Перейти к основному контенту
LiMP VPN
Все новости

Чаты с ИИ утекли в Google: чем опасны ссылки «поделиться»

Чаты с ИИ утекли в Google: чем опасны ссылки «поделиться»

Коротко: В конце июля 2026 года пользователи обнаружили, что сотни общих чатов Claude и созданных мини-приложений «Артефактс» открыто проиндексированы в Google — на виду оказались резюме, ключи API, юридические стратегии, медицинские записи и даже ключи от криптокошельков. Причина — функция «поделиться чатом»: страницы не имели тега noindex, и поисковики архивировали приватные беседы как публичные веб-страницы. Anthropic закрыла проблему для Google к 27 июля, но кэш остался в других системах.

Что произошло?

25 июля 2026 года пользователь Reddit сообщил, что простой запрос site:claude.ai/share выдаёт в Google сотни чужих бесед Claude прямо в поисковой выдаче. В следующие дни исследователи и журналисты подтвердили утечку в профильной прессе. Это не взлом в классическом смысле — серверы Anthropic никто не ломал. Чаты утекли через штатную функцию продукта, и именно это делает историю важной для каждого, кто пользуется ИИ-ассистентом.

Случай перекликается с более ранним инцидентом DeepSeek, чьи общие чаты попадали в поиск точно так же. То есть это закономерность на стороне ИИ-сервисов, а не единичный сбой. Если вы хоть раз вставляли что-то чувствительное в чат-бот и нажимали «поделиться» — это касается и вас; о рисках мы предупреждали в гайде о защите данных в ChatGPT и Claude.

Как приватные чаты попали в поисковую выдачу?

Виновата функция «поделиться чатом». Когда вы делитесь беседой Claude, сервис создаёт публичную ссылку, чтобы коллега или друг могли её открыть. Проблема в том, что эти страницы, судя по опубликованным данным, не имели мета-тега noindex и правила в robots.txt, которые запрещали бы поисковикам их индексировать. Как только такая ссылка появлялась там, куда добирается краулер — пост на форуме, соцсеть, публичный документ, — Google воспринимал беседу как обычную публичную веб-страницу и добавлял её в индекс.

Ключевое недопонимание — разница между «открыть может любой, у кого есть ссылка» и «найти может любой через поиск». Люди считали ссылку полуприватной, известной лишь тем, кому её отправили. На деле после индексации содержимое стало доступным по ключевым словам — и навсегда заархивированным, заскриншоченным и закэшированным третьими сторонами задолго до удаления оригинала.

Какие данные оказались доступны?

Проиндексированные беседы были далеко не безобидными. В публикациях перечисляли юридические консультации и судебные стратегии, частный программный код и техническую документацию, персональные данные — вплоть до медицинских записей и сведений об участниках клинических исследований, финансовые модели и таблицы зарплат с реальными именами сотрудников, списки клиентов и выгрузки из CRM — и, что тревожнее всего, ключи от криптокошельков и токены API. Любой, кто использовал Claude как черновик для конфиденциальной работы, мог одним кликом отдать незнакомцу ключи от неё.

Anthropic исправила индексацию для Google к 27 июля 2026 года, но не выпустила публичного заявления и напрямую пользователей не уведомила, а также не раскрыла, сколько бесед попало в индекс и на какой срок. Кэшированные версии, по сообщениям, оставались доступны через Bing и сторонние скрейпер-сайты даже после удаления — интернет забывает не быстро.

Чем это грозит вашим данным?

Урок неприятный, но простой: всё, что вы вставляете в чат с ИИ, может утечь, а кнопка «поделиться» — это кнопка публикации. Считайте общий чат публичной страницей, каким бы приватным ни казался интерфейс. Это растущая поверхность атаки: чем больше работы мы отдаём ИИ-инструментам, тем больше чувствительных данных скапливается там, где мы не полностью контролируем ситуацию.

Здесь честно назвать и границы: VPN эту утечку не предотвратил бы. Данные раскрылись на стороне сервиса, после того как вы добровольно создали публичную ссылку, — шифрование вашего соединения тут ничего не меняет. Но no-logs VPN защищает другой слой приватности: он шифрует трафик и скрывает реальный IP, чтобы сети и трекеры, через которые вы проходите, не могли составить профиль вашей активности. Цифровая безопасность многослойна, как мы объясняем на странице возможностей, — а привычки при работе с ИИ как раз тот слой, которым вы управляете напрямую.

Как защитить свои данные при работе с ИИ?

Никогда не вставляйте секреты в чат-бот. Ключи API, пароли, seed-фразы кошельков, медицинские сведения, данные клиентов — держите их полностью вне чатов с ИИ. Не публиковали бы это открыто — не вводите в инструмент, который умеет публиковать.

Проверьте свои ссылки «поделиться». Откройте настройки приватности или доступа в каждом используемом ИИ-сервисе и удалите общие беседы, которые больше не нужны. Считайте любую активную share-ссылку потенциально индексируемой.

Проверьте, не утекли ли ваши данные. Поищите своё имя, почту или название компании в кавычках; наш разбор о проверке утечки персональных данных проведёт по шагам.

Стройте защиту слоями. Используйте уникальные пароли с менеджером, включите двухфакторную аутентификацию и шифруйте соединение в недоверенных сетях через no-logs VPN, например LiMP VPN. Ни одно из этого не исправит неосторожный клик «поделиться», но вместе они сокращают оставляемый след. Больше об основах приватности — в нашем блоге.

Источники

Материал основан на публикациях SecurityLab (Positive Technologies) и ZN.ua (июль 2026 года).

Чаты с ИИ утекли в Google: чем опасны ссылки «поделиться»