چرا گفتوگوهای Claude افشا شد؟ بررسی علت انتشار چتهای کاربران در گوگل
افشای صدها گفتوگوی کاربران Claude در گوگل و بینگ چگونه رخ داد؟ بررسی دلایل فنی این نشت اطلاعات، واکنش گوگل و آنتروپیک و چالش ایندکس شدن لینکهای اشتراکگذاری.
چرا گفتوگوهای Claude افشا شد؟
در روزهای ۲۶ و ۲۷ ژوئیه، صدها گفتوگوی کاربران Claude در گوگل و بینگ در دسترس قرار گرفت. در جریان این حادثه، تنها چند گفتوگو منتشر نشد، بلکه دادههای بسیار حساس کاربران نیز در معرض دید موتورهای جستوجو و در نتیجه عموم کاربران اینترنت قرار گرفت. اطلاعات پزشکی، اسناد داخلی شرکتها، کلیدهای API، آدرسها، شماره تلفن، کلیدهای کیف پول رمزارز و حتی اطلاعات مربوط به کودکان از جمله دادههایی هستند که در فضای وب نشت یافتهاند.
هرچند این اطلاعات در نتایج موتورهای جستوجوی گوگل و مایکروسافت نشت یافتهاند، اما بررسیهای کارشناسان نشان میدهد که این نشت ناشی از هک یا نفوذ به سرورهای آنتروپیک نبوده است. ماجرا از این قرار است که موتورهای جستوجو مانند گوگل و بینگ برای نمایش صفحات در نتایج جستوجو، باید صفحات وب را شناسایی، بررسی و در فهرست (Index) ذخیره کنند. شرکت آنتروپیک نیز برای اینکه موتورهای جستوجو صفحات شخصی را ذخیره نکنند، تنها به یک فایل راهنما به نام robots.txt اکتفا کرده بود. این در حالی است که برای جلوگیری از ایندکسشدن، صفحه مربوطه باید دارای تگ HTML noindex یا هدر X-Robots-Tag باشد. بررسیهای وایرد در این خصوص نشان میدهد که هیچیک از صفحات Claude دارای این قابلیتها نبودهاند و در نتیجه، موتورهای جستوجو با یافتن لینک صفحات گفتوگوهای شخصی کاربران از منابع دیگر، توانستهاند آنها را در نتایج جستوجو وارد کنند.
واکنش گوگل و آنتروپیک به افشای گفتوگوهای Claude
اگرچه گوگل، مایکروسافت و آنتروپیک هر سه در ماجرای انتشار گفتوگوهای کاربران Claude در موتورهای جستوجو نقش داشتهاند، اما تاکنون تنها گوگل و مایکروسافت به این موضوع واکنش نشان دادهاند. گوگل مسئولیت این اتفاق را متوجه آنتروپیک دانست و اعلام کرد که نحوه پیادهسازی قابلیت اشتراکگذاری در Claude موجب افشای دادههای کاربران این مدل شده است. بر همین اساس، ند آدریانس، سخنگوی گوگل، توضیح داد: «نه گوگل و نه هیچ موتور جستوجوی دیگری تعیین نمیکنند که چه صفحاتی در وب عمومی باشند. این صفحات در موتورهای جستوجوی مختلف ذخیره شده بودند. ما ابزارهای مشخصی در اختیار صاحبان وبسایت قرار میدهیم تا تعیین کنند صفحاتشان قابل ایندکسشدن باشند و همواره به این دستورالعملها احترام میگذاریم.»
شرکت آنتروپیک نیز هرچند هنگام انتشار گزارش وایرد به پرسشهای این رسانه پاسخ نداد، اما چند روز بعد توضیحاتی درباره افشای گفتوگوهای خصوصی کاربران Claude ارائه کرد. بر اساس اعلام آنتروپیک، چتها بهصورت پیشفرض خصوصی هستند و صرفاً گفتوگوهایی که کاربران گزینه اشتراکگذاری آنها را فعال کرده بودند، در موتورهای جستوجو منتشر شدند. Claude با هدف اشتراکگذاری مکالمه با همکاران، دوستان یا اعضای یک تیم، این امکان را در اختیار کاربران قرار داده است تا با فعالسازی گزینه Share Chat برای یک گفتوگو، لینک اشتراکگذاری ایجاد کنند. پس از ایجاد این لینک، هر فردی که آن را در اختیار داشته باشد، میتواند محتوای گفتوگو را مشاهده کند؛ حتی اگر حساب Claude نداشته باشد
سابقه افشای گفتوگوهای Claude و چالش ایندکس شدن
تصور کاربران از این قابلیت Claude این است که گفتوگوها صرفاً در اختیار افراد مورد تأیید قرار میگیرد، اما برخی از این لینکها توسط موتورهای جستوجو شناسایی و ایندکس شدند؛ موضوعی که موجی از انتقادها نسبت به Anthropic را به دنبال داشت. دلیل این انتقادها آن بود که اشتراکگذاری یک گفتوگو به معنای رضایت کاربر برای انتشار آن در نتایج جستوجوی اینترنت نیست. با این حال، آنتروپیک مسئولیت این نقص فنی در طراحی قابلیت Claude را نپذیرفته و صرفاً اعلام کرده است که کاربرانی که پیشتر گفتوگوهای خود را به اشتراک گذاشتهاند، میتوانند در تنظیمات حساب کاربری، تمام لینکهای ایجادشده را مدیریت یا لغو کنند.
این نخستین بار نیست که اطلاعات کاربران Claude به دلیل طراحی اشتباه قابلیتهای اشتراکگذاری این مدل هوش مصنوعی افشا میشود. پیش از این، در سپتامبر ۲۰۲۵ برخی رسانهها گزارش دادند که ۱۰۰ گفتوگوی اشتراکگذاریشده Claude در نتایج جستوجوی گوگل منتشر شدهاند. گوگل در آن زمان اعلام کرده بود که کمتر از ۶۰۰ گفتوگو ایندکس شدهاند. شرکت آنتروپیک نیز در واکنش به این اتفاق توضیح داده بود که استفاده از robots.txt نتوانسته مانع از ایندکسشدن صفحات گفتوگوهای کاربران شود؛ نقص فنیای که در اتفاق اخیر نیز تکرار شد.
البته افشای گفتوگوهای کاربران در موتورهای جستوجو به Claude محدود نمیشود و سایر مدلهای هوش مصنوعی نیز با این موضوع مواجه شدهاند. در ژوئن ۲۰۲۵، محتوایی که کاربران در هوش مصنوعی متا از طریق قابلیت اشتراکگذاری منتشر کرده بودند، در بخش عمومی Discover نمایش داده شد و باعث افشای اطلاعات شخصی برخی کاربران شد. از سوی دیگر، کارشناسان بارها نسبت به ایندکسشدن لینکهای اشتراکگذاری در ChatGPT ابراز نگرانی کرده بودند تا اینکه در نهایت، اوپنایآی این قابلیت را تغییر داد.
افشای گفتوگوهای کاربران Claude بار دیگر نشان داد که توسعهدهندگان مدلهای هوش مصنوعی باید بیش از پیش بر تقویت سازوکارهای حفظ حریم خصوصی و امنیت، از مرحله طراحی تا پیادهسازی، تمرکز کنند. زیرا چالشهای امنیتی در عصر هوش مصنوعی تنها به حملات سایبری، تزریق پرامپت یا سوءاستفاده از مدلهای زبانی محدود نمیشود. در دنیای امروز، یک خطای طراحی میتواند به اندازه یک حمله سایبری، اعتماد کاربران و امنیت آنها را تحت تأثیر قرار دهد.