تسرّب في Claude من Anthropic يعرّض عبارات الاسترداد للعملات المشفّرة بسبب فهرسة Google
ملخص سوق AI
أتاحت تهيئة خاطئة لمشاركة Claude أمام Google (ولا تزال بعض نتائج Bing) إظهار محادثات ومواد مؤرشفة مفهرسة علنًا، بما في ذلك عبارات البذور الخاصة بالعملات المشفرة المكشوفة وبيانات اعتماد أخرى. وبينما أضافت Anthropic ضوابط noindex وبدأت عمليات الإزالة من Google، لا تزال أرشيفات الأطراف الثالثة قائمة، ما يثير مخاطر مستمرة للتعرض للاختراق. يمكن أن يؤدي الحادث إلى زيادة المخاوف الأمنية على المدى القريب، وتقليل ثقة المستخدم في أدوات الذكاء الاصطناعي السحابية لسير العمل الحسّاس، ورفع المخاطر التشغيلية عبر حاملي العملات المشفرة والفرق.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-2.67%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تسبّب خلل في ميزة مشاركة المحادثات في Claude التابعة لشركة Anthropic في ظهور روابط محادثات مشتركة ضمن نتائج Google، وتضمّن بعضها بيانات شديدة الحساسية مرتبطة بالعملات المشفّرة.
ما الذي حدث؟
تظهر كل روابط المشاركة في Claude بوسم "Anyone with the link" (أي متاح لمن يملك الرابط). لكن مستخدمًا على Reddit اكتشف أن Google كانت تقوم بفهرسة تلك الروابط. وبحسب ما تم تداوله، فإن بحثًا مقيّدًا بالنطاق (site:claude.ai/share) بتاريخ 25 يوليو أعاد مئات المحادثات، فيما حصدت المناقشة على Reddit قرابة 4,000 تصويت إيجابي.
الصفحات التي ظهرت في الفهرس لم تقتصر على محادثات عادية؛ بل شملت محتوى بالغ الحساسية، من بينها قيام أحد المستخدمين بلصق عبارة استرداد محفظة (Seed Phrase) وهي المفتاح الرئيسي للمحفظة، إلى استفسارات قانونية حول مخالفات أخلاقية، وجداول بيانات داخلية، وخطط منتجات غير مُعلنة، وطلبات غريبة أو فاضحة. ومن الأمثلة التي لفتت الانتباه سؤال يقول: "لماذا تخفي صناعة التسجيلات حقيقة أن الطيور مغنّو راب محترفون سرًا...؟"
السبب الجذري
الخلل يعود إلى سطر واحد مفقود في HTML: صفحات المشاركة في Claude لم تتضمن وسم noindex. كانت Anthropic تهدف إلى أن تعمل المشاركة بطريقة شبيهة بمقاطع الفيديو "غير المدرجة" (وصول عبر الرابط فقط). لكن غياب noindex يعني أن محركات البحث قد تفهرس أي عنوان URL تتعرّف عليه من أي مكان آخر على الويب.
ورغم وجود قاعدة في robots.txt لحظر روابط المشاركة، لم يكن ذلك كافيًا. إذ يمكن لزاحف Google إدراج عنوان URL ضمن الفهرس إذا عثر على الرابط في مواقع أخرى، حتى إن تعذّر عليه جلب الصفحة. في نتائج البحث ظهرت عبارة "No information is available for this page" مع بقاء الرابط المؤدي إلى المحتوى المكشوف.
الانكشاف تجاوز المحادثات
المشكلة طالت أيضًا "artifacts" المنشورة، مثل جداول رواتب، وتصديرات CRM، وخطط منتجات غير مطروحة، عبر استعلامات مثل site:claude.ai/public/artifacts.
بدأت Google إزالة نتائج Claude بحلول 26 يوليو بعد أن أضافت Anthropic وسوم noindex وأجرت تحديثات على الإعدادات. في المقابل لا يزال Bing يعرض بعض روابط المشاركة.
التداعيات مستمرة بسبب الأرشفة الخارجية
مستودع عام على GitHub باسم SharedClaudeChats قام بالفعل بأرشفة 453 محادثة من Claude و519 محادثة من Grok، بإجمالي 11,241 رسالة كنص عادي، ما يعني أن نسخًا من المحتوى المعرّض باتت موجودة خارج سيطرة Claude. وحتى وقت النشر لم تصدر Anthropic بيانًا عامًا.
ويأتي ذلك بعد تعثرات أخرى للشركة مؤخرًا، من بينها طلب هويات حكومية من المستخدمين في أبريل، وإزالة كود تتبّع مخفي في يوليو بعد اكتشافه.
لماذا يجب أن يقلق مستخدمو العملات المشفّرة؟
لصق عبارات الاسترداد أو المفاتيح الخاصة داخل محادثات الذكاء الاصطناعي يمثل نقطة فشل واحدة كارثية. أي شخص يحصل على عبارة الاسترداد يستطيع التحكم بالكامل بالأموال المرتبطة بالمحفظة. إذا سبق أن أدخلت Seed Phrase أو Private Key أو أي بيانات اعتماد أخرى في رابط مشاركة على Claude (أو أي محادثة سحابية)، تعامل معها على أنها مُخترَقة.
ما الذي يجب فعله الآن؟
- إيقاف الوصول مستقبلاً: داخل Claude انتقل إلى Settings → Privacy → Shared Chats وقم بإلغاء أي مشاركات. هذا يمنع الوصول لاحقًا لكنه لا يحذف النسخ التي قد تكون أُرشفت في أماكن أخرى.
- إذا كُشفت Seed Phrase أو Private Key: انقل الأموال فورًا إلى محفظة جديدة بعبارة استرداد جديدة، ويفضّل استخدام محفظة أجهزة. افترض أن أي بيانات تم لصقها أصبحت مكشوفة.
- للفرق والشركات: راجع "artifacts" المشتركة (جداول بيانات، محادثات مُصدّرة، لوحات معلومات) وبدّل أي بيانات اعتماد أو مفاتيح API أو كلمات مرور قد تكون انكشفت. احذف أو أعد استضافة المستندات الحساسة التي تمت مشاركتها عبر Claude.
- ممارسات عامة: لا تلصق أبدًا عبارات الاسترداد أو المفاتيح الخاصة في خدمات سحابية. استخدم محافظ أجهزة وتخزين مفاتيح دون اتصال. اعتبر أي رابط مشاركة لطرف ثالث قابلاً لأن يصبح عامًا حتى يثبت العكس.
سياق وسوابق
ليست هذه سابقة جديدة بالكامل. قبل نحو 11 شهرًا واجهت OpenAI مشكلة مشابهة عندما سمح خيار "Make this chat discoverable" بفهرسة آلاف المحادثات، وانتهى ببعضها إلى الأرشفة في Internet Archive قبل تنظيفه. في حالة Claude لم يكن السبب زرًا في الواجهة، بل توجيه HTML صغير ومفقود، ما يوضح كيف يمكن لخطأ ضبط بسيط أن يعرّض بيانات حساسة على نطاق واسع.
الخلاصة
أصلحت Anthropic مشكلة الفهرسة في Google بإضافة noindex، لكن نسخًا من المحتوى المكشوف قد تكون موجودة بالفعل في أرشيفات طرف ثالث، وما زالت بعض محركات البحث تعرض روابط مشاركة. إذا سبق أن شاركت بيانات اعتماد حساسة للعملات المشفّرة في Claude أو خدمات مشابهة، تحرّك فورًا: ألغِ المشاركات، بدّل المفاتيح، وافترض حدوث اختراق.