29.07.2026, 10:09

Claude и взламывать не надо: как частные переписки с конфиденциальной информацией становятся доступны всем

Диалоги пользователей Claude и собранные в них интерактивные мини-приложения и документы оказались доступны через обычный поиск. Достаточно было ввести в Google запрос с оператором «site: claude.ai/share», чтобы получить список чужих переписок с чат-ботом. Первым проблему заметил пользователь Reddit в субботу, к вечеру понедельника выдачу уже зачистили. Сколько ссылок успело попасть в индекс, неизвестно.

Иллюстрация сгенерирована ИИ

Найдется не все. Но многое

Пока страницы были доступны, издание Futurism успело описать улов: подробный медицинский отчет реального пациента, результаты клинических испытаний с именами участников, документы с именами и телефонными номерами детей младшего школьного возраста, корпоративные файлы с пометкой «только для внутреннего использования» и оценки сотрудников с персональными данными. Среди открытых документов — программный код и рабочие заметки, то есть ровно то, что компании обычно прячут под соглашения о неразглашении.

Отдельный сюжет достался изданию Fortune: в одном из проиндексированных чатов, помеченном как «shared by Anthropic», Claude писал эротику — при том что правила использования прямо запрещают ему создавать материалы сексуального характера. Как именно контент был получен, из переписки не ясно, и комментария по этому конкретному случаю Anthropic не дала. Обходить установленные разработчиками модели ограничения умеют почти все крупные чат-боты, так что деталь скорее забавная, чем показательная. Показательно другое: масштаб происшествия так и не назван, но состав данных говорит больше любой цифры.

«Любой, у кого есть ссылка»

Ответ Anthropic сводится к тому, что виноваты сами пользователи. Компания объяснила TechCrunch: ссылки появляются в поиске только тогда, когда их публикуют там, где поисковики могут их увидеть, — на форуме или в социальной сети. Ссылка, отправленная лично (в почте или мессенджере), в выдачу не попадает.

«Мы даем людям возможность управлять публичным доступом к их диалогам с Claude и, следуя нашим принципам приватности, не передаем поисковым системам вроде Google каталоги чатов или карты сайта. Эти ссылки нельзя угадать или обнаружить, если человек сам ими не поделился. Когда кто-то делится диалогом, он делает этот контент публично доступным, и, как любой публичный веб-контент, он может быть заархивирован сторонними сервисами», — пояснила в беседе с TechCrunch представитель Anthropic Эми Ротерхэм.

Google ответственность тоже с себя снимает. «Ни Google, ни любая другая поисковая система не решает, какие страницы становятся публичными в сети, и эти страницы были проиндексированы многими поисковиками», — сказал представитель компании Нед Адрианс.

Формально возразить нечего: это не взлом и не утечка. Интерфейс Claude предупреждает буквально «Anyone with the link can view» — «любой, у кого есть ссылка, может посмотреть», но читается это как «покажи коллеге», а не «выложи в открытый интернет». У Google Docs функция устроена похоже, но документы в поиске не оказываются. Так чья это ошибка — пользователя или формулировки?

Утечки стали регулярными

История повторяется с досадной регулярностью. В прошлом году Forbes сообщал о сотнях проиндексированных диалогов Claude: Google тогда оценила объем в чуть менее 600 переписок, попавших в выдачу до того, как страницы оттуда исчезли. Тогда же 404 Media писало, что исследователю удалось собрать около 100 тысяч публично расшаренных диалогов ChatGPT. Сопоставим ли нынешний случай с прошлогодним по масштабу, независимо не подтверждено.

Claude и ChatGPT тут не одиноки. За неделю до истории с Anthropic корреспонденты РБК убедились, что в открытом доступе через Google оказались и диалоги пользователей китайского чат-бота DeepSeek — рабочие документы и личные сообщения. Механизм тот же: опция «Поделиться» генерирует общедоступную ссылку, поисковик ее индексирует, а система, как и у Claude, честно предупреждает, что контент увидит любой владелец ссылки. Разные разработчики, разные страны — сценарий один в один.

Чем такая беспечность оборачивается для сотрудника, показал свежий российский прецедент. 27 июля Бабушкинский районный суд Москвы признал законным увольнение директора по продажам «ГК Энергопроф» за разглашение коммерческой тайны: сотрудница загружала в DeepSeek охраняемые сведения из внутреннего ресурса PowerBI, а служебную переписку с данными о зарплатах и бюджетных планах пересылала на личную почту в скрытой копии. Екатерина Ремизова, зарабатывавшая свыше 800 тысяч рублей в месяц, добивалась переформулировки увольнения на «соглашение сторон» и «золотого парашюта» в 5 млн рублей — суд отказал во всем.

Любым сотрудникам, в том числе маркетологам, важно понимать: в чат-боты ежедневно загружают брифы, медиапланы, черновики релизов под эмбарго и клиентские данные, а потом отправляют ссылку на диалог заказчику или в общий рабочий чат. Одна отправка в открытый канал — и рабочий документ становится веб-страницей, которую поисковик может проиндексировать.

Авторы:
Николай Белый
Редакция ADPASS
Главное про маркетинг и рекламу. Новости, кейсы, исследования, мнения экспертов и авторские колонки от ведущих специалистов индустрии.
Читайте новости ADPASS
в Telegram канале
Идеальный МИКС
от заявки до статуэтки
Онлайн-вебинар | 6 августа