یک آسیبپذیری حریم خصوصی در Claude متعلق به Anthropic آشکار شد: گفتگوهای خصوصی و "Artifacts" در گوگل قابل جستجو شدند. این حادثه، تقابل میان اشتراکگذاری توسط کاربر و ایندکسسازی وب در عصر هوش مصنوعی را نشان میدهد.
مکانیسم افشا
کاربران Reddit با استفاده از عملگرهای گوگل مانند site:claude.ai/share این رخنه را کشف کردند که حریم خصوصیِ مدنظر در ویژگی "share chat" را دور میزد. Claude هشدار میدهد که "هر کسی که لینک را داشته باشد میتواند آن را مشاهده کند"، اما هدف از این ویژگی اشتراکگذاری هدفمند است، نه نمایش عمومی در سطح جهانی.
برخلاف Google Docs که به طور پیشفرض خزندهها (crawlers) را مسدود میکند، URLهای اشتراکگذاری شدهی Claude توسط گوگل ایندکس شدند و به هر کسی اجازه دادند از طریق جستجوهای معمولی به اطلاعات حساس دست یابد.
دادههای حساس و محتوای در معرض خطر
رسانههایی مانند Futurism و TechCrunch گزارش دادند که نتایج ایندکس شده شامل موارد زیر بوده است:
- اطلاعات شناسایی شخصی (PII): نامها و شماره تلفنهای کودکان در سن دبستان.
- سوابق پزشکی: نتایج دقیق آزمایشهای بالینی و گزارشهای واقعی بیماران.
- اطلاعات تجاری حساس: اسنادی که با برچسب "فقط برای استفاده داخلی" مشخص شدهاند و ارزیابیهای عملکرد کارکنان.
- داراییهای فنی: قطعهکدها و یادداشتهای کاری از ویژگی "Artifacts" در Claude.
برخی از چتهای افشا شده همچنین از فیلترهای ایمنی Anthropic عبور کرده و محتوای جنسی صریح را نشان دادند که نگرانیهای بیشتری را در زمینه نظارت (moderation) ایجاد کرد.
پاسخ Anthropic و Google
Anthropic از معماری خود دفاع کرد و گفت که دایرکتوریهای چت یا نقشههای سایت (sitemaps) را با موتورهای جستجو به اشتراک نمیگذارد. Amie Rotherham، سخنگوی این شرکت، توضیح داد که لینکهای اشتراکگذاری تنها پس از اینکه کاربران آنها را در پلتفرمهای خارجی و قابل خزیدن (crawlable) منتشر میکنند، در نتایج جستجو ظاهر میشوند و این URLها "قابل حدس زدن نیستند". زمانی که یک لینک "در فضای عمومی منتشر شود"، میتواند توسط شخص ثالث آرشیو شود.
Ned Adriance، سخنگوی Google نیز تأیید کرد که موتورهای جستجو هر آنچه را که بتوانند پیدا کنند ایندکس میکنند، مگر اینکه صاحبان سایت صراحتاً خزیدن را مسدود کنند. آزمایشها نشان میدهد که این افشا از ایندکس گوگل حذف شده است، اما حادثه مشابهی در سال گذشته نیز باعث ایندکس شدن صدها چت Claude شده بود.
چرا این موضوع برای کاربران هوش مصنوعی اهمیت دارد
توسعهدهندگان و بنیانگذارانی که از LLMها استفاده میکنند، باید با "لینکهای اشتراکگذاری شده" به عنوان محتوای عمومی برخورد کنند، نه امن. با تغییر نقش ابزارهای هوش مصنوعی از دستیاران شخصی به همکاران سازمانی، مرز بین محتوای عمومی وب و دادههای خصوصی نیازمند اجرای فنی است، نه فقط یک هشدار در قالب tooltip.
نکات کلیدی
- تنظیمات خود را بررسی کنید: در Claude به مسیر Settings → Privacy → Shared Chats بروید و هرگونه لینک عمومی فعال را لغو کنید.
- با لینکهای اشتراکگذاری مانند محتوای عمومی برخورد کنید: فرض کنید هر لینک تولید شده توسط هوش مصنوعی میتواند توسط موتورهای جستجو ایندکس شود.
- احتیاط سازمانی: سیاستهای سختگیرانهای را در مورد ویژگیهای "share" اعمال کنید تا از نشت تصادفی کدهای اختصاصی یا PII حساس جلوگیری شود.
پلتفرم هوش مصنوعی Claude متعلق به Anthropic به طور ناخواسته چتهای خصوصی و "Artifacts" را پس از ایندکس شدن URLهای لینک اشتراکگذاری توسط گوگل، در معرض افشا قرار داد و گفتگوهای حساس را قابل جستجو کرد. کاربران Reddit با یک پرسوجوی اختصاصی در گوگل، این نشت اطلاعات را شناسایی کردند که منجر به افشای دادههای شخصی، پزشکی و شرکتی شد.
چگونه این افشا رخ داد
ویژگی "share chat" در Claude یک URL تولید میکند که رابط کاربری هشدار میدهد هر کسی که آن را داشته باشد میتواند آن را مشاهده کند. هدف این است که لینک به یک همکار داده شود، نه اینکه به صورت عمومی پخش شود. از آنجایی که این URLها زیر دامنه claude.ai/share قرار دارند، انتشار لینک در هر سایت عمومی و قابل خزیدن (مانند انجمنها، شبکههای اجتماعی یا کامنتهای Reddit) به خزنده گوگل اجازه میدهد آن را دنبال کند.
کاربران Reddit با جستجوی site:claude.ai/share در گوگل، این مشکل را کشف کردند که منجر به نمایش گفتگوهایی شد که قرار بود خصوصی باقی بمانند. برخلاف Google Docs که لینکهای اشتراکگذاری شدهاش به طور پیشفرض در برابر ایندکس شدن محافظت میشوند، لینکهای Claude فاقد این محافظ بودند و به موتور جستجو اجازه میداد آنها را فهرستبندی کند.
چه چیزهایی افشا شد
چندین رسانه گزارش دادند که نتایج ایندکس شده شامل موارد زیر بوده است:
- اطلاعات شناسایی شخصی (PII): نامها و شماره تلفنهای کودکان در سن دبستان.
- سوابق پزشکی: دادههای دقیق آزمایشهای بالینی و گزارشهای واقعی بیماران.
- اطلاعات تجاری حساس: اسنادی که با برچسب "فقط برای استفاده داخلی" مشخص شدهاند، ارزیابیهای عملکرد کارکنان و سایر اطلاعات اختصاصی.
- داراییهای فنی: قطعهکدها، یادداشتهای کاری و سایر مصنوعاتی (artifacts) که در ویژگی "Artifacts" در Claude تولید شدهاند.
در چند مورد، چتهای قابل مشاهده به صورت عمومی شامل محتوایی نیز بود که از فیلترهای ایمنی Anthropic عبور کرده و مطالب جنسی صریح تولید کرده بود.
پاسخ Anthropic
Anthropic تأکید دارد که فهرست چتها یا نقشههای سایت (sitemaps) را برای موتورهای جستجو منتشر نمیکند. سخنگوی شرکت توضیح داد که لینکهای به اشتراک گذاشته شده تنها پس از اینکه کاربر URL را در یک پلتفرم خارجی و قابل خزش (crawlable) منتشر کند، در نتایج جستجو ظاهر میشوند، و تأکید کرد که این URLها «قابل حدس زدن نیستند». زمانی که یک لینک به صورت عمدی در فضای آنلاین به اشتراک گذاشته شود، شرکت نمیتواند آرشیو کردن توسط شخص ثالث را کنترل کند.
موضع گوگل
گوگل بار دیگر تأکید کرد که تصمیم نمیگیرد چه محتوایی عمومی باشد؛ بلکه آنچه را که میتواند پیدا کند ایندکس میکند، مگر اینکه سایتی صراحتاً خزش را مسدود کرده باشد. این شرکت گفت که به دستورالعملهایی مانند robots.txt یا متاتگهایی که درخواست عدم ورود را دارند، احترام میگذارد. آزمایشهای اولیه پس از این حادثه نشان میدهد که URLهای فاش شده از ایندکس گوگل حذف شدهاند، اگرچه گوگل یک اصلاح دائمی را تأیید نکرد.
چرا این موضوع برای کاربران هوش مصنوعی اهمیت دارد
این اتفاق نشاندهنده یک ریسک گستردهتر است، زیرا مدلهای زبانی بزرگ از دستیاران شخصی به جریانهای کاری سازمانی (enterprise workflows) وارد میشوند. یک «لینک قابل اشتراکگذاری» مکانیزمی برای راحتی است که هر خزشگری (crawler) میتواند آن را جمعآوری کند. برای سازمانهایی که با دادههای تحت نظارت — مانند سوابق سلامت، ارزیابیهای کارکنان و کدهای اختصاصی — سروکار دارند، این فرض که یک لینک چون «فقط به اشتراک گذاشته شده» ایمن است، میتواند منجر به نشتهای پرهزینه شود.
استدلال متقابل: محدودیتهای پلتفرم
Anthropic استدلال میکند که مسئولیت بر عهده کاربرانی است که لینک را منتشر میکنند. پلتفرم هشدار میدهد که هر کسی با داشتن URL میتواند محتوا را مشاهده کند و URLها را در یک فهرست عمومی نمایش نمیدهد. گوگل در پاسخ میگوید که نمیتواند بر هر لینک خصوصی که ظاهر میشود نظارت کند؛ نقش آن احترام به درخواستهای صاحبان سایت برای عدم حضور در نتایج جستجو است.
هر دو موضع از نظر فنی درست هستند، اما شکافی را باقی میگذارند: تجربه کاربری، ریسک ایندکس شدن را آشکار نمیکند و پلتفرم نیز به طور خودکار دستورالعملهای "no-index" را برای صفحات به اشتراک گذاشته شده اعمال نمیکند. بنابراین، بار جلوگیری از افشای تصادفی عمومی بر عهده کاربرانی است که ممکن است متوجه نباشند یک لینک چقدر راحت میتواند از طریق یک جستجوی ساده کشف شود.
آنچه باید در ادامه زیر نظر داشت
گامهای عملی برای کاربران
- بازرسی لینکهای فعال: تنظیمات Claude را باز کنید، به بخش حریم خصوصی برای چتهای به اشتراک گذاشته شده بروید و هر URL ای را که دیگر به آن نیاز ندارید، لغو کنید.
- با هر لینک اشتراکگذاری شده مانند یک لینک عمومی برخورد کنید: فرض کنید که وقتی لینکی در هر جای آنلاین منتشر شود، مگر اینکه صراحتاً مسدود شده باشد، میتواند ایندکس شود.
- کنترلهای سازمانی: ابزارهای نظارتی را مستقر کنید که ایجاد لینکهای اشتراکگذاری حاوی کلمات کلیدی مانند "PII"، "confidential" یا "internal" را علامتگذاری کنند و جریانهای کاری تأیید را قبل از خروج چنین لینکهایی از شبکه شرکت اعمال کنند.
حادثه Claude به ما یادآوری میکند که راحتیِ اشتراکگذاری فوری میتواند زمانی که وب با آن لینکها مانند صفحات معمولی برخورد میکند، به یک ریسک تبدیل شود. تا زمانی که پلتفرمها به طور خودکار از URLهای به اشتراک گذاشته شده محافظت کنند، کاربران باید هوشیار بمانند.
