Наприкінці липня 2026 року сотні розмов користувачів із чат-ботом Claude виявилися доступними в результатах пошуку Google — разом із застосунками й документами, створеними всередині сервісу. Серед оприлюдненого — медичні документи, внутрішні корпоративні файли, запит юриста про порушення професійної етики та ключі від криптогаманця. Компанія Anthropic усунула технічну причину протягом двох діб, однак посилання, які вже встигли розійтися, залишаються робочими, а частину розмов уже зберегли сторонні особи.
- Як виявили проблему
- Що знайшли у відкритих чатах
- Чому robots.txt не врятував ситуацію
- Що кажуть Anthropic і Google
- Це вже третій подібний випадок у галузі за рік
- Зникнення з пошуку не означає зникнення з мережі
- Як перевірити власні чати Claude і скасувати спільний доступ
- Що варто врахувати перед натисканням кнопки «Поділитися»
- Часті запитання
Як виявили проблему
25 липня користувач Reddit опублікував у спільноті r/ClaudeAI спосіб, який не потребував жодних технічних навичок: пошуковий оператор site:claude.ai/share показував у Google сторінку за сторінкою чужих розмов із чат-ботом. Тема швидко зібрала близько чотирьох тисяч голосів. Першим про витік повідомило видання 404 Media.
Ідеться не про всі розмови з Claude. За замовчуванням чати приватні — у пошук потрапили лише ті, для яких користувач сам створив публічне посилання через функцію «Поділитися». Те саме стосується артефактів: інтерактивних мініпрограм, дашбордів і документів, які Claude генерує в окремій панелі поруч із чатом. Посилання не дають доступу до облікового запису чи до решти розмов — лише до знімка конкретного чату на момент публікації.
Що знайшли у відкритих чатах
Видання Futurism повідомило, що серед проіндексованих сторінок трапилися детальний медичний звіт реального пацієнта, результати клінічних досліджень з іменами учасників, документи з іменами та номерами телефонів дітей молодшого шкільного віку, корпоративні файли з позначкою «лише для внутрішнього використання», а також оцінювання працівників із персональними даними.
Видання Decrypt окремо описало seed-фразу криптогаманця у відкритому вигляді (той, хто нею володіє, контролює всі кошти), дані, схожі на номери соціального страхування, та запит юриста про те, чи зобовʼязаний він самостійно повідомити про порушення професійної етики. Пошук за оператором site:claude.ai/public/artifacts показував зарплатні відомості з іменами співробітників, експорти листування з CRM-систем та неоприлюднені дорожні карти продуктів.
Оцінити масштаб точно неможливо: жодне з видань не називає перевіреної кількості постраждалих розмов, а Anthropic не публікувала власних цифр.
Чому robots.txt не врятував ситуацію
Технічна причина — відсутність метатега noindex на сторінках спільного доступу. Anthropic покладалася на файл robots.txt, який забороняв пошуковим роботам сканувати ці адреси. Але заборона сканування не дорівнює забороні індексації: якщо посилання зустрічається деінде в мережі — на форумі, у дописі в соцмережі чи в робочому чаті, — пошукова система дізнається про існування сторінки й може додати її до індексу. Робот при цьому не може відкрити сторінку, а отже, не бачить інструкцію noindex усередині неї. Саме тому частина результатів у Google зʼявлялася з позначкою про відсутність опису сторінки.
Це принципова відмінність від ситуації з ChatGPT торік, де сторінки ставали публічними через окремий перемикач в інтерфейсі. Тут користувач нічого зайвого не вмикав — механізм захисту просто був неповним.
Що кажуть Anthropic і Google
Речниця Anthropic Емі Ротергем у коментарі TechCrunch заявила, що компанія не передає пошуковим системам каталоги чатів чи карти сайту, а посилання для спільного доступу неможливо вгадати — вони стають доступними лише тоді, коли користувач публікує їх самостійно. Оприлюднений у такий спосіб контент, за словами компанії, є публічним і, як і будь-який інший вміст мережі, може бути заархівований сторонніми сервісами. Фактично Anthropic поклала відповідальність на користувачів.
Речник Google Нед Едріенс зазначив, що ані Google, ані інші пошукові системи не визначають, які сторінки стають публічними, і що ці адреси були проіндексовані багатьма пошуковиками. Власники сайтів, за його словами, мають прямі інструменти для керування скануванням та індексацією.
Це вже третій подібний випадок у галузі за рік
У вересні 2025 року Forbes повідомляв про майже ідентичну історію: сотні транскриптів Claude потрапили в пошук, і Google оцінив кількість проіндексованих розмов приблизно у 600. Тоді Anthropic також посилалася на robots.txt.
Раніше, у липні 2025 року, OpenAI прибрала функцію, яка робила чати ChatGPT доступними для пошуку, — за даними 404 Media, у відкритому доступі опинилося близько 100 тисяч розмов. У серпні того ж року Forbes виявив сотні тисяч проіндексованих чатів Grok від xAI. Те, що три компанії незалежно припустилися однієї й тієї самої помилки, свідчить про системну проблему в тому, як індустрія проєктує функцію «поділитися».
Зникнення з пошуку не означає зникнення з мережі
Google почав прибирати результати вже 26 липня, після того як Anthropic оновила конфігурацію та додала теги noindex. Проте на момент публікації матеріалів частина посилань усе ще знаходилася через інші пошукові системи, а видання Fortune зафіксувало, що раніше оприлюднені чати залишалися відкритими для будь-кого, хто вже мав адресу.
Головний наслідок деіндексації — вона не видаляє копії. За даними Decrypt, у публічному репозиторії на GitHub уже збережено 453 розмови Claude та 519 чатів Grok — загалом 11 241 повідомлення у вигляді звичайного тексту. Скасування доступу до посилання зупиняє нові перегляди, але не стирає те, що вже скопійовано.
Як перевірити власні чати Claude і скасувати спільний доступ
Anthropic описує процедуру у довідці. Порядок дій для облікових записів на тарифах Free, Pro та Max такий:
- Відкрити Claude і перейти до розділу Settings («Налаштування»).
- Вибрати вкладку Privacy («Приватність»).
- Натиснути Manage («Керувати») навпроти пункту Shared chats. Відкриється список усіх раніше оприлюднених розмов із назвою, датою публікації та посиланням на кожну.
- Окремо перевірити перелік Shared artifacts — артефакти публікуються за власними адресами й у списку чатів не відображаються.
- Переглянути кожен запис і позначити ті, що містять імена, адреси, контакти, реквізити доступу, клієнтські дані, медичну або юридичну інформацію, а також код, права на який належать роботодавцю.
Щоб закрити доступ до конкретної розмови:
- Відкрити потрібний чат і натиснути кнопку Share у верхньому правому куті.
- У випадному списку видимості змінити значення Public на Private — пряме посилання перестане працювати.
Важливо: видалення самої розмови з історії не скасовує раніше створене посилання. Це найпоширеніше непорозуміння — саме через нього під загрозою залишаються навіть ті, хто вже почистив історію чатів. Користувачі тарифів Team та Enterprise публічних посилань не створюють: у цих планах ділитися чатами можна лише з учасниками власної організації.
Що варто врахувати перед натисканням кнопки «Поділитися»
- Посилання спільного доступу — це публічна вебсторінка, а не приватне повідомлення. Напис «будь-хто з посиланням» слід читати буквально.
- Просте правило перевірки: якби цей текст був написаний на звороті поштової листівки, чи прийнятно було б, щоб його прочитали сторонні? Якщо ні — ділитися не варто.
- Файли, завантажені в чат, у знімок спільного доступу не потрапляють і залишаються приватними. Але цитати з цих файлів у відповідях Claude — потрапляють.
- Сирі дані, отримані через MCP-інтеграції, у спільному знімку приховані — видно лише підсумкову відповідь.
- Реквізити доступу, seed-фрази, паролі й ключі API не варто вводити в чат-бот узагалі — незалежно від того, планується публікація чи ні. Якщо такі дані вже були у відкритій розмові, їх потрібно негайно змінити або відкликати.
- Для безпечнішого обміну варто використовувати альтернативи публічним посиланням: експорт у файл і передавання через захищений канал або пересилання скриншотів лише потрібного фрагмента. Про підходи до приватності в ШІ-асистентах CyberCalm писав окремо.
Часті запитання
Чи означає це, що всі мої розмови з Claude бачили сторонні?
Ні. Витік стосувався виключно чатів та артефактів, для яких користувач власноруч створив публічне посилання. Приватні розмови залишалися недоступними, а самі посилання не давали доступу до облікового запису.
Чи можна дізнатися, чи потрапив мій чат у пошук?
Прямого інструмента для цього немає. Непрямий спосіб — переглянути список Shared chats у налаштуваннях приватності: якщо публічних посилань там немає, немає й що індексувати. Якщо посилання є, варто вважати, що вміст міг бути прочитаний сторонніми.
Чи достатньо перевести чат у режим Private?
Це зупиняє нові перегляди, але не видаляє копії, які вже могли зберегти пошукові кеші, вебархіви або сторонні особи. Якщо в розмові були реквізити доступу, їх потрібно змінити.
Чи безпечніші в цьому сенсі інші чат-боти?
Ні. Протягом 2025–2026 років у той самий сценарій потрапили ChatGPT, Grok і двічі Claude. Механізм публічного посилання створює однакові ризики в усіх сервісах.
Що робити, якщо в чаті були робочі дані компанії?
Скасувати доступ до посилання та повідомити відповідального за інформаційну безпеку — розголошення внутрішніх документів може мати наслідки і для роботодавця, і для працівника. Про ризики, повʼязані з роботою Claude з корпоративними файлами, CyberCalm повідомляв раніше.

