Google検索経由のClaude Chat漏洩:開発者が知っておくべきこと

週末、AnthropicのClaudeに脆弱性が見つかり、Google検索経由でユーザーのチャット履歴が露出しました。Redditユーザーは、Googleのクエリにsite:claude.ai/shareを追加すると、会話履歴全体を含むインデックスされた共有リンクが返されることを発見しました。影響を受けたチャットには、法的戦略を議論する弁護士、技術的な問題をデバッグするエンジニア、個人的な問題を共有するユーザーが含まれていました。
漏洩の仕組み
Claudeの共有リンク機能は、ユーザーが共有したい任意の会話に対して公開URLを生成します。これらのURLがGoogleのクローラーにインデックスされ、検索可能になりました。攻撃ベクトルは簡単で、誰でもキーワード検索にsite:claude.ai/shareを追加するだけで、機密性の高いチャットを見つけられる可能性がありました。Anthropicは迅速に対応し、この検索パターンをブロックしました。現在、site:claude.ai/shareは結果を返しません。
範囲と注意点
この漏洩は、Claudeの共有機能を使用して明示的に会話を共有したユーザーにのみ影響した可能性があります。しかし、2026年9月(Futurismの報道による)の以前のインシデントでは、チャットが露出した一部のユーザーが共有機能を使用したことを否定しており、より広範なインデックスの可能性について疑問が生じています。
開発者への影響
Claudeがこの方法でチャットを漏洩したのは、昨年8月のChatGPTの類似インシデントに続いて2回目です。たとえチャットが共有されていなくても、Anthropicは削除後30日間会話データを保持し、オプトアウトしない限りモデルトレーニングに使用する可能性があります。AIチャットボットとの会話は非公開ではないと認識し、秘密情報、認証情報、個人識別情報(PII)を共有しないでください。
📖 出典全文: HN AI Agents
👀 See Also

マイクロソフト、トレーニングの洞察を伴うPhi-4-reasoning-vision-15Bマルチモーダルモデルをリリース
マイクロソフトリサーチは、Microsoft Foundry、HuggingFace、GitHubを通じて利用可能な150億パラメータのオープンウェイトマルチモーダル推論モデル「Phi-4-reasoning-vision-15B」をリリースしました。このモデルは推論能力と効率性のバランスを取り、数学・科学推論やUI理解に優れています。

Anthropicのプラットフォーム戦略とOpenClawの対応
ある開発者がAnthropicが最近行った外部Claude連携への制限を分析し、価格や法的問題ではなく、典型的なプラットフォーム企業戦略として捉え、プロバイダーの好意に依存するのではなく、ポータブルなスタックを構築すべきだと主張しています。

なぜ弁護士がAIが幻覚を見た事例を引用し続けるのか:開発者の視点
AIが作り出した架空の法的先例を引用した裁判例が1,400件以上。弁護士は制裁を受けても幻覚を信頼し続ける。自動化バイアスが専門的判断を損なう仕組み。

Google、エージェント支払いプロトコル(AP2)をFIDOアライアンスに寄贈、v0.2「人間不在」支払いをリリース
GoogleはAgent Payments Protocol (AP2)をFIDO Allianceに寄贈し、自律的な「Human Not Present」決済をサポートするv0.2と、Mastercardと共同開発した新しいVerifiable Intent標準をリリースしました。