно включить доступ по ссылке; по умолчанию он не активирован.

Claude Artifacts вызвали дополнительные опасения

26 июля пользователь X Om Patel, основатель исследовательской компании BigIdeasDB, опубликовал сообщение, утверждая, что поисковые запросы вроде site:claude.ai/public/artifacts выводили публично опубликованные приложения, дашборды, отчеты и документы.

Скриншоты, распространявшиеся онлайн, по-видимому, показывали результаты поиска со ссылками на документы с внутренними коммерческими предложениями и другими бизнес-материалами. Другой широко разошедшийся пост в X предупреждал, что пользователи часто трактуют формулировку «Anyone with the link» как аналог незарегистрированного видео на YouTube — доступного только тому, у кого есть URL, — а не как контент, который может индексироваться публичными поисковыми системами.

VentureBeat независимо подтвердил, что несколько сторонних Claude Artifacts появлялись в результатах Google Search по запросу site:claude.ai/public/artifactslaunch и были доступны без аутентификации, хотя эти URL ранее не были известны репортеру. Однако VentureBeat заявил, что не проверял независимо полный объем или репрезентативность примеров, распространявшихся в социальных сетях.

Эти сообщения важны, поскольку Artifacts стали одной из ключевых продуктовых инициатив Anthropic. Впервые представленные вместе с Claude 3.5 Sonnet в июне 2024 года, Artifacts превратили Claude из обычного чатбота в рабочее пространство для совместной работы, способное генерировать интерактивные веб-приложения, дашборды, визуализации, документы, игры и другое работающее ПО параллельно с разговором.

Ранее VentureBeat описывал запуск как возможное начало «войны интерфейсов» среди ИИ-компаний, смещающее конкуренцию с чистой производительности моделей в сторону совместных ИИ-рабочих пространств.

Позднее Anthropic открыла Artifacts для всех пользователей Claude, заявив, что уже созданы десятки миллионов таких объектов, а в этом году расширила концепцию до Claude Code. Это обновление позволяет инженерным командам публиковать live HTML-дашборды и интерактивные проектные рабочие пространства напрямую из сессий программирования, делая Artifacts все более важной частью корпоративной стратегии Anthropic.

Эта более широкая функциональность повышает потенциальные риски, если публично опубликованные Artifacts индексируются. В отличие от обычных расшифровок чатов, Artifacts могут содержать интерактивные прототипы ПО, инженерные дашборды, плановые документы, макеты продуктов, визуализации данных и другие рабочие материалы, которые организации все чаще используют для совместной работы технических и бизнес-команд. Если такие страницы становятся доступными для поиска через публичные поисковые системы, раскрытие может выходить далеко за рамки текста разговоров.

Конфиденциальность, информационная безопасность и открытый интернет

На данный момент ничто не указывает на то, что злоумышленники получили доступ к частным аккаунтам Claude или частным разговорам. Спор касается разговоров и Artifacts, которые пользователи явно решили опубликовать через инструменты обмена Claude.

Вопрос заключается в том, понимали ли пользователи разумным образом, что опубликованные страницы могут стать обнаруживаемыми через публичные поисковые системы, а не только получателями, у которых уже есть ссылка.

С технической точки зрения страницы, публично доступные без аутентификации, как правило, могут индексироваться поисковыми системами, если издатели явно не запрещают сканирование с помощью механизмов вроде директив noindex или других средств управления индексацией. Несколько комментаторов Reddit отметили, что длинные случайно сгенерированные URL общих ссылок Claude фактически невозможно угадать. Поисковые системы обычно обнаруживают такие страницы только после того, как ссылки появляются там, где им разрешено сканирование, например на публичных сайтах, форумах или в социальных сетях. Другие пользователи задавались вопросом, как Google изначально обнаружил так много общих URL Claude.

Проблема также подчеркивает растущий вызов для ИИ-компаний по мере того, как чатботы превращаются в рабочие пространства для совместного создания ПО, документов, дашбордов и бизнес-приложений. Функции, разработанные для упрощения обмена созданной ИИ работой, также могут раскрывать активы, потенциально имеющие значительно большую бизнес-ценность, чем простой разговор.

По мере того как предприятия внедряют ИИ как платформу для создания внутренних инструментов и рабочих процессов, разница между «доступно по ссылке» и «публично обнаруживаемо через поиск» становится более существенной.

Повторяющийся вызов для ИИ-компаний

Anthropic — не первая ИИ-компания, столкнувшаяся с различием между «общим» и «доступным для поиска». Пользователи Reddit указали на прежнюю критику OpenAI после того, как публично опубликованные разговоры ChatGPT стали обнаруживаться через Google, что вызвало аналогичные споры о том, должен ли режим «поделиться по ссылке» означать публично индексируемую веб-страницу или нечто более близкое к непубличному документу.

Ситуация Anthropic также напоминает инцидент с ИИ-ассистентом Google Bard, предшественником Gemini, в сентябре 2023 года. SEO-консультант Gagan Ghotra обнаружил, что Google Search начал индексировать общие ссылки на разговоры Bard, предупредив, что пользователи могут ошибочно полагать, будто делятся разговорами только с предполагаемыми получателями, а не делают их обнаруживаемыми через поиск. Позднее Google публично заявил, что не намеревался индексировать общие чаты Bard и работает над их блокировкой в Google Search, подчеркнув при этом, что затронуты были только разговоры, которые пользователи явно решили опубликовать.

В совокупности эпизоды с Bard, ChatGPT и Claude показывают, что ИИ-компании продолжают искать границу между контентом, который технически является публичным в интернете, и ожиданиями пользователей, что функция «поделиться ссылкой» работает скорее как непубличный Google Doc или видео YouTube без доступа по поиску, чем как веб-страница, пригодная для индексации поисковыми системами.

Что компаниям следует сделать сейчас

Для организаций, широко внедряющих генеративный ИИ среди сотрудников, различие между «доступно по ссылке» и «публично обнаруживаемо через поиск» не является просто семантическим. Оно может определять, останется ли внутренний инженерный дашборд, финансовая модель, продуктовая дорожная карта, клиентский прототип или созданное ИИ приложение фактически приватным либо станет видимым любому пользователю поисковой системы.

Если эпизод с Claude в итоге окажется технической ошибкой индексации, несоответствием между дизайном продукта и ожиданиями пользователей или сочетанием обоих факторов, он подчеркивает, что ИИ-продукты все чаще функционируют не столько как чатботы, сколько как совместные операционные системы для интеллектуальной работы.

По мере того как такие платформы начинают размещать внутренние дашборды, прототипы ПО, финансовые анализы, документы бизнес-планирования и все более сложные корпоративные приложения, небольшие решения о поведении общих ссылок могут иметь значительные последствия для корпоративной безопасности, дизайна продукта и доверия пользователей.

Руководителям компаний следует рассмотреть несколько практических шагов:

  • Провести аудит существующего общего ИИ-контента: проверить общие разговоры, Artifacts и другие публично доступные созданные ИИ активы, чтобы определить, должны ли они оставаться доступными или быть сняты с публикации.
  • Разъяснить, что означает «Share» в масштабах организации: не следует предполагать, что сотрудники понимают разницу между «доступно по ссылке» и «обнаруживаемо через поиск». Обновите внутренние инструкции, чтобы объяснить, как каждая ИИ-платформа обрабатывает общий контент.
  • Рассматривать ИИ-платформы как ПО для совместной работы: применять те же правила управления, что и для Google Docs, Microsoft 365, Slack, GitHub, Notion или SharePoint, включая политики обмена чувствительной интеллектуальной собственностью, клиентской информацией и регулируемыми данными.
  • Предпочитать аутентифицированные корпоративные рабочие пространства для чувствительной информации: по возможности хранить конфиденциальные проекты, код, финансовые модели и клиентские данные внутри корпоративных аккаунтов с контролем доступа на основе идентификации, а не за публично доступными ссылками.
  • Пересматривать настройки поставщиков по умолчанию и элементы управления обменом: поскольку ИИ-платформы быстро развиваются, администраторам следует периодически проверять настройки общего доступа по умолчанию, политики хранения и поведение индексации, а не считать, что они остаются неизменными после выпуска новых функций.

На данный момент Anthropic, по-видимому, начала ограничивать видимость по крайней мере некоторых общих страниц в Google Search, хотя сообщения указывают, что кэшированные копии, архивные страницы и индексация другими поисковыми системами могут сохраняться для части контента. Компаниям, которые полагались на функции обмена Claude, возможно, стоит пересмотреть существующие общие разговоры и Artifacts, пока расследование Anthropic продолжается.