Verejne zdieľané aplikácie, dokumenty a výstupy (Artifacts) z AI chatbota Claude. To všetko sa po novom objavilo vo výsledkoch vyhľadávania Google a Bing. Hoci sú konverzácie v základe súkromné, vygenerovanie verejného odkazu umožnilo internetovým vyhľadávačom a tretím stranám indexovať citlivé osobné, firemné či právne údaje. Problém spôsobila chýbajúca inštrukcia noindex v kóde zdieľaných stránok. Anthropic poukazuje na to, že indexované boli len odkazy zverejnené na webových stránkach či sociálnych sieťach.
Ak teda aktívne používate Claude, máte ďalší dôvod na obavy. Ukázalo sa totiž, že verejne zdieľané výstupy, aplikácie, dokumenty, tabuľky či ovládacie panely (známe ako Artifacts) vytvorené pomocou tohto modelu, sa nezriedka objavujú priamo vo výsledkoch vyhľadávania Google aj ďalších vyhľadávačov.
Pochopiteľne, tento incident zas a znova rozprúdil diskusiu o tom, ako AI platformy orientované narábajú s obsahom, pri ktorom používatelia vygenerujú verejný odkaz na zdieľanie. Hoci Anthropic deklaruje, že konverzácie aj výstupy sú primárne striktne súkromné, zmeniť to môže vytvorenie jediného odkazu, píše Gadgets 360. To asi nie je taká úroveň súkromia, akú si používatelia predstavovali.
Verejné výstupy sa dajú vyhľadať
Podľa správy magazínu Axios bolo možné verejne zdieľané Claude Artifacts vo vyhľadávači Google bez problémov dohľadať aj začiatkom tohto týždňa. A to aj napriek tomu, že klasické zdieľané textové konverzácie sa z výsledkov vyhľadávania Google do veľkej miery podarilo stiahnuť.
Na vážnosť tohto problému upozorňovali používatelia na sociálnych sieťach Reddit a X už počas víkendu. Poukazovali na to, že priame konverzácie aj komplexné zberné výstupy generované cez Claude sa po vytvorení odkazu na zdieľanie okamžite stali zraniteľnými voči vyhľadávacím botom.
Technické zlyhanie
Detailnejší pohľad na pozadie situácie priniesol portál Wired. Podľa jeho zistení viaceré zdieľacie stránky v rámci Claude neobsahovali kľúčové metadáta noindex. Práve tieto špecifické inštrukcie pritom samotné vyhľadávače odporúčajú na to, aby zabránili robotom indexovať konkrétne webové stránky.
Výsledok sa práve preto výrazne odlišoval od ideálneho stavu. Vývojári z Anthropicu sa spoliehali predovšetkým na systémový súbor robots.txt, ktorý má blokovať vstup do adresárov so zdieľanými konverzáciami. Prevádzkovatelia vyhľadávačov však dlhodobo upozorňujú, že samotný súbor robots.txt nie je dostatočný nástroj na zastavenie indexovania. Pokiaľ stránka neobsahuje priamo na úrovni svojho kódu príkaz noindex, vyhľadávače ju môžu zaradiť do svojich výsledkov.

Anthropic v reakcii na tieto zistenia uviedol, že všetky konverzácie aj zložky Artifacts sú v predvolenom nastavení stopercentne súkromné. K ich zverejneniu a sprístupneniu dochádza výhradne vtedy, keď sám používateľ ručne vygeneruje unikátny odkaz na zdieľanie. Zároveň zdôraznil, že vyhľadávačom neposkytuje žiadne mapy stránok (sitemaps) ani adresáre chatov. Vyhľadávače podľa vyjadrenia firmy dokážu zdieľané stránky indexovať len vtedy, ak sa vygenerované odkazy objavia niekde na verejne dostupnom webe, napríklad v príspevkoch na sociálnych sieťach či na fórach.
Dáta zbierajú aj tretie strany
Dôsledky neúmyselnej indexácie sú však mimoriadne závažné. Zverejnené analýzy a príspevky na sieti X upozornili, že medzi dohľadateľnými stránkami sa ocitol aj veľmi citlivý materiál. Išlo napríklad o:
- Osobné konverzácie a životopisy (CV),
- právne dokumenty, zmluvy a detaily inžinierskych projektov,
- mzdové a finančné tabuľky či dáta o zákazníkoch,
- zdravotné záznamy a iné vysoko dôverné materiály.
Situáciu navyše skomplikoval fakt, že niektoré webové stránky tretích strán začali verejne dostupné odkazy z Claude vo veľkom zbierať a archivovať. To znamená, že citlivé dáta môžu byť de facto voľne dostupné dostupné aj po tom, čo ich vyhľadávače vymažú z vlastných výsledkov.
Ako skontrolovať a vymazať zdieľané dáta?
Tento incident je ďalším zo série bezpečnostných výstrah predchádzajúcich prípadov z iných AI platforiem. Ukazuje, že pri narábaní s citlivými údajmi v prostredí generatívnej AI je treba maximálnu opatrnosť.
Dobrou správou však je, že pre tých, ktorí v minulosti generovali zdieľateľné odkazy pre konverzácie alebo vytvorené Artifacts v službe Claude, existuje jednoduchý spôsob nápravy. Vo svojom účte stačí prejsť do sekcie Nastavenia súkromia (Privacy settings), otvoriť záložku Zdieľané chaty (Shared Chats) a všetky vopred vygenerované verejné odkazy manuálne skontrolovať alebo vymazať.

