Публичные чаты Claude утекли в Google: в открытом доступе нашли личные и корпоративные данные
Публичные ссылки на чаты и документы пользователей Claude проиндексировали поисковики. В открытом доступе всплыли телефоны, адреса, API-ключи, резюме и финансовые данные. Инцидент показал: утечка через ИИ-сервис может произойти без взлома. Достаточно нажать «Поделиться» и не проверить настройки.

Проблему заметили в конце июля после публикации на Reddit. По запросу site:claude.ai/share в Google открывался каталог диалогов, которые пользователи отмечали для общего доступа. Новость быстро разошлась по соцсетям, и масштаб стал понятен за несколько часов.
Утечка затронула не только переписки, но и функцию Artifacts. По запросу site:claude.ai/public/artifacts без аутентификации были доступны интерактивные приложения, дашборды, отчёты и документы. В открытом доступе оказались резюме с реальными контактами, API-ключи, криптокошельки, юридические запросы, внутренние бизнес-обсуждения, финансовые данные и записи клинических испытаний с полными именами пациентов. Один из файлов содержал локации и коды доступа к квартирам.
Механизм простой. Пользователь создаёт общую ссылку на диалог или артефакт и не понимает, что страница может попасть в индекс поисковиков. Anthropic предписывала в robots.txt не индексировать такие страницы, но Google, Bing, DuckDuckGo и Brave успели их просканировать. После вирусного распространения истории поисковики деиндексировали каталог. Сейчас по site:claude.ai/share результатов нет. Но кэш и сторонние зеркала могут сохранять фрагменты. Аналогичная ситуация на момент публикации сохранялась у Perplexity.
Для бизнеса это не абстрактный баг западного сервиса. Всё, что попадает в публичный ИИ-чат, потенциально становится чужим. Сотрудники загружают в нейросети договоры, клиентские базы, финансовые модели и исходники. Часто через личные аккаунты, без согласования с ИБ. Общая ссылка, индексация или утечка через API: разные формы одной проблемы. Данные ушли из периметра компании.
Почему это важно. ИИ-сервисы создают иллюзию приватности личного чата. Технически это внешняя платформа с правилами, которые пользователь не читает. Корпоративные аккаунты Team и Enterprise у Anthropic не могут публиковать общие ссылки. Но теневой доступ через личные подписки этому не мешает.
Что делать сейчас. Отозвать старые публичные ссылки. Проверить, что загружали в Claude и аналоги. Ротировать скомпрометированные API-ключи. Компаниям стоит закрыть личные чаты единой корпоративной платформой с правилами обработки данных. Решения вроде Сатурн-ИИ позволяют обфусцировать чувствительные фрагменты перед отправкой в модель и развернуть платформу на серверах заказчика, чтобы внутренние документы не попадали во внешние сервисы без фильтрации.
Частые вопросы
- Как чаты Claude попали в Google?
Пользователи создавали публичные ссылки «Поделиться» — поисковики проиндексировали URL вида claude.ai/share и claude.ai/public/artifacts.
- Какие данные оказались в открытом доступе?
Телефоны, адреса, API-ключи, резюме, финансовые данные, внутренние бизнес-обсуждения, записи клинических испытаний.
- Нужен ли взлом, чтобы так «утекло»?
Нет. Достаточно нажать «Поделиться» и не проверить, что ссылка публичная и может быть проиндексирована.
- Как безопасно работать с ИИ в компании?
Не шарить чаты наружу, не вставлять секреты в публичные сервисы, использовать корпоративные платформы с политикой хранения данных.