27 июля 2026 года пользователи Reddit обнаружили, что сотни диалогов с чат-ботом Claude от Anthropic, которыми люди делились по ссылкам через встроенную функцию расшаривания (claude.ai/share), оказались проиндексированы Google и доступны любому через простой поисковый запрос site:claude.ai/share. Функция создана для удобства: пользователь может поделиться конкретным диалогом по прямой ссылке с коллегой или в соцсетях — но, как выяснилось, ничто не мешало поисковым роботам находить и индексировать эти страницы наравне с обычным общедоступным контентом сайта.
Находка быстро разошлась по профильным форумам и агрегаторам новостей об ИБ именно потому, что сама техника обнаружения — простейший поисковый запрос с оператором site: — доступна абсолютно любому пользователю интернета без каких-либо специальных инструментов или навыков. Это резко отличает инцидент от классических утечек через взлом баз данных: здесь не потребовалось эксплуатировать уязвимость или обходить защиту — данные были буквально в открытой поисковой выдаче.
В открытый доступ, по данным обнаруживших утечку пользователей, попали крайне чувствительные данные: юридические консультации с описанием реальных дел, фрагменты рабочего программного кода, внутренние рабочие документы компаний, личные переписки — вплоть до сведений, по которым можно установить личность автора диалога. Отдельно тревожный момент — в части диалогов оказались ключи криптовалютных кошельков, то есть утечка создавала прямой риск финансовых потерь для пользователей, которые обсуждали с Claude вопросы, связанные с криптоактивами, не подозревая, что переписка станет публичной.
Показательно, что похожий инцидент с индексацией расшаренных диалогов уже случался и с конкурирующей китайской моделью DeepSeek — тогда в поиск Google также попали переписки пользователей, в том числе значительная доля на русском языке. Повторение практически идентичной проблемы у двух разных вендоров с интервалом в несколько недель говорит не о случайной ошибке одной команды, а о системном недосмотре в том, как индустрия в целом проектирует функции «поделиться диалогом» — приоритет отдаётся удобству шаринга, а не приватности по умолчанию.
Техническая причина утечки типична для подобных инцидентов: страницы с расшаренными диалогами, судя по всему, не были защищены директивой noindex в метатегах или файле robots.txt, что оставляло их полностью открытыми для сканирования поисковыми роботами. Учитывая миллионы пользователей Claude и активное использование функции шаринга для совместной работы, объём потенциально проиндексированных диалогов мог быть значительно больше, чем то количество, которое успели обнаружить и обсудить пользователи Reddit за первые часы после находки.
Официальной реакции или подробного объяснения принятых мер Anthropic на момент публикации не предоставила. По косвенным данным, к воскресенью большая часть проиндексированных страниц пропала из выдачи Google — это может говорить как о запросе на удаление результатов через Google Search Console, так и об изменении настроек индексации на стороне самого Anthropic. При этом прямые ссылки на расшаренные диалоги, по имеющимся данным, продолжают оставаться рабочими и доступными любому, у кого есть URL, — то есть удаление из поисковой выдачи решает проблему обнаруживаемости через Google, но не саму уязвимость доступа по прямой ссылке.
Остаётся открытым и вопрос масштаба: без официальной статистики от Anthropic невозможно оценить, сколько диалогов реально было проиндексировано за всё время существования функции шаринга, а не только за период, который успели просканировать пользователи Reddit до удаления страниц из выдачи. Это означает, что часть утечки — включая копии в кешах сторонних поисковых систем и агрегаторов — может оставаться доступной ещё долгое время после того, как сама Anthropic и Google закроют вопрос индексации в основной выдаче.
Для российских компаний, использующих Claude или аналогичные зарубежные LLM в корпоративных процессах, инцидент — важное напоминание: функции «поделиться диалогом» в любом чат-боте нужно по умолчанию считать потенциально публичными, если явно не подтверждено обратное. Учитывая, что закон №243-ФЗ и требования 152-ФЗ обязывают российские компании контролировать обращение чувствительных данных, использование зарубежных сервисов с подобными функциями шаринга для обсуждения юридических вопросов, кода с коммерческой тайной или персональных данных клиентов несёт репутационный и комплаенс-риск — независимо от страны происхождения модели. Разумная практика — использовать функции публичного шаринга диалогов только для заведомо несекретного контента и по умолчанию считать любую переписку с LLM потенциально доступной третьим лицам.