کد خبر: ۵۶۱

چرا گفت‌وگوهای Claude افشا شد؟ بررسی علت انتشار چت‌های کاربران در گوگل

کلاد

افشای صدها گفت‌وگوی کاربران Claude در گوگل و بینگ چگونه رخ داد؟ بررسی دلایل فنی این نشت اطلاعات، واکنش گوگل و آنتروپیک و چالش ایندکس شدن لینک‌های اشتراک‌گذاری.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

 چرا گفت‌وگوهای Claude افشا شد؟

در روزهای ۲۶ و ۲۷ ژوئیه، صدها گفت‌وگوی کاربران Claude در گوگل و بینگ در دسترس قرار گرفت. در جریان این حادثه، تنها چند گفت‌وگو منتشر نشد، بلکه داده‌های بسیار حساس کاربران نیز در معرض دید موتورهای جست‌وجو و در نتیجه عموم کاربران اینترنت قرار گرفت. اطلاعات پزشکی، اسناد داخلی شرکت‌ها، کلیدهای API، آدرس‌ها، شماره تلفن، کلیدهای کیف پول رمزارز و حتی اطلاعات مربوط به کودکان از جمله داده‌هایی هستند که در فضای وب نشت یافته‌اند.

هرچند این اطلاعات در نتایج موتورهای جست‌وجوی گوگل و مایکروسافت نشت یافته‌اند، اما بررسی‌های کارشناسان نشان می‌دهد که این نشت ناشی از هک یا نفوذ به سرورهای آنتروپیک نبوده است. ماجرا از این قرار است که موتورهای جست‌وجو مانند گوگل و بینگ برای نمایش صفحات در نتایج جست‌وجو، باید صفحات وب را شناسایی، بررسی و در فهرست (Index) ذخیره کنند. شرکت آنتروپیک نیز برای اینکه موتورهای جست‌وجو صفحات شخصی را ذخیره نکنند، تنها به یک فایل راهنما به نام robots.txt اکتفا کرده بود. این در حالی است که برای جلوگیری از ایندکس‌شدن، صفحه مربوطه باید دارای تگ HTML noindex یا هدر X-Robots-Tag باشد. بررسی‌های وایرد در این خصوص نشان می‌دهد که هیچ‌یک از صفحات Claude دارای این قابلیت‌ها نبوده‌اند و در نتیجه، موتورهای جست‌وجو با یافتن لینک صفحات گفت‌وگوهای شخصی کاربران از منابع دیگر، توانسته‌اند آن‌ها را در نتایج جست‌وجو وارد کنند.

 واکنش گوگل و آنتروپیک به افشای گفت‌وگوهای Claude

اگرچه گوگل، مایکروسافت و آنتروپیک هر سه در ماجرای انتشار گفت‌وگوهای کاربران Claude در موتورهای جست‌وجو نقش داشته‌اند، اما تاکنون تنها گوگل و مایکروسافت به این موضوع واکنش نشان داده‌اند. گوگل مسئولیت این اتفاق را متوجه آنتروپیک دانست و اعلام کرد که نحوه پیاده‌سازی قابلیت اشتراک‌گذاری در Claude موجب افشای داده‌های کاربران این مدل شده است. بر همین اساس، ند آدریانس، سخنگوی گوگل، توضیح داد: «نه گوگل و نه هیچ موتور جست‌وجوی دیگری تعیین نمی‌کنند که چه صفحاتی در وب عمومی باشند. این صفحات در موتورهای جست‌وجوی مختلف ذخیره شده بودند. ما ابزارهای مشخصی در اختیار صاحبان وب‌سایت قرار می‌دهیم تا تعیین کنند صفحاتشان قابل ایندکس‌شدن باشند و همواره به این دستورالعمل‌ها احترام می‌گذاریم.»

شرکت آنتروپیک نیز هرچند هنگام انتشار گزارش وایرد به پرسش‌های این رسانه پاسخ نداد، اما چند روز بعد توضیحاتی درباره افشای گفت‌وگوهای خصوصی کاربران Claude ارائه کرد. بر اساس اعلام آنتروپیک، چت‌ها به‌صورت پیش‌فرض خصوصی هستند و صرفاً گفت‌وگوهایی که کاربران گزینه اشتراک‌گذاری آن‌ها را فعال کرده بودند، در موتورهای جست‌وجو منتشر شدند. Claude با هدف اشتراک‌گذاری مکالمه با همکاران، دوستان یا اعضای یک تیم، این امکان را در اختیار کاربران قرار داده است تا با فعال‌سازی گزینه Share Chat برای یک گفت‌وگو، لینک اشتراک‌گذاری ایجاد کنند. پس از ایجاد این لینک، هر فردی که آن را در اختیار داشته باشد، می‌تواند محتوای گفت‌وگو را مشاهده کند؛ حتی اگر حساب Claude نداشته باشد

سابقه افشای گفت‌وگوهای Claude و چالش ایندکس شدن

تصور کاربران از این قابلیت Claude این است که گفت‌وگوها صرفاً در اختیار افراد مورد تأیید قرار می‌گیرد، اما برخی از این لینک‌ها توسط موتورهای جست‌وجو شناسایی و ایندکس شدند؛ موضوعی که موجی از انتقادها نسبت به Anthropic را به دنبال داشت. دلیل این انتقادها آن بود که اشتراک‌گذاری یک گفت‌وگو به معنای رضایت کاربر برای انتشار آن در نتایج جست‌وجوی اینترنت نیست. با این حال، آنتروپیک مسئولیت این نقص فنی در طراحی قابلیت Claude را نپذیرفته و صرفاً اعلام کرده است که کاربرانی که پیش‌تر گفت‌وگوهای خود را به اشتراک گذاشته‌اند، می‌توانند در تنظیمات حساب کاربری، تمام لینک‌های ایجادشده را مدیریت یا لغو کنند.

این نخستین بار نیست که اطلاعات کاربران Claude به دلیل طراحی اشتباه قابلیت‌های اشتراک‌گذاری این مدل هوش مصنوعی افشا می‌شود. پیش از این، در سپتامبر ۲۰۲۵ برخی رسانه‌ها گزارش دادند که ۱۰۰ گفت‌وگوی اشتراک‌گذاری‌شده Claude در نتایج جست‌وجوی گوگل منتشر شده‌اند. گوگل در آن زمان اعلام کرده بود که کمتر از ۶۰۰ گفت‌وگو ایندکس شده‌اند. شرکت آنتروپیک نیز در واکنش به این اتفاق توضیح داده بود که استفاده از robots.txt نتوانسته مانع از ایندکس‌شدن صفحات گفت‌وگوهای کاربران شود؛ نقص فنی‌ای که در اتفاق اخیر نیز تکرار شد.

البته افشای گفت‌وگوهای کاربران در موتورهای جست‌وجو به Claude محدود نمی‌شود و سایر مدل‌های هوش مصنوعی نیز با این موضوع مواجه شده‌اند. در ژوئن ۲۰۲۵، محتوایی که کاربران در هوش مصنوعی متا از طریق قابلیت اشتراک‌گذاری منتشر کرده بودند، در بخش عمومی Discover نمایش داده شد و باعث افشای اطلاعات شخصی برخی کاربران شد. از سوی دیگر، کارشناسان بارها نسبت به ایندکس‌شدن لینک‌های اشتراک‌گذاری در ChatGPT ابراز نگرانی کرده بودند تا اینکه در نهایت، اوپن‌ای‌آی این قابلیت را تغییر داد.

افشای گفت‌وگوهای کاربران Claude بار دیگر نشان داد که توسعه‌دهندگان مدل‌های هوش مصنوعی باید بیش از پیش بر تقویت سازوکارهای حفظ حریم خصوصی و امنیت، از مرحله طراحی تا پیاده‌سازی، تمرکز کنند. زیرا چالش‌های امنیتی در عصر هوش مصنوعی تنها به حملات سایبری، تزریق پرامپت یا سوءاستفاده از مدل‌های زبانی محدود نمی‌شود. در دنیای امروز، یک خطای طراحی می‌تواند به اندازه یک حمله سایبری، اعتماد کاربران و امنیت آن‌ها را تحت تأثیر قرار دهد.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث