Содержание
Публичные чаты Claude начали появляться в Google: исследователи безопасности и пользователи Reddit нашли сотни страниц claude.ai/share через поисковый оператор site:claude.ai/share.
Сценарий неприятный, но не тот, где сервис внезапно раскрыл личные переписки. Индексация затронула разговоры, которые владельцы сами открывали через функцию Share. Приватные диалоги внутри аккаунта под эту историю не попали.
Индексировались публичные снимки, а не личные диалоги
Здесь тонкость в ожиданиях пользователя. Многие привыкли к логике «документ не в списке»: ссылку вроде бы никому не показываешь, значит посторонние ее не найдут. Но публичная веб-страница живет по другим правилам. Если ссылка где-то всплыла, поисковик может ее обнаружить и добавить в индекс.
Anthropic описывает это прямо в документации: любой человек со ссылкой может смотреть снимок чата. Проблема не в том, что Claude открыл закрытые диалоги. Проблема в том, что публичные ссылки оказались проще для поиска, чем многие ожидали.
В выдаче нашли API-ключи, резюме и рабочие обсуждения
Исследователи безопасности, изучившие проиндексированные страницы, описали набор данных, который обычно не хочется видеть в открытом интернете. Среди находок были не только бытовые вопросы к нейросети, но и рабочие материалы.
- Код: сессии отладки и фрагменты программных проектов.
- Бизнес: внутренние обсуждения и рабочие документы.
- Резюме: персональные данные соискателей и черновики заявок.
- API-ключи: технические токены доступа, которые лучше сразу перевыпускать.
- Криптовалюты: сведения о кошельках и связанных операциях.
- Юридические материалы: исследование дел и черновые правовые позиции.
Все эти разговоры кто-то когда-то отправил в публичный доступ через Share. Но факт добровольной публикации не делает ситуацию безобидной. В AI-чатах люди часто смешивают личные заметки, рабочие задачи, код и черновики документов. Через месяц уже легко забыть, какой именно диалог ушел по публичной ссылке.
К понедельнику после обнаружения многие результаты из Google уже пропали. Это похоже на удаление страниц из выдачи или на изменение правил индексации. Но исчезновение из поиска не отменяет саму ссылку: если URL уже у кого-то есть, он продолжит открываться до удаления публичного доступа.

Активные ссылки остаются главным риском
Если пользователь ни разу не нажимал Share в Claude, эта история его не затрагивает. Если публичные ссылки создавались раньше, риск зависит от содержимого чатов: рабочие документы, персональные данные, код, ключи доступа и финансовая информация резко повышают цену ошибки.
В интерфейсе Claude список таких публикаций находится в Settings -> Privacy -> Shared Chats. Удаление share-link отзывает публичный доступ к конкретному снимку разговора. Это не превращает историю в полноценный учебник по безопасности, но дает понятную точку контроля.
Похожая история уже всплывала вокруг ChatGPT. Пользователи все чаще используют AI-ассистентов как личный блокнот, а потом делятся фрагментами переписки как обычной ссылкой. Разница между «отправил другу» и «создал публичную веб-страницу» в таких сервисах слишком легко стирается.
Для рабочих аккаунтов правило простое: не публиковать в share-ссылках пароли, токены, клиентские данные, финансовые документы и внутренние обсуждения. Если такой чат уже ушел наружу, ссылку лучше закрыть, а ключи доступа — перевыпустить.
В документации Anthropic для публичного шаринга формулировка остается прямой: anyone with the link can view the chat snapshot — любой человек со ссылкой может открыть снимок чата.