Утечка в Anthropic Claude: общие чаты с криптосид-фразами попали в выдачу Google
Сводка рынка от ИИ
Из-за неправильной конфигурации общего доступа в Claude Google (а также до сих пор некоторые результаты Bing) смогли отображать публично проиндексированные чаты и артефакты, включая раскрытые сид-фразы для криптокошельков и другие учетные данные. Хотя Anthropic добавила элементы управления noindex и начались удаления из Google, сторонние архивы сохраняются, повышая продолжающийся риск компрометации. Инцидент может усилить краткосрочные опасения в области безопасности, снизить доверие пользователей к облачным инструментам ИИ для конфиденциальных рабочих процессов и повысить операционный риск среди держателей криптоактивов и команд.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-2.67%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
У Anthropic's Claude обнаружилась проблема с приватностью: общие ссылки на чаты, помеченные как доступные "всем, у кого есть ссылка", оказались индексируемыми поисковиками. В результате в открытом доступе через поиск могли всплывать беседы с чувствительными данными, включая сид-фразы криптокошельков.
Что произошло
Пользователь Reddit заметил, что Google индексирует страницы общего доступа Claude. 25 июля запрос с ограничением домена site:claude.ai/share вернул сотни чужих разговоров; обсуждение на Reddit набрало около 4'000 апвоутов. Среди проиндексированных страниц встречались как бытовые диалоги, так и крайне чувствительные материалы: вставленные сид-фразы (фактически мастер-ключ к кошельку), юридические вопросы об этических нарушениях, внутренние таблицы, продуктовые роадмапы, а также странные или откровенные запросы. Один из заметных примеров: "Why is the record industry hiding the fact that birds are secretly professional rappers…?".
Техническая причина оказалась приземлённой: на страницах шаринга отсутствовала строка HTML с директивой noindex. Механика задумывалась как "доступ по ссылке" (аналог "видео по ссылке"), но без noindex поисковые системы могли добавлять URL в индекс, если находили их где-либо в интернете.
Anthropic также имела правило в robots.txt, блокирующее URLs с расшаренными чатами. Этого оказалось недостаточно: Google может индексировать URL, даже если краулер не может загрузить страницу. В выдаче при этом отображалось "No information is available for this page", но ссылка вела на раскрытый контент.
Проблема затронула не только чаты, но и опубликованные "artifacts": через запросы вида site:claude.ai/public/artifacts находились payroll-таблицы, выгрузки из CRM, неанонсированные продуктовые планы. По состоянию на 26 июля Google начал убирать результаты после того, как Anthropic добавила noindex и обновила конфигурацию. Bing при этом продолжал показывать часть расшаренных ссылок.
Отдельный риск в том, что утечки уже были заархивированы за пределами контроля Anthropic. Публичный репозиторий GitHub под названием SharedClaudeChats сохранил 453 разговора Claude и 519 чатов Grok — всего 11'241 сообщение в виде обычного текста. На момент публикации публичного комментария от Anthropic не было.
Инцидент вписывается в серию недавних накладок Anthropic: в апреле компания запрашивала у пользователей удостоверения личности гособразца, а в июле тихо убрала скрытый трекинг-код после того, как его обнаружили.
Почему это критично для пользователей криптовалют
Сид-фраза или приватный ключ, вставленные в чат с ИИ, создают катастрофическую "единую точку отказа". Любой, кто получит сид-фразу, может полностью контролировать связанные средства. Если вы когда-либо вставляли сид-фразу, приватный ключ или другие учётные данные в Claude share (или любой облачный чат), считайте их скомпрометированными.
Что делать сейчас
1) Закрыть доступ на будущее: в Claude откройте Settings → Privacy → Shared Chats и отзовите все публикации. Это остановит дальнейший доступ по ссылкам, но не удалит уже сделанные копии, если их успели заархивировать.
2) Если раскрыты сид-фраза/приватный ключ: немедленно переведите средства на новый кошелёк с новой сид-фразой (желательно с использованием аппаратного кошелька). Исходите из того, что любые вставленные креды уже утекли.
3) Для команд: проверьте опубликованные artifacts (таблицы, экспортированные чаты, дашборды), срочно ротируйте скомпрометированные креденшалы, API-ключи и пароли. Чувствительные документы, расшаренные через Claude, удалите из публичного доступа или перенесите на другой хостинг с корректными настройками доступа.
4) Базовая гигиена: не вставляйте сид-фразы и приватные ключи в облачные сервисы; используйте аппаратные кошельки и офлайн-хранение ключей; относитесь к любому стороннему share-линку как к потенциально публичному, пока не доказано обратное.
Контекст
Подобные случаи уже происходили: около 11 месяцев назад у OpenAI настройка "Make this chat discoverable" позволяла индексировать тысячи чатов, часть из них попала в Internet Archive до устранения проблемы. В истории с Claude причиной стала не UI-настройка, а небольшая, но критичная недостающая HTML-директива — пример того, как одна ошибка конфигурации может привести к массовому раскрытию данных.
Итог
Anthropic закрыла прямую проблему индексации в Google, добавив noindex, но копии утёкших чатов уже существуют в сторонних архивах, а отдельные поисковики всё ещё показывают ссылки. Если вы когда-либо делились через Claude чувствительными криптоданными, действуйте немедленно: отзовите публикации, замените ключи и исходите из компрометации.