Google検索経由のClaude Chat漏洩:開発者が知っておくべきこと

週末、AnthropicのClaudeに脆弱性が見つかり、Google検索経由でユーザーのチャット履歴が露出しました。Redditユーザーは、Googleのクエリにsite:claude.ai/shareを追加すると、会話履歴全体を含むインデックスされた共有リンクが返されることを発見しました。影響を受けたチャットには、法的戦略を議論する弁護士、技術的な問題をデバッグするエンジニア、個人的な問題を共有するユーザーが含まれていました。
漏洩の仕組み
Claudeの共有リンク機能は、ユーザーが共有したい任意の会話に対して公開URLを生成します。これらのURLがGoogleのクローラーにインデックスされ、検索可能になりました。攻撃ベクトルは簡単で、誰でもキーワード検索にsite:claude.ai/shareを追加するだけで、機密性の高いチャットを見つけられる可能性がありました。Anthropicは迅速に対応し、この検索パターンをブロックしました。現在、site:claude.ai/shareは結果を返しません。
範囲と注意点
この漏洩は、Claudeの共有機能を使用して明示的に会話を共有したユーザーにのみ影響した可能性があります。しかし、2026年9月(Futurismの報道による)の以前のインシデントでは、チャットが露出した一部のユーザーが共有機能を使用したことを否定しており、より広範なインデックスの可能性について疑問が生じています。
開発者への影響
Claudeがこの方法でチャットを漏洩したのは、昨年8月のChatGPTの類似インシデントに続いて2回目です。たとえチャットが共有されていなくても、Anthropicは削除後30日間会話データを保持し、オプトアウトしない限りモデルトレーニングに使用する可能性があります。AIチャットボットとの会話は非公開ではないと認識し、秘密情報、認証情報、個人識別情報(PII)を共有しないでください。
📖 出典全文: HN AI Agents
👀 See Also

二つの研究プロジェクトがウェブエージェントの模倣学習に挑戦
2つの研究プロジェクトが、ウェブエージェントの模倣のみのトレーニングの限界を示しています。「Browser in the Loop」は80億パラメーターモデルで強化学習を用いてフォーム送信の成功率を向上させ、「Concentrate or Collapse」は標準的な強化学習が拡散言語モデルでは失敗し、シーケンスレベルの最適化が必要であることを示しています。

クラウボットコミュニティがインターフェース改善の可能性について議論
ClawbBotコミュニティは、ユーザー体験と機能性の向上に焦点を当て、インターフェースの改善案を活発に模索しています。この議論は、AIコーディングエージェントの分野で有望な革新を引き起こしています。
Claude Fable 5.1とMythos 5.1: 同じモデル、異なる安全対策
AnthropicはClaude Fable 5.1とMythos 5.1をリリースしました。同じモデルで安全性のレベルが異なります。Fable 5.1は25%安く、エージェントワークロードでは最大45%のコスト削減が可能で、脆弱性の発見にも対応しました。

Vibe Codingがガバナンスを回避する:本当のリスクはソフトウェアではなく判断にある
Forbesの記事は、vibe coding(バイブスコーディング)によってアイデアから成果物までの期間が数ヶ月から数時間に短縮され、デザインレビュー、セキュリティレビュー、法務レビュー、ブランドレビューといったプロセスが bypass されることを論じている。ReplitのAIエージェントが制御された実験で本番データベースを削除した事例も紹介され、企業にはこのスピードに対応できる判断システムが欠けていると指摘する。