25 июля 2026 года пользователь Reddit обнаружил масштабную утечку приватных данных: поисковый запрос site:claude.ai/share показывал в Google сотни чужих переписок с ИИ-ассистентом Claude от компании Anthropic. По данным Forklog, среди проиндексированных диалогов нашлись seed-фразы от криптокошельков, API-ключи к биржевым аккаунтам, резюме с личными телефонами и номера, похожие на SSN (американские номера социального страхования).
Как приватные чаты попали в публичный доступ
Причиной утечки стала некорректная настройка функции «Поделиться». Когда пользователь публиковал ссылку на свой диалог с Claude, система создавала URL с пометкой, что чат увидит любой, у кого есть адрес. Однако интерфейс не предупреждал, что страница может быть проиндексирована поисковыми системами.
Проблема заключалась в отсутствии мета-тега noindex, который запрещает поисковикам добавлять страницу в индекс. Файл robots.txt у Anthropic был настроен правильно и закрывал общие чаты от ботов, но этого оказалось недостаточно. По логике Google, запрет на обход через robots.txt не препятствует индексации, если ссылка на страницу встречается в открытых источниках — например, в социальных сетях или на форумах.
В результате поисковый робот фиксировал адреса из публичных публикаций, хотя и не мог прочитать содержимое напрямую. Часть диалогов появлялась в выдаче с пометкой об отсутствии информации о странице.
Что нашли в открытых чатах
Тред на Reddit набрал около 8000 голосов за первые сутки. Помимо критичных данных для криптоиндустрии, в проиндексированных чатах обнаружили:
- Вопрос юриста о том, обязан ли он сам сообщить о нарушении профессиональной этики
- Политические дискуссии с личными мнениями
- Эротические тексты, сгенерированные по запросу пользователей
- Зарплатные таблицы с именами и окладами сотрудников
- Выгрузки из корпоративных CRM-систем
- Невыпущенные продуктовые планы компаний
Отдельный запрос site:claude.ai/public/artifacts показывал опубликованные артефакты — приложения, дашборды и документы, которые пользователи создавали внутри Claude. Механизм утечки был идентичным: отсутствие запрета на индексацию при наличии публичной ссылки.
Реакция Anthropic и масштаб проблемы
К 26 июля Anthropic добавила теги noindex и nofollow на все страницы с общими чатами. Google начал убирать ссылки из выдачи, однако процесс деиндексации занимает время. По данным Decrypt, аналогичную проблему обнаружили в поисковике Bing от Microsoft.
В комментарии VentureBeat представители Anthropic заявили, что пользователи самостоятельно управляют публикацией диалогов, а компания не передаёт поисковым системам каталоги или карты сайта с чатами. По их словам, ссылки невозможно подобрать или найти автоматически — только если человек поделился ими сам.
Однако часть переписок уже разошлась по копиям. На GitHub появился репозиторий Shared-Claude-Chats с архивом 453 переписок с Claude и 519 диалогов с Grok (ИИ-ассистент от xAI) — суммарно 11 241 текстовое сообщение. Отозвать доступ к опубликованным чатам можно в настройках Claude в разделе приватности, но это закроет только дальнейший просмотр, а не удалит уже скопированные данные.
Похожие инциденты у конкурентов
Это не первый случай утечки чатов с ИИ-ассистентами. В августе 2025 года аналогичная ситуация произошла у OpenAI: функция «Сделать этот чат доступным для поиска» отправила тысячи диалогов с ChatGPT в Google, Bing и DuckDuckGo. Директор по информационной безопасности компании Дейн Стаки отключил опцию, назвав её «коротким экспериментом». Часть тех чатов до сих пор доступна в Internet Archive.
Ранее Google также проиндексировал диалоги пользователей с китайским ИИ-ассистентом DeepSeek. В выдачу попали рабочие документы, финансовая аналитика и личные переписки, в том числе русскоязычные.
Что это значит для российских инвесторов
Если вы использовали Claude или другие ИИ-ассистенты для работы с криптовалютой — немедленно проверьте, не публиковали ли вы случайно чаты с конфиденциальной информацией. Зайдите в настройки Claude → раздел «Приватность» → отзовите доступ ко всем опубликованным диалогам.
Критично важно: если вы когда-либо вставляли в чат с Claude seed-фразу, приватный ключ или API-ключ от биржи (Bybit, MEXC, OKX и других) — считайте эти данные скомпрометированными. Необходимо:
- Создать новый криптокошелёк и перевести на него все средства
- Перевыпустить API-ключи на биржах через личный кабинет
- Включить двухфакторную аутентификацию везде, где её ещё нет
- Проверить историю операций на предмет подозрительной активности
Для российских пользователей, работающих через VPN и использующих P2P-обмен на Bybit или обменники, утечка seed-фразы означает не только потерю средств, но и риск деанонимизации транзакций. Никогда не вводите критичные данные в ИИ-чаты, облачные сервисы или публичные заметки — даже если интерфейс говорит о «приватности».
Золотое правило: seed-фраза должна храниться только офлайн — на бумаге, металлической пластине или в зашифрованном виде на изолированном устройстве без доступа к интернету.