کاربرانی که در سرویس هوش مصنوعی Claude گفتوگوهای خود را با لینک عمومی به اشتراک گذاشتهاند، ممکن است با یک مشکل حریم خصوصی مواجه شده باشند. گزارشهای اخیر نشان میدهد برخی از چتها و فایلهای ساختهشده در Claude بهصورت ناخواسته در نتایج جستوجوی گوگل و دیگر موتورهای جستوجو قابل مشاهده شدهاند.
بررسی کاربران در روزهای اخیر نشان داده است که صفحات اشتراکگذاریشده Claude از طریق جستوجوهایی مانند site:claude.ai/share در گوگل قابل پیدا کردن بودهاند. این صفحات شامل طیف گستردهای از محتواها مانند رزومه، اسناد کاری، فایلهای تجاری، کدهای دسترسی API، اطلاعات سلامت و مکالمات شخصی بودهاند؛ دادههایی که بسیاری از کاربران انتظار نداشتند عمومی شوند.
مشکل از هک نبود؛ قابلیت اشتراکگذاری Claude عامل اصلی بود
این اتفاق نتیجه یک نفوذ امنیتی یا سرقت اطلاعات از سرورهای Anthropic نبوده است. دلیل اصلی، نحوه عملکرد قابلیت Share در Claude است.
این سرویس به کاربران اجازه میدهد یک لینک عمومی از مکالمه خود ایجاد کنند تا افراد دیگر بتوانند محتوای آن را مشاهده کنند. این لینک در واقع یک نسخه عمومی از گفتوگو ایجاد میکند که هر فرد دارای آدرس آن میتواند به آن دسترسی داشته باشد.
مشکل زمانی ایجاد شد که برخی از این صفحات عمومی توسط موتورهای جستوجو مانند گوگل خزش و ایندکس شدند. در نتیجه، کاربران بدون داشتن لینک مستقیم نیز میتوانستند برخی از این مکالمات را از طریق جستوجو پیدا کنند.

فایلهای ساختهشده با Claude نیز در معرض نمایش قرار گرفتند
این موضوع تنها به متن چتها محدود نمیشود. کاربران گزارش دادهاند که Artifacts ساختهشده در Claude نیز در برخی موارد در نتایج جستوجو ظاهر شدهاند.
Artifacts شامل مواردی مانند:
- اسناد تعاملی
- برنامههای کوچک
- داشبوردها
- ابزارهای ساختهشده با کد
است که هنگام ایجاد لینک عمومی مکالمه، ممکن است همراه با آن در دسترس دیگران قرار گیرند.
برخی گزارشها حاکی از آن است که در میان این موارد، فایلهایی مانند داشبوردهای داخلی شرکتها، برنامههای پروژه و اطلاعات مرتبط با مشتریان نیز قابل مشاهده بودهاند.
کاربران برداشت اشتباهی از «هر کسی که لینک را دارد» داشتند
بخشی از کاربران تصور میکردند عبارت «Anyone with the link» به این معناست که محتوای آن فقط در اختیار افرادی قرار میگیرد که لینک را دریافت کردهاند و امکان نمایش آن در موتورهای جستوجو وجود ندارد.
با این حال، هر صفحهای که بهصورت عمومی در اینترنت منتشر شود، از نظر موتورهای جستوجو میتواند مانند یک صفحه وب معمولی بررسی و ذخیره شود؛ مگر اینکه دسترسی خزندهها به آن محدود شده باشد.
واکنش Anthropic و گوگل به نمایش چتهای Claude
شرکت Anthropic اعلام کرده است که این اتفاق ناشی از نقص امنیتی یا باگ نبوده و به نحوه طراحی قابلیت اشتراکگذاری مربوط میشود.
این شرکت تأکید کرده که چتهای Claude بهصورت پیشفرض خصوصی هستند و هیچ فهرست عمومی یا نقشه سایتی برای موتورهای جستوجو منتشر نمیکند. با این حال، اگر کاربری لینک عمومی یک مکالمه را در وبسایت، انجمن یا شبکه اجتماعی منتشر کند، موتورهای جستوجو میتوانند آن صفحه را مانند هر محتوای عمومی دیگری ایندکس کنند.
Anthropic همچنین اعلام کرده کاربران میتوانند از مسیر:
Settings > Privacy > Shared Chats
دسترسی به مکالمات اشتراکگذاریشده را لغو کنند. البته حذف از نتایج جستوجو ممکن است بلافاصله انجام نشود و صفحات ذخیرهشده در حافظه موتورهای جستوجو تا زمان بهروزرسانی همچنان قابل مشاهده باشند.
گوگل نیز اعلام کرده مسئولیت تعیین عمومی یا خصوصی بودن یک صفحه بر عهده وبسایتی است که محتوا را منتشر کرده است. این شرکت توضیح داده موتورهای جستوجو کنترل نمیکنند چه صفحاتی عمومی شوند، اما ابزارهایی برای جلوگیری از ایندکس شدن محتوا در اختیار مدیران وبسایتها قرار دادهاند.

چگونه از افشای اطلاعات در چتهای هوش مصنوعی جلوگیری کنیم؟
کاربران سرویسهای هوش مصنوعی بهتر است هنگام اشتراکگذاری مکالمات، چند نکته را رعایت کنند:
- اطلاعات محرمانه مانند رمز عبور، کلیدهای API، اسناد داخلی شرکت یا اطلاعات شخصی حساس را در چتهای قابل اشتراک قرار ندهند.
- پیش از انتشار لینک مکالمه، بررسی کنند که آیا محتوای آن شامل اطلاعات حساس است یا خیر.
- لینکهای عمومی قدیمی را بررسی و در صورت نیاز حذف کنند.
- به یاد داشته باشند هر محتوایی که بهصورت عمومی روی اینترنت قرار گیرد، ممکن است توسط موتورهای جستوجو ذخیره شود.
این اتفاق بار دیگر نشان میدهد ابزارهای هوش مصنوعی، با وجود قابلیتهای گسترده، نیازمند همان ملاحظات امنیتی و حریم خصوصی سرویسهای آنلاین معمولی هستند.




