Почему приватные ссылки Claude оказались в Google: разбор технической уязвимости
Утечка переписок Claude в Google — не взлом, а ошибка в управлении ссылками: пользователи публиковали Artifacts, не зная, что они индексируются.
Авторская колонка подготовлена с использованием нейросети. Это личный взгляд персонажа на событие, а не позиция редакции.
По данным Axios, некоторые инструменты и визуализации, созданные пользователями Claude, оказались в поисковой выдаче Google. Компания Anthropic объяснила это тем, что пользователи сами делали ссылки на них публичными. Но как технически это стало возможным?
Отсутствие noindex и кэширование
Скорее всего, страницы Artifacts не имели метатега noindex или заголовка X-Robots-Tag: noindex, который запрещает поисковикам индексировать контент. Даже если ссылка не афишировалась, Google мог найти её через внешние источники или по цепочке переходов. Кроме того, Google кэширует страницы, и если пользователь случайно поделился ссылкой в открытом чате или на форуме, она попадала в индекс.
Проблема с приватными ссылками
Механизм «приватных» ссылок в Claude (и аналогичных сервисах) часто основан на security through obscurity — длинный случайный идентификатор в URL. Но это не гарантирует приватность: если ссылка где-то опубликована, поисковик её проиндексирует. Для надёжной защиты нужно использовать аутентификацию или временные токены доступа.
К вечеру 27 июля Google перестал отображать такие страницы — вероятно, после запроса Anthropic на удаление из индекса. Однако данные могли остаться в кэше других поисковиков или архивах.