25 июля 2026 года пользователь Reddit обнаружил масштабную утечку приватных данных: поисковый запрос site:claude.ai/share показывал в Google сотни чужих переписок с ИИ-ассистентом Claude от компании Anthropic. По данным Forklog, среди проиндексированных диалогов нашлись seed-фразы от криптокошельков, API-ключи к биржевым аккаунтам, резюме с личными телефонами и номера, похожие на SSN (американские номера социального страхования).

Как приватные чаты попали в публичный доступ

Причиной утечки стала некорректная настройка функции «Поделиться». Когда пользователь публиковал ссылку на свой диалог с Claude, система создавала URL с пометкой, что чат увидит любой, у кого есть адрес. Однако интерфейс не предупреждал, что страница может быть проиндексирована поисковыми системами.

Проблема заключалась в отсутствии мета-тега noindex, который запрещает поисковикам добавлять страницу в индекс. Файл robots.txt у Anthropic был настроен правильно и закрывал общие чаты от ботов, но этого оказалось недостаточно. По логике Google, запрет на обход через robots.txt не препятствует индексации, если ссылка на страницу встречается в открытых источниках — например, в социальных сетях или на форумах.

В результате поисковый робот фиксировал адреса из публичных публикаций, хотя и не мог прочитать содержимое напрямую. Часть диалогов появлялась в выдаче с пометкой об отсутствии информации о странице.

Что нашли в открытых чатах

Тред на Reddit набрал около 8000 голосов за первые сутки. Помимо критичных данных для криптоиндустрии, в проиндексированных чатах обнаружили:

  • Вопрос юриста о том, обязан ли он сам сообщить о нарушении профессиональной этики
  • Политические дискуссии с личными мнениями
  • Эротические тексты, сгенерированные по запросу пользователей
  • Зарплатные таблицы с именами и окладами сотрудников
  • Выгрузки из корпоративных CRM-систем
  • Невыпущенные продуктовые планы компаний

Отдельный запрос site:claude.ai/public/artifacts показывал опубликованные артефакты — приложения, дашборды и документы, которые пользователи создавали внутри Claude. Механизм утечки был идентичным: отсутствие запрета на индексацию при наличии публичной ссылки.

Реакция Anthropic и масштаб проблемы

К 26 июля Anthropic добавила теги noindex и nofollow на все страницы с общими чатами. Google начал убирать ссылки из выдачи, однако процесс деиндексации занимает время. По данным Decrypt, аналогичную проблему обнаружили в поисковике Bing от Microsoft.

В комментарии VentureBeat представители Anthropic заявили, что пользователи самостоятельно управляют публикацией диалогов, а компания не передаёт поисковым системам каталоги или карты сайта с чатами. По их словам, ссылки невозможно подобрать или найти автоматически — только если человек поделился ими сам.

Однако часть переписок уже разошлась по копиям. На GitHub появился репозиторий Shared-Claude-Chats с архивом 453 переписок с Claude и 519 диалогов с Grok (ИИ-ассистент от xAI) — суммарно 11 241 текстовое сообщение. Отозвать доступ к опубликованным чатам можно в настройках Claude в разделе приватности, но это закроет только дальнейший просмотр, а не удалит уже скопированные данные.

Похожие инциденты у конкурентов

Это не первый случай утечки чатов с ИИ-ассистентами. В августе 2025 года аналогичная ситуация произошла у OpenAI: функция «Сделать этот чат доступным для поиска» отправила тысячи диалогов с ChatGPT в Google, Bing и DuckDuckGo. Директор по информационной безопасности компании Дейн Стаки отключил опцию, назвав её «коротким экспериментом». Часть тех чатов до сих пор доступна в Internet Archive.

Ранее Google также проиндексировал диалоги пользователей с китайским ИИ-ассистентом DeepSeek. В выдачу попали рабочие документы, финансовая аналитика и личные переписки, в том числе русскоязычные.

Что это значит для российских инвесторов

Если вы использовали Claude или другие ИИ-ассистенты для работы с криптовалютой — немедленно проверьте, не публиковали ли вы случайно чаты с конфиденциальной информацией. Зайдите в настройки Claude → раздел «Приватность» → отзовите доступ ко всем опубликованным диалогам.

Критично важно: если вы когда-либо вставляли в чат с Claude seed-фразу, приватный ключ или API-ключ от биржи (Bybit, MEXC, OKX и других) — считайте эти данные скомпрометированными. Необходимо:

  • Создать новый криптокошелёк и перевести на него все средства
  • Перевыпустить API-ключи на биржах через личный кабинет
  • Включить двухфакторную аутентификацию везде, где её ещё нет
  • Проверить историю операций на предмет подозрительной активности

Для российских пользователей, работающих через VPN и использующих P2P-обмен на Bybit или обменники, утечка seed-фразы означает не только потерю средств, но и риск деанонимизации транзакций. Никогда не вводите критичные данные в ИИ-чаты, облачные сервисы или публичные заметки — даже если интерфейс говорит о «приватности».

Золотое правило: seed-фраза должна храниться только офлайн — на бумаге, металлической пластине или в зашифрованном виде на изолированном устройстве без доступа к интернету.