Витік у Claude від Anthropic: Google проіндексував спільні чати з seed-фразами криптогаманців

Ринкове зведення ШІ
Неправильна конфігурація спільного доступу в Claude дозволила Google (а також досі деяким результатам Bing) відображати публічно проіндексовані чати та артефакти, зокрема викриті крипто seed-фрази та інші облікові дані. Попри те, що Anthropic додала керування noindex і Google розпочала видалення, сторонні архіви зберігаються, що підтримує постійний ризик компрометації. Інцидент може посилити короткострокові занепокоєння щодо безпеки, знизити довіру користувачів до хмарних інструментів ШІ для чутливих робочих процесів і підвищити операційний ризик серед власників криптоактивів та команд.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-2.67%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Anthropic's Claude ненавмисно зробив частину спільних чатів видимими для пошуковиків: Google почав індексувати посилання "Anyone with the link", і серед результатів траплялися конфіденційні криптодані. Що сталося Кожне спільне посилання Claude позначається як доступне "будь-кому за посиланням". Користувач Reddit звернув увагу, що Google індексує такі URL. Пошук із обмеженням домену site:claude.ai/share, виконаний 25 липня, повернув сотні чужих розмов; обговорення на Reddit набрало близько 4 000 апвотів. За змістом у видачі були як буденні діалоги, так і чутливі матеріали: користувач, який вставив seed-фразу криптогаманця (майстер-ключ до коштів), юридичні питання про порушення етики, внутрішні таблиці, продуктові роадмапи, дивні або відверті запити. Серед помітних прикладів — запит: "Why is the record industry hiding the fact that birds are secretly professional rappers…?". Причина Проблема зводилася до одного пропущеного рядка HTML: на сторінках поширених чатів не було тега noindex. Функція поширення задумувалася як "посилання тільки для тих, хто його має" (аналог "unlisted"-відео), але без noindex пошукові системи можуть індексувати будь-який URL, про який дізнаються з інших сайтів. У Anthropic був запис у robots.txt, що блокує URL поширених чатів Claude. Цього виявилося недостатньо: Google може додати URL до індексу, якщо знаходить на нього посилання деінде, навіть коли не може завантажити сторінку. У результатах пошуку відображалося "No information is available for this page", але посилання все одно вело до відкритого контенту. Поза чатами: "artifacts" Експозиція торкнулася не лише діалогів. Через запити на кшталт site:claude.ai/public/artifacts у видачі з'являлися опубліковані "артефакти": payroll-таблиці, експорти CRM, невипущені продуктові роадмапи. Реакція пошуковиків і наслідки Google почав прибирати результати Claude до 26 липня після того, як Anthropic додала noindex і оновила конфігурацію. Bing, за повідомленнями, все ще показує частину спільних посилань. Окремий ризик — сторонні копії. Публічний репозиторій GitHub із назвою SharedClaudeChats вже заархівував 453 розмови Claude і 519 чатів Grok — 11 241 повідомлення у вигляді plain text. Це означає, що частина витеклих даних може залишатися доступною поза контролем Claude. На момент публікації Anthropic не робила публічної заяви. Інцидент відбувся на тлі інших недавніх збоїв Anthropic: запит урядових документів у квітні та непомітне видалення прихованого трекінг-коду в липні після того, як його виявили. Чому це критично для криптокористувачів Seed-фраза або приватний ключ, вставлені в AI-чат, створюють катастрофічну "єдину точку відмови". Будь-хто, хто знайде seed-фразу, може повністю контролювати пов'язані кошти. Якщо ви колись публікували seed-фразу, приватний ключ чи інші облікові дані в Claude share (або будь-якому хмарному чаті), вважайте ключ скомпрометованим. Що робити зараз 1) Відкликати доступ на майбутнє: у Claude відкрийте Settings → Privacy → Shared Chats і відкличте всі поширення. Це зупиняє майбутній доступ, але не видаляє копії, які могли бути заархівовані деінде. 2) Якщо засвітили seed/приватний ключ: негайно переведіть кошти в новий гаманець із новою seed-фразою (бажано з використанням hardware wallet). Усі вставлені облікові дані вважайте скомпрометованими. 3) Для команд: перевірте спільні "артефакти" (таблиці, експортовані чати, дашборди), замініть (rotate) будь-які відкриті креденшали, API-ключі чи паролі. Приберіть або перенесіть чутливі документи, які поширювалися через Claude. 4) Базова гігієна: ніколи не вставляйте seed-фрази та приватні ключі в хмарні сервіси; використовуйте апаратні гаманці й офлайн-зберігання ключів; будь-яке стороннє share-посилання сприймайте як потенційно публічне, доки не доведено протилежне. Контекст Схожий прецедент був у OpenAI приблизно 11 місяців тому: налаштування "Make this chat discoverable" дозволило індексацію тисяч чатів, частина з яких потрапила до Internet Archive до того, як проблему прибрали. У випадку Claude тригером стала не помилка інтерфейсу, а відсутність критичної HTML-вказівки, що демонструє, як дрібний збій конфігурації може масштабно розкрити чутливі дані. Підсумок Anthropic закрила проблему індексації в Google, додавши noindex, але копії вже могли опинитися в сторонніх архівах, а окремі пошуковики все ще показують посилання. Якщо ви будь-коли ділилися криптокреденшалами у Claude (або схожих сервісах), дійте негайно: відкличте поширення, замініть ключі та виходьте з припущення про компрометацію.