Наталя Зарудня
Наталя ЗарудняГоловний редакторГоловний редактор та засновник CyberCalm. Має понад 10-річний досвід у сфері кібербезпеки та технологічної журналістики. Пише про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.Слідкуйте: 30.07.2026Поділитися10 хв. для прочитання
Наприкінці липня 2026 року сотні діалогів користувачів з чат-ботом Claude стали доступними в результатах пошуку Google, поряд із застосунками та документами, створеними всередині сервісу. Серед оприлюдненого: медичні документи, внутрішні корпоративні файли, запит юриста щодо порушення професійної етики та ключі від криптогаманця. Компанія Anthropic усунула технічну причину протягом двох діб, однак поширені посилання залишилися активними, а частину розмов вже зберегли сторонні особи.
Зміст
- Як було виявлено проблему
- Що було знайдено у відкритих чатах
- Чому robots.txt не допоміг
- Позиції Anthropic та Google
- Третій подібний інцидент за останній рік
- Зникнення з пошуку не гарантує відсутності в мережі
- Як перевірити власні чати Claude та обмежити спільний доступ
- На що звернути увагу перед тим, як натиснути «Поділитися»
- Поширені запитання
Як було виявлено проблему
25 липня користувач Reddit опублікував у спільноті r/ClaudeAI спосіб, який не вимагав жодних технічних знань: пошуковий оператор site:claude.ai/share дозволив побачити у Google сторінку за сторінкою чужі розмови з чат-ботом. Новина швидко набрала близько чотирьох тисяч голосів. Вперше про витік повідомило видання 404 Media.
Йдеться не про всі діалоги з Claude. За замовчуванням чати є приватними – у пошук потрапили лише ті, для яких користувач самостійно створив публічне посилання через функцію «Поділитися». Це стосується також артефактів: інтерактивних міні-програм, дашбордів і документів, які Claude генерує в окремій панелі поруч із чатом. Посилання не надають доступу до облікового запису чи до інших розмов – лише до знімка конкретного чату на момент публікації.
Що було знайдено у відкритих чатах
Видання Futurism повідомило, що серед проіндексованих сторінок виявилися детальний медичний звіт реального пацієнта, результати клінічних досліджень з іменами учасників, документи з іменами та телефонними номерами дітей молодшого шкільного віку, корпоративні файли з позначкою «лише для внутрішнього використання», а також оцінки співробітників з персональними даними.
Видання Decrypt окремо описало seed-фразу криптогаманця у відкритому вигляді (той, хто нею володіє, контролює всі кошти), дані, схожі на номери соціального страхування, та запит юриста щодо обов’язку самостійно повідомляти про порушення професійної етики. Пошук за оператором site:claude.ai/public/artifacts показував зарплатні відомості з іменами співробітників, експорти листування з CRM-систем та неоприлюднені дорожні карти продуктів.
Оцінити масштаб проблеми точно неможливо: жодне з видань не назвало перевіреної кількості постраждалих розмов, а Anthropic не оприлюднювала власних даних.
Чому robots.txt не допоміг
Технічна причина полягала у відсутності метатега noindex на сторінках спільного доступу. Anthropic покладалася на файл robots.txt, який забороняв пошуковим роботам сканувати ці адреси. Однак заборона сканування не означає заборону індексації: якщо посилання зустрічається деінде в мережі — на форумі, у дописі в соціальній мережі чи в робочому чаті, — пошукова система дізнається про існування сторінки та може додати її до індексу. Робот при цьому не може відкрити сторінку, а отже, не бачить інструкцію noindex всередині неї. Саме тому частина результатів у Google з’являлася з позначкою про відсутність опису сторінки.
Це суттєва відмінність від ситуації з ChatGPT минулого року, де сторінки ставали публічними через окремий перемикач в інтерфейсі. Тут користувач нічого зайвого не активував – механізм захисту просто був недостатнім.
Позиції Anthropic та Google
Речниця Anthropic Емі Ротергем у коментарі TechCrunch заявила, що компанія не передає пошуковим системам каталоги чатів чи карти сайту, а посилання для спільного доступу неможливо вгадати – вони стають доступними лише тоді, коли користувач публікує їх самостійно. Оприлюднений таким чином контент, за словами компанії, є публічним і, як і будь-який інший вміст мережі, може бути заархівований сторонніми сервісами. Фактично, Anthropic переклала відповідальність на користувачів.
Представник Google Нед Едріенс зазначив, що ані Google, ані інші пошукові системи не визначають, які сторінки стають публічними, і що ці адреси були проіндексовані багатьма пошуковиками. Власники сайтів, за його словами, мають прямі інструменти для керування скануванням та індексацією.
Третій подібний інцидент за останній рік
У вересні 2025 року Forbes повідомляв про майже ідентичну ситуацію: сотні транскриптів Claude потрапили в пошук, і Google оцінив кількість проіндексованих розмов приблизно у 600. Тоді Anthropic також посилалася на robots.txt.
Раніше, у липні 2025 року, OpenAI видалила функцію, яка робила чати ChatGPT доступними для пошуку — за даними 404 Media, у відкритому доступі опинилося близько 100 тисяч розмов. У серпні того ж року Forbes виявив сотні тисяч проіндексованих чатів Grok від xAI. Той факт, що три компанії незалежно припустилися однієї й тієї ж помилки, вказує на системну проблему у підході індустрії до реалізації функції «поділитися».
Зникнення з пошуку не гарантує відсутності в мережі
Google почав видаляти результати вже 26 липня, після того, як Anthropic оновила конфігурацію та додала теги noindex. Проте на момент публікації матеріалів частина посилань все ще знаходилася через інші пошукові системи, а видання Fortune зафіксувало, що раніше оприлюднені чати залишалися доступними для всіх, хто вже мав адресу.
Основний наслідок деіндексації – вона не видаляє копії. За даними Decrypt, у публічному репозиторії на GitHub вже збережено 453 розмови Claude та 519 чатів Grok — загалом 11 241 повідомлення у вигляді простого тексту. Скасування доступу до посилання зупиняє нові перегляди, але не стирає те, що вже було скопійовано.
Як перевірити власні чати Claude та обмежити спільний доступ
Anthropic описує процедуру у своїй довідці. Порядок дій для облікових записів на тарифах Free, Pro та Max наступний:
- Відкрийте Claude та перейдіть до розділу Settings («Налаштування»).
- Виберіть вкладку Privacy («Приватність»).
- Натисніть Manage («Керувати») навпроти пункту Shared chats. Відкриється список усіх раніше оприлюднених розмов із назвою, датою публікації та посиланням на кожну.
- Окремо перегляньте список Shared artifacts – артефакти публікуються за власними адресами й у списку чатів не відображаються.
- Перегляньте кожен запис і позначте ті, що містять імена, адреси, контакти, реквізити доступу, клієнтські дані, медичну або юридичну інформацію, а також код, права на який належать роботодавцю.
Щоб припинити доступ до конкретної розмови:
- Відкрийте потрібний чат і натисніть кнопку Share у верхньому правому куті.
- У випадаючому списку видимості змініть значення Public на Private – пряме посилання перестане працювати.
Важливо: видалення самої розмови з історії не скасовує раніше створене посилання. Це найпоширеніше непорозуміння – саме через нього під загрозою залишаються навіть ті, хто вже почистив історію чатів. Користувачі тарифів Team та Enterprise публічних посилань не створюють: у цих планах обмін чатами можливий лише з учасниками власної організації.
На що звернути увагу перед тим, як натиснути «Поділитися»
- Посилання спільного доступу – це публічна вебсторінка, а не приватне повідомлення. Фраза «будь-хто з посиланням» повинна сприйматися буквально.
- Просте правило перевірки: якби цей текст був написаний на звороті поштової листівки, чи було б прийнятно, щоб його прочитали сторонні? Якщо ні – не варто ділитися.
- Файли, завантажені в чат, не потрапляють до знімка спільного доступу і залишаються приватними. Однак цитати з цих файлів у відповідях Claude – потрапляють.
- Сирі дані, отримані через MCP-інтеграції, у спільному знімку приховані – видно лише підсумкову відповідь.
- Реквізити доступу, seed-фрази, паролі та ключі API не варто вводити в чат-бот взагалі – незалежно від того, чи планується публікація, чи ні. Якщо такі дані вже були у відкритій розмові, їх слід негайно змінити або відкликати.
- Для безпечнішого обміну варто використовувати альтернативи публічним посиланням: експорт у файл та передавання через захищений канал або надсилання скріншотів лише потрібного фрагмента. Про підходи до приватності в ШІ-асистентах CyberCalm писав окремо.
Поширені запитання
Чи означає це, що всі мої розмови з Claude бачили сторонні?
Ні. Витік стосувався виключно чатів та артефактів, для яких користувач самостійно створив публічне посилання. Приватні розмови залишалися недоступними, а самі посилання не надавали доступу до облікового запису.
Чи можна дізнатися, чи потрапив мій чат у пошук?
Прямого інструменту для цього немає. Непрямий спосіб – переглянути список Shared chats у налаштуваннях приватності: якщо публічних посилань там немає, то й індексувати нічого. Якщо посилання є, слід вважати, що вміст міг бути прочитаний сторонніми.
Чи достатньо перевести чат у режим Private?
Це зупиняє нові перегляди, але не видаляє копії, які вже могли зберегти пошукові кеші, вебархіви або сторонні особи. Якщо в розмові були присутні реквізити доступу, їх необхідно змінити.
Чи безпечніші в цьому сенсі інші чат-боти?
Ні. Протягом 2025–2026 років схожий сценарій трапився з ChatGPT, Grok і двічі з Claude. Механізм публічного посилання створює однакові ризики в усіх сервісах.
Що робити, якщо в чаті були робочі дані компанії?
Скасувати доступ до посилання та повідомити відповідального за інформаційну безпеку – розголошення внутрішніх документів може мати наслідки як для роботодавця, так і для працівника. Про ризики, пов’язані з роботою Claude з корпоративними файлами, CyberCalm повідомляв раніше.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕМИ:AnthropicClaudeGoogleGoogle пошуквитік данихПриватністьШтучний ІнтелектПоділитисяFacebookThreadsКопіювати посиланняДрукПопередній матеріал
Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власниківНаступний матеріал
Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access
В тренді

Як підписати PDF на смартфоні: інструкція для iPhone та Android
14.08.2026
Anthropic позначатиме згенерований Claude контент невидимими водяними знаками
12.08.2026
Як налаштувати батьківський контроль на iPhone: актуальна інструкція для iOS 26
10.08.2026
Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus
12.08.2026
Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026
Огляди
Браузери на Chromium замість Chrome: що ви втрачаєте разом із Google
11.08.2026
Кібербезпека
Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
11.08.2026
Новини
Дата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 82
10.08.2026
Огляди
Альтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність
10.08.2026
Джерело
