Satu kerentanan privasi telah muncul pada Claude milik Anthropic: perbualan peribadi dan "Artifacts" menjadi boleh dicari di Google. Insiden ini mempertemukan perkongsian dipacu pengguna dengan pengindeksan web dalam era AI.
Mekanisme Pendedahan
Pengguna Reddit mendedahkan pelanggaran tersebut menggunakan operator Google seperti site:claude.ai/share, yang memintas privasi yang dimaksudkan oleh ciri "share chat". Claude memberi amaran bahawa "sesiapa sahaja yang mempunyai pautan boleh melihat," tetapi ciri tersebut bertujuan untuk perkongsian bersasaran, bukan keterlihatan global.
Tidak seperti Google Docs, yang menyekat pengumpul data (crawlers) secara lalai, URL yang dikongsi oleh Claude telah diindeks oleh Google, membolehkan sesiapa sahaja terjumpa maklumat sensitif melalui carian biasa.
Data Sensitif dan Kandungan yang Berisiko
Agensi berita seperti Futurism dan TechCrunch melaporkan bahawa hasil indeks mengandungi:
- Maklumat Pengenalan Peribadi (PII): nama dan nombor telefon kanak-kanak peringkat sekolah rendah.
- Rekod Perubatan: keputusan ujian klinikal yang terperinci dan laporan pesakit sebenar.
- Perisikan Korporat: dokumen yang ditandakan "untuk kegunaan dalaman sahaja" dan penilaian prestasi pekerja.
- Aset Teknikal: petikan kod dan nota kerja daripada ciri "Artifacts" Claude.
Beberapa sembang yang terdedah juga terlepas daripada penapis keselamatan Anthropic, menunjukkan kandungan eksplisit secara seksual dan menimbulkan kebimbangan moderasi lanjut.
Respon Anthropic dan Google
Anthropic mempertahankan seni binanya, dengan menyatakan bahawa ia tidak berkongsi direktori sembang atau peta laman (sitemaps) dengan enjin carian. Jurucakap Amie Rotherham menjelaskan bahawa pautan perkongsian hanya muncul dalam hasil carian selepas pengguna memuat naik pautan tersebut di platform luaran yang boleh diindeks, dan URL tersebut "tidak boleh diteka." Sebaik sahaja pautan "terlepas ke dunia luar," ia boleh diarkibkan oleh pihak ketiga.
Jurucakap Google, Ned Adriance, turut menyatakan bahawa enjin carian mengindeks apa sahaja yang mereka temui melainkan pemilik laman web menyekat pengumpulan data secara eksplisit. Ujian menunjukkan bahawa pendedahan tersebut telah dikeluarkan daripada indeks Google, namun insiden serupa tahun lepas juga telah mengindeks ratusan sembang Claude.
Mengapa Ini Penting bagi Pengguna AI
Pembangun dan pengasas yang menyepadukan LLM mesti menganggap "pautan yang dikongsi" sebagai awam, bukan selamat. Memandangkan alatan AI beralih daripada pembantu peribadi kepada kolaborator perusahaan, garis pemisah antara kandungan web awam dan data peribadi memerlukan penguatkuasaan teknikal, bukan sekadar amaran tooltip.
Ringkasan Utama
- Audit Tetapan Anda: Pergi ke Settings → Privacy → Shared Chats dalam Claude dan batalkan sebarang pautan awam yang aktif.
- Anggap Pautan Perkongsian sebagai Awam: Andaikan sebarang pautan yang dijana AI boleh diindeks oleh enjin carian.
- Berhati-hati dalam Perusahaan: Kuatkuasakan polisi yang ketat berkaitan ciri "share" untuk mengelakkan kebocoran kod proprietari atau PII sensitif secara tidak sengaja.
Platform AI Claude milik Anthropic secara tidak sengaja mendedahkan sembang peribadi dan “Artifacts” selepas Google mengindeks URL pautan perkongsiannya, menjadikan perbualan sensitif boleh dicari. Pengguna Reddit mengesan kebocoran tersebut dengan pertanyaan Google khusus laman web, mendedahkan data peribadi, perubatan, dan korporat.
Bagaimana Pendedahan Terjadi
Ciri "share chat" Claude menjana URL yang memberi amaran melalui antara muka bahawa ia boleh dilihat oleh sesiapa sahaja yang memilikinya. Tujuannya adalah untuk menyerahkan pautan kepada rakan sekerja, bukan untuk menyiarkannya secara meluas. Oleh kerana URL tersebut berada di bawah domain claude.ai/share, memuat naik pautan tersebut di mana-mana laman web yang boleh diindeks secara awam—forum, media sosial, atau komen Reddit—membolehkan pengumpul data Google mengikutinya.
Pengguna Reddit menemui isu ini dengan mencari site:claude.ai/share di Google, yang memaparkan perbualan yang sepatutnya kekal peribadi. Tidak seperti Google Docs, yang pautan kongsinya dilindungi daripada pengindeksan secara lalai, pautan Claude tidak mempunyai perlindungan tersebut, membolehkan enjin carian mengkatalogkannya.
Apa yang Terdedah
Pelbagai agensi melaporkan bahawa hasil indeks mengandungi:
- Maklumat Pengenalan Peribadi (PII): nama dan nombor telefon kanak-kanak peringkat sekolah rendah.
- Rekod Perubatan: data ujian klinikal yang terperinci dan laporan pesakit sebenar.
- Perisikan Korporat: dokumen yang ditandakan "untuk kegunaan dalaman sahaja," penilaian prestasi pekerja, dan maklumat proprietari lain.
- Aset Teknikal: petikan kod, nota kerja, dan artifak lain yang dijana dalam ciri "Artifacts" Claude.
Dalam beberapa kes, sembang yang kelihatan secara awam juga mengandungi kandungan yang terlepas daripada penapis keselamatan Anthropic, menghasilkan bahan eksplisit secara seksual.
Respon Anthropic
Anthropic menegaskan bahawa ia tidak menerbitkan direktori sembang atau peta laman (sitemaps) untuk enjin carian. Seorang jurucakap syarikat menjelaskan bahawa pautan yang dikongsi hanya muncul dalam keputusan carian selepas pengguna memuat naik URL tersebut di platform luaran yang boleh diimbas, dan menekankan bahawa URL tersebut "tidak boleh diteka." Sebaik sahaja pautan dikongsi secara sengaja dalam talian, syarikat tidak dapat mengawal pengarkiban pihak ketiga.
Pendirian Google
Google menegaskan semula bahawa ia tidak menentukan kandungan mana yang bersifat awam; ia mengindeks apa sahaja yang boleh ditemuinya melainkan sesebuah laman web menyekat proses imbasan secara eksplisit. Syarikat itu menyatakan bahawa ia menghormati arahan seperti robots.txt atau tag meta yang meminta pengecualian. Ujian awal selepas insiden tersebut menunjukkan bahawa URL yang terdedah telah dikeluarkan daripada indeks Google, walaupun Google tidak mengesahkan penyelesaian kekal.
Mengapa Ini Penting untuk Pengguna AI
Insiden ini menonjolkan risiko yang lebih luas apabila model bahasa besar beralih daripada pembantu peribadi kepada aliran kerja perusahaan. "Pautan yang boleh dikongsi" adalah mekanisme kemudahan yang boleh dituai oleh mana-mana pengimbas. Bagi organisasi yang mengendalikan data terkawal—rekod kesihatan, penilaian pekerja, kod proprietari—andaian bahawa sesuatu pautan itu selamat kerana ia "hanya dikongsi" boleh menyebabkan kebocoran yang merugikan.
Hujah Balas: Had Platform
Anthropic berhujah bahawa tanggungjawab terletak pada pengguna yang menerbitkan pautan tersebut. Platform itu memberi amaran bahawa sesiapa sahaja yang mempunyai URL boleh melihat kandungan tersebut dan ia tidak mendedahkan URL dalam direktori awam. Google membalas bahawa ia tidak dapat memantau setiap pautan peribadi yang muncul; peranannya adalah untuk menghormati permintaan pemilik laman web untuk tidak dipaparkan dalam keputusan carian.
Kedua-dua pendirian tersebut adalah tepat dari segi teknikal, namun ia meninggalkan jurang: pengalaman pengguna tidak menjadikan risiko pengindeksan itu jelas, dan platform tidak mengenakan arahan "no-index" secara automatik pada halaman yang dikongsi. Oleh itu, beban untuk mencegah pendedahan awam yang tidak disengajakan jatuh kepada pengguna yang mungkin tidak menyedari betapa mudahnya sesuatu pautan boleh ditemui melalui pertanyaan carian yang mudah.
Apa yang Perlu Diperhatikan Seterusnya
Langkah Praktikal untuk Pengguna
- Audit Pautan Aktif: Buka tetapan Claude, navigasi ke bahagian privasi untuk sembang yang dikongsi, dan batalkan sebarang URL yang tidak lagi anda perlukan.
- Anggap Setiap Pautan Kongsi sebagai Awam: Andaikan bahawa sebaik sahaja pautan disiarkan di mana-mana sahaja dalam talian, ia boleh diindeks melainkan disekat secara eksplisit.
- Kawalan Perusahaan: Gunakan alat pemantauan yang menandakan penciptaan pautan kongsi yang mengandungi kata kunci seperti "PII," "confidential," atau "internal," dan laksanakan aliran kerja kelulusan sebelum pautan tersebut keluar dari rangkaian korporat.
Insiden Claude mengingatkan kita bahawa kemudahan perkongsian segera boleh menjadi liabiliti apabila web menganggap pautan tersebut sebagai halaman biasa. Sehingga platform melindungi URL yang dikongsi secara automatik, pengguna mesti kekal berwaspada.
