Утечка чата Claude через поиск Google: что нужно знать разработчикам

За выходные уязвимость в Anthropic Claude раскрыла транскрипты чатов пользователей через Google Search. Реддиторы обнаружили, что добавление site:claude.ai/share в запрос Google возвращает проиндексированные общие ссылки, содержащие полную историю бесед. Среди затронутых чатов были юристы, обсуждающие правовые стратегии, инженеры, отлаживающие технические проблемы, и пользователи, делящиеся личными проблемами.
Как произошла утечка
Функция общих ссылок Claude генерирует общедоступный URL для любого диалога, который пользователь решил поделиться. Эти URL были проиндексированы краулером Google, что сделало их доступными для поиска. Вектор атаки был тривиален: любой мог добавить site:claude.ai/share к поиску по ключевым словам и потенциально найти чувствительные чаты. Anthropic быстро отреагировал, заблокировав шаблон поиска; на данный момент site:claude.ai/share не возвращает результатов.
Объем и оговорки
Утечка, вероятно, затронула только тех пользователей, которые явно поделились диалогом через функцию обмена Claude. Однако предыдущий инцидент в сентябре 2026 года (о котором сообщил Futurism) показывает, что некоторые пользователи, чьи чаты были раскрыты, отрицали использование функции обмена, что вызывает вопросы о возможном более широком индексировании.
Последствия для разработчиков
Это второй случай, когда Claude таким образом раскрывает чаты, после аналогичного инцидента с ChatGPT в прошлом августе. Даже если ваши чаты не были опубликованы, Anthropic хранит данные диалогов в течение 30 дней после удаления и может использовать их для обучения модели, если вы не откажетесь. Относитесь к любому диалогу с ИИ-чат-ботом как к не приватному — не делитесь секретами, учетными данными или личной информацией (PII).
📖 Источник: HN AI Agents
👀 Смотрите также

Пользователь Claude Pro сообщает о хронических проблемах с интерфейсом и рабочим процессом
Долгосрочный подписчик Claude Pro описывает пять постоянных проблем: уничтожение файлов при исправлениях, отсутствие контроля версий, амнезия после сжатия контекста, непоследовательное принятие решений и игнорирование пользовательских предпочтений. Пользователь сообщает, что эти проблемы возникают, несмотря на явные указания в разделе предпочтений Claude.

AI-агентам нужны примитивы отката, а не только автономия
Разработчик утверждает, что агентные фреймворки должны перенять концепции баз данных, такие как ACID, саги и компенсационные действия, чтобы обрабатывать частичные сбои, а не полагаться на LLM, чтобы «разобраться».

Эскалация блокировки вендором ИИ: смена моделей теперь обходится дороже, чем ожидало большинство
Опрос Zapier, проведенный среди 542 руководителей компаний США, показывает, что 90% считали, что смогут сменить поставщика ИИ менее чем за 4 недели, но 58% реальных миграций либо провалились, либо заняли гораздо больше времени. Тем временем OpenAI повысил цены на входные токены GPT-5.2 с $1,25 до $5,75, а Anthropic перевел Claude Enterprise на динамическое ценообразование, что может удвоить или утроить расходы для активных пользователей.

Обновление OpenClaw 2026.3.22: Полезные функции, но три критические проблемы требуют осторожности
Обновление OpenClaw 2026.3.22 добавляет полезные функции, такие как команда /btw, настраиваемость монитора здоровья, исправление ответов в Telegram и настройки логики по умолчанию для каждого агента, но три открытых проблемы (#53158, #53202, #53195) делают его рискованным для немедленного развертывания без мониторинга.