Anthropic, позиционирующая себя как «безопасная» альтернатива OpenAI, споткнулась на ровном месте. Технический прокол в функции «Share with link» превратил приватные чаты пользователей Claude в открытую книгу для поисковиков. Проблема оказалась до смешного тривиальной: разработчики просто забыли добавить тег noindex, открыв Google, Bing и Brave Search прямой доступ к тысячам сессий, включая вложенные документы и сгенерированный код.

Даже топовые ИИ-решения требуют жесткого операционного контроля и, возможно, полного запрета на функции публичного обмена данными.

Пользователи Reddit быстро обнаружили, что специфический поисковый запрос по домену claude.ai вываливает гору чувствительной информации: от юридических стратегий до криптографических ключей. Это не просто «баг» интерфейса, а системная незрелость протоколов безопасности. Примечательно, что Anthropic умудрилась наступить на те же грабли, что и OpenAI год назад. Видимо, в гонке за лидерство соблюдение базовых веб-стандартов считается досадной тратой времени.

Последствия для корпоративного сектора

Хотя Дарио Амодеи и его команда оперативно вычистили выдачу Google, в Bing и Brave Search следы компрометации сохранялись значительно дольше. Для бизнеса это очередной тревожный звонок. Когда сотрудники используют публичные ссылки для быстрой совместной работы над внутренними проектами, они фактически выкладывают коммерческую тайну на главную страницу интернета.

Тысячи сессий Claude проиндексированы поисковыми роботами из-за отсутствия тега noindex. В открытый доступ попали юридические документы, программный код и ключи доступа. Реакция Bing и Brave Search оказалась медленнее, чем у Google, что затянуло период риска.

Теперь Anthropic стыдливо предлагает пользователям самостоятельно управлять рисками в настройках приватности. Однако для ИТ-директоров по безопасности это слабый аргумент. Инцидент доказывает, что даже лидеры рынка могут пренебрегать основами цифровой гигиены в погоне за функциональностью. Пока ИИ-гиганты учат модели мыслить, им не помешало бы поучиться базовой защите данных.

Безопасность ИИКибербезопасностьИИ в бизнесеAnthropic