В выдаче Google нашли чаты Claude с ключами от криптокошельков

cryptonews.ruОпубликовано 2026-07-28Обновлено 2026-07-28

Введение

25 июля пользователь Reddit обнаружил, что запрос в Google выдает сотни опубликованных диалогов с ИИ-ассистентом Claude. В них нашли конфиденциальные данные: сид-фразу от криптокошелька, API-ключи, резюме с персональной информацией и номера, похожие на SSN. Проблема возникла из-за функции «Поделиться», которая создавала публичные ссылки на чаты. В интерфейсе не было предупреждения о возможности индексации в поисковиках, а на страницах отсутствовал мета-тег `noindex`. Хотя файл `robots.txt` запрещал доступ ботам, Google индексировал ссылки, найденные в открытых источниках. Аналогично индексировались опубликованные артефакты — документы и таблицы с рабочей информацией. После публикации треда Anthropic добавила теги `noindex` и `nofollow`, и Google начал удалять страницы из выдачи. В компании подчеркнули, что чаты становились доступны только если пользователь сам делился ссылкой. Однако часть данных уже была сохранена в архивах на GitHub и может оставаться в копиях. Ранее похожие инциденты происходили у OpenAI и с ассистентом DeepSeek, когда личные и рабочие диалоги попадали в поисковые системы.

25 июля пользователь Reddit обнаружил, что запрос site:claude.ai/share показывает в поиске Google сотни чужих переписок с ИИ-ассистентом Claude от Anthropic. Среди них нашлись сид-фраза от криптокошелька, API-ключи, резюме с именами и телефонами и номера, похожие на американские номера социального страхования.

Источник: Reddit.

Почему ссылки оказались в поиске Google

В поиск попали только те диалоги, которые пользователи опубликовали через функцию «Поделиться». Она создает ссылку с пометкой, что чат увидит любой, у кого есть адрес. Однако о том, что страницу может подхватить поисковик, интерфейс не предупреждал.

Тред на Reddit набрал около 8000 голосов. Помимо сид-фразы и ключей доступа в проиндексированных чатах нашли вопрос юриста о том, обязан ли он сам сообщить о нарушении профессиональной этики, споры о политике и эротические тексты.

Механика функции «Поделиться» в чат-боте работает аналогично «скрытым» видео на YouTube: ссылкой можно поделиться, но через поиск ролик не найти. За это отвечает мета-тег noindex, который запрещает поисковикам добавлять страницу в индекс. В Claude его не было, поэтому любой опубликованный адрес автоматически становился обычной индексируемой страницей.

При этом файл robots.txt у Anthropic был настроен корректно и закрывал общие чаты от роботов. Однако этого оказалось недостаточно. По логике Google, запрет на обход не препятствует индексации, если ссылка на страницу встречается в открытых источниках. Робот, которому закрыт доступ, не видит и внутренний noindex. Поэтому часть диалогов появлялась в выдаче с пометкой об отсутствии информации о странице — поисковик фиксировал адрес из чужих публикаций, но не читал содержимое.

Та же проблема затронула опубликованные артефакты — приложения, дашборды и документы, которые пользователи собирают внутри Claude. По запросу site:claude.ai/public/artifacts находились зарплатные таблицы с именами, выгрузки из корпоративных CRM и невыпущенные продуктовые планы.

К 26 июля Anthropic добавила теги noindex и nofollow. Google начал убирать страницы из выдачи. По наблюдениям Decrypt, ссылки на общие чаты также показывал Bing.

В комментарии VentureBeat представители разработчика ИИ заявили, что пользователи самостоятельно управляют публикацией диалогов, а Anthropic не передает поисковым системам каталоги или карты сайта с чатами. Ссылки нельзя подобрать или найти, если человек не поделился ими сам, подчеркнули в компании.

Что осталось в открытом доступе

Часть переписок уже разошлась по копиям. На GitHub появился репозиторий Shared-Claude-Chats с архивом 453 переписок с Claude и 519 диалогов с Grok — суммарно 11 241 текстовое сообщение. Отозвать доступ можно в настройках Claude в разделе приватности. Однако это закроет только дальнейший просмотр.

Похожая история произошла у OpenAI в августе 2025 года. Тогда функция «Сделать этот чат доступным для поиска» отправила тысячи диалогов в Google, Bing и DuckDuckGo. Директор по информационной безопасности фирмы Дейн Стаки отключил опцию, назвав ее «коротким экспериментом». Часть тех чатов до сих пор доступна в Internet Archive.

Ранее Google проиндексировал диалоги пользователей с ИИ-ассистентом DeepSeek. В выдачу попали рабочие документы, финансовая аналитика и личные переписки, в том числе русскоязычные.

Напомним, в июле этого года Anthropic ошибочно выставила пользователю Claude на бесплатном тарифе счет на $16,6 млн.

end-content

Связанные с этим вопросы

QЧто обнаружил пользователь Reddit 25 июля в поиске Google?

AПользователь Reddit обнаружил, что по запросу site:claude.ai/share в Google отображаются сотни чужих переписок с ИИ-ассистентом Claude от Anthropic. Среди них нашли сид-фразу от криптокошелька, API-ключи, резюме с личными данными и номера, похожие на SSN.

QПочему общие диалоги в Claude попали в поисковую выдачу Google?

AФункция «Поделиться» в Claude создавала открытые ссылки, но интерфейс не предупреждал, что они могут быть проиндексированы поисковиками. В отличие от «скрытых» видео на YouTube, в Claude отсутствовал мета-тег noindex, который запрещает индексацию. Хотя robots.txt блокировал роботов, Google индексировал ссылки, найденные в открытых источниках.

QКакие ещё чувствительные данные, помимо криптокошельков, были найдены в проиндексированных чатах Claude?

AПомимо сид-фразы от криптокошелька и API-ключей, в диалогах нашли резюме с именами и телефонами, номера, похожие на SSN, обсуждение профессиональной этики юриста, политические споры и эротические тексты. Также в публичных артефактах обнаружили зарплатные таблицы, выгрузки из CRM и невыпущенные продуктовые планы.

QКакие действия предприняла компания Anthropic после обнаружения проблемы?

AК 26 июля Anthropic добавила мета-теги noindex и nofollow на страницы общих диалогов. Google начал удалять их из выдачи. В компании заявили, что не передают поисковикам каталоги чатов, а доступ к диалогам возможен только по прямой ссылке, которой пользователь поделился сам.

QПриводились ли в статье аналогичные случаи ухода с другими ИИ-сервисами?

AДа, статья упоминает аналогичный инцидент с OpenAI в августе 2025 года, когда функция «Сделать этот чат доступным для поиску» привела к индексации тысяч диалогов. Также Google ранее индексировал диалоги пользователей с ИИ-ассистентом DeepSeek, где оказались рабочие документы и личные переписки.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru4 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru5 ч. назад

Торговля

Спот
活动图片