В начале августа 2026 года Anthropic подтвердила, что некоторые беседы с Claude, которыми люди делились через встроенную функцию приложения «Поделиться», стали появляться в результатах поиска Google. Блог исследователя безопасности Брюса Шнайера, ссылаясь на сообщения об этом инциденте, описал, что там обнаружилось: сделанное «на вайбе» AI-приложение для терапии, заметки со встреч, панель медицинского биллинга, приватные ключи криптовалютных кошельков и домашние адреса людей — всё это было доступно для чтения любому, кто ввёл нужный поисковый запрос, потому что ссылка на общий доступ была проиндексирована точно так же, как любая другая публичная веб-страница.

Позиция Anthropic, судя по сообщениям, заключается в том, что ссылки для общего доступа «невозможно угадать или обнаружить, если только сами люди не решат ими поделиться» — то есть компания не считает это багом в традиционном смысле. Как только вы создаёте ссылку для общего доступа и она становится доступной из открытого интернета, её может проиндексировать поисковый робот и даже заархивировать третья сторона — точно так же, как любую другую публичную страницу. Это разумное техническое описание того, как устроен интернет. Но это не то, на что, по мнению большинства людей, они соглашаются, когда нажимают кнопку с надписью «Поделиться» в том, что ощущается как приватное окно чата.

Это касается не только Claude. Если вы когда-либо пользовались собственной функцией обмена беседами в ChatGPT, стоит применить ту же осторожность — инструменты обмена в продуктах для общения с ИИ, как правило, работают одинаково: создаётся публичная ссылка, а «публичная» означает публичная и для поисковых систем тоже, а не только для того единственного человека, кому вы хотели её отправить. Решение — не отказ от использования функций общего доступа. Решение — точно знать, чем именно вы поделились, проверять, не оказалось ли что-то из этого уже в поисковом индексе, и взять за привычку относиться к кнопке «Поделиться» как к «опубликовать», а не как к «отправить».

Почему так происходит

Когда вы делитесь беседой, приложение не отправляет получателю приватную копию по почте. Оно создаёт URL, указывающий на реальную размещённую страницу, содержащую всю вашу переписку, и эта страница существует в открытом интернете. Окажется ли эта страница в Google, зависит от вещей, находящихся вне вашего контроля: изменились ли правила индексации сайта, разместил ли кто-то ссылку на вашу страницу общего доступа где-то ещё, подхватило ли её браузерное расширение или поисковый робот, или успел ли архивный сервис сделать снимок страницы до того, как кто-то заметил проблему. Вы можете вести себя абсолютно правильно и всё равно оказаться проиндексированным, если настройки платформы по умолчанию изменятся у вас под ногами — примерно так здесь и произошло.

Практический вывод: не считайте ссылку для общего доступа безопасной только потому, что вы сами нигде публично её не выкладывали. Считайте её публичной с момента создания и проверяйте соответствующим образом.

Шаг 1: найдите каждую беседу, которой вы когда-либо делились

Большинство людей понятия не имеют, сколько ссылок для общего доступа они создали, потому что это действие легко забыть — вы один раз нажимаете «Поделиться», чтобы отправить другу ответ чат-бота, и больше никогда об этом не вспоминаете.

  • Claude: Поищите в настройках учётной записи или конфиденциальности список общих бесед или ссылок для общего доступа (формулировки в меню со временем меняются — если вы не находите нужный пункт сразу, поищите в панели настроек слово «share»/«поделиться»). Если единого списка нет, запасной вариант — открыть каждую беседу, которой вы, как вам помнится, делились, и проверить её статус общего доступа непосредственно внутри этого чата.
  • ChatGPT: Проверьте раздел Настройки → Управление данными (или аналогичный раздел «shared links» / «общие ссылки» — OpenAI уже переносила этот пункт меню раньше). Там должны отображаться все беседы, для которых вы когда-либо создавали публичную ссылку, даже те, которыми вы поделились месяцы или годы назад и успели забыть.
  • Любой другой инструмент ИИ, которым вы пользуетесь для чего-либо чувствительного (ассистенты для программирования, ИИ для заметок, чат-боты поддержки клиентов с опцией «поделиться расшифровкой») — проделайте ту же проверку. Если у инструмента есть кнопка «Поделиться», у него есть и этот же класс риска.

Пройдитесь по списку и по каждому пункту задайте себе вопрос: было бы мне комфортно, если бы это прочитал незнакомец, найдя это через поисковую систему? Если ответ «нет», переходите к Шагу 3 прямо сейчас — не дожидайтесь, пока закончите проверку Google.

Шаг 2: проверьте, не проиндексированы ли вы уже

Прежде чем предполагать, что ничего не утекло, поищите сами себя так, как это сделал бы незнакомец.

  • В Google введите характерную фразу из беседы, которой вы делились, — что-то достаточно специфичное, что не могло бы встретиться ни на одной другой странице, например необычное название проекта, редкое сообщение об ошибке или полное предложение, которое вы набрали. Заключите фразу в кавычки, чтобы получить точное совпадение.
  • Поищите своё имя или адрес электронной почты вместе с доменом платформы, например: «ваше полное имя» claude.ai или «ваше полное имя» chatgpt.com.
  • Если вы делились чем-то, содержащим номер счёта, физический адрес или ключ кошелька, поищите эту строку напрямую (осторожно — не вставляйте действующие учётные данные в строку поиска на общем компьютере). Если она обнаружится, вам нужно сменить или аннулировать эти учётные данные независимо от того, что произойдёт с результатом поиска.

Это не выявит всё — Google не индексирует весь интернет мгновенно, и часть утечек хранится в архивах (например, в Wayback Machine), а не в живом поиске. Но это самый быстрый способ узнать, не оказалось ли что-то уже в открытом доступе.

Шаг 3: отзовите ссылку и запросите удаление

Нужно сделать две отдельные вещи, и одной первой недостаточно:

  1. Отключите общий доступ у источника. Внутри беседы (или в списке общих ссылок из Шага 1) отключите или удалите ссылку для общего доступа. Это должно сделать так, чтобы URL перестал работать в дальнейшем — но это не приведёт автоматически к удалению кэшированной или проиндексированной копии, которую уже получили поисковые системы или архиваторы.
  2. Попросите Google удалить уже проиндексированную страницу. Если результат поиска по вашему контенту всё ещё отображается после того, как вы отозвали ссылку, инструмент Google «Удаление устаревшего контента» (доступен через поиск по этому названию или через Google Search Console, если у вас есть подтверждённый ресурс) позволяет любому запросить удаление URL, который больше не открывается или содержит контент, который вы уже удалили. Это ускоряет исключение из индекса вместо того, чтобы ждать, пока поисковый робот Google заметит это сам.

Учтите, что отзыв ссылки и исключение из индекса не могут отменить существование страницы, которую уже заархивировала или скопировала где-то третья сторона, — а именно на этот риск указала Anthropic, заявив, что общий контент «может быть заархивирован третьими сторонами, как и любой другой публичный веб-контент». Относитесь ко всему, чем вы когда-либо делились, как к потенциально постоянному — даже после удаления.

Шаг 4: решите, чем больше никогда не стоит делиться

Впредь самое простое правило — самое надёжное: если беседа содержит что-то, что вы не хотели бы показывать незнакомцу, работодателю или будущему поиску по собственному имени, не используйте на ней кнопку «Поделиться» — и точка. Сюда входит следующее:

  • Всё, что напоминает разговоры с терапевтом, о здоровье или психическом состоянии, — даже если началось как обычная эмоциональная разгрузка.
  • Финансовые данные, ключи или seed-фразы криптокошельков, номера счетов или налоговая информация.
  • Ваш домашний адрес, имя члена семьи или что-либо ещё, что позволяет определить, где вы живёте.
  • Черновики бизнес-планов, заметки с внутренних совещаний или что угодно, содержащее конфиденциальную информацию клиента или работодателя.

Если вы хотите показать кому-то ответ чат-бота, не рискуя публичной ссылкой, сделайте скриншот или скопируйте нужный текст в сообщение. Это чуть менее удобно, чем нажать «Поделиться», и в этом-то и суть — решение о публикации остаётся за вами, а не за настройками индексации платформы.

Чек-лист

  1. Найдите список опубликованных ссылок в каждом ИИ-чате, которым вы пользуетесь, а не только в одном.
  2. Поищите свои характерные фразы и имя на домене каждой платформы, чтобы проверить, нет ли уже утечки.
  3. Отзовите любую ссылку на общий доступ, которая вам активно не нужна в публичном виде.
  4. Запросите удаление всего уже проиндексированного и считайте, что это потенциально сохранено в архиве в любом случае.
  5. Смените любые учётные данные, ключи или пароли, которые когда-либо фигурировали в опубликованном разговоре, — сделайте это независимо от того, находятся ли они в поисковой выдаче.
  6. Отныне делитесь скриншотами или скопированным текстом для всего чувствительного, а функцию живой ссылки на общий доступ оставляйте только для тех разговоров, которые вы готовы дать прочитать кому угодно.