Korisnici Reddita su ovog vikenda tvrdili da se stotine javno deljenih razgovora sa Claude AI pojavljuju u Google pretrazi, pretraživi po upitu "site:claude.ai/share". Prema navodima, među indeksiranim stranicama našli su se razgovori sa pravnim savetima, tehničkom dokumentacijom, izvornim kodom, poslovnim planovima i ličnom prepiskom, a pojedini korisnici su naveli i da su videli podatke koji lice na kredencijale i informacije vezane za kriptovalute, što do sada nije nezavisno potvrđeno.
Anthropic je reagovao demantujući da je kompanija namerno omogućila indeksiranje. Glasnogovornica Gabi Kertis (Gabby Curtis) je izjavila da Anthropic "ne dostavlja pretraživacima direktorijume ili mape sajta sa deljenim razgovorima i blokira alate za indeksiranje", prenosi portal Hackread. Prema njenim rečima, do pojavljivanja stranica u pretrazi dolazi kada korisnici sami objave linkove na javno dostupnim sajtovima ili društvenim mrežama, gde ih zatim pretraživaci pronađu posredno, a ne direktnim čitanjem Claude servera.
Kako funkcioniše deljenje razgovora na Claude-u
Anthropicova funkcija deljenja omogućava korisnicima da naprave javni snimak određenog razgovora i pošalju link drugoj osobi, slično kao što to rade i ChatGPT i Gemini. Razgovori ostaju privatni po podrazumevanim podešavanjima i moraju biti ručno deljeni preko menija za deljenje da bi dobili javnu adresu. Anthropic naglašava da pogođene stranice nisu bile privatni razgovori povučeni iz korisničkih naloga, već upravo te svesno kreirane javne kopije.
Problem, prema navodima na društvenim mrežama, leži u tome što deljene stranice navodno nisu imale efikasnu "noindex" oznaku koja pretraživacima signalizira da sadržaj ne treba prikazivati u rezultatima. Ako neko podeli link na forumu, u dokumentaciji ili na društvenoj mreži, Google ga može pronaći i indeksirati isto kao i svaku drugu javno dostupnu veb stranicu, nezavisno od toga da li je Anthropic tu stranicu prijavio pretraživacu.
Rezultati pretrage uglavnom nestali
Do nedelje uveče, prema izveštajima nekoliko bezbednosnih portala, većina spornih rezultata je nestala iz Google pretrage. Nije razjašnjeno da li je do toga došlo zbog intervencije samog Googla, izmene na Anthropicovoj strani ili kombinacije oba faktora. Bezbednosni istraživači upozoravaju da uklanjanje iz živih rezultata pretrage ne znači i potpuno brisanje traga: keširane kopije, arhivirane verzije stranica, istorija pregledanja, označeni linkovi i snimci ekrana mogu i dalje sadržati osetljive podatke.
Sličan slučaj sa Google Bardom 2023. godine
Ovo nije prvi put da funkcija deljenja razgovora kod nekog AI čet-bota izazove ovakav problem. Portal Hackread podseća da je u septembru 2023. Google potvrdio da je više od 300 javnih stranica sa razgovorima iz Barda, prethodnika Gemini-ja, bilo indeksirano u pretrazi, što je kompanija tada označila kao nenamerno i počela da uklanja. Sličan obrazac, korisnik svesno deli link, pretraživac ga zatim indeksira bez posebne najave, ponovio se i kod konkurentskih servisa u godinama koje su usledile.
Sporne tvrdnje i osporavanja
Nisu svi izveštaji o razmerama incidenta jednoglasni. Sajt za proveru činjenica LatestLY naveo je da prilikom sopstvene provere nije uspeo da pronađe nijedan aktivan rezultat po upitu "site:claude.ai/share" i da tvrdnje o izloženosti API ključeva i ličnih dokumenata potiču prvenstveno od pojedinačnih objava na društvenim mrežama, bez nezavisne potvrde iz više izvora. Ta analiza je označila tvrdnje kao nepotvrđene i pozvala na oprez pre deljenja informacija dalje, iako Anthropicovo sopstveno saopštenje istovremeno posredno priznaje da je do indeksiranja bar jednog broja stranica došlo, samo objašnjava mehanizam drugačije od onoga što tvrde korisnici na Redditu.
Ova razlika u tumačenju, da li je reč o ozbiljnom bezbednosnom propustu ili o očekivanoj posledici toga što korisnici sami objavljuju javne linkove, ostaje nerazjašnjena bez detaljnije revizije od strane samog Anthropica ili nezavisnih istraživača. Kompanija do sada nije objavila zvanično saopštenje na svom blogu posvećeno konkretnom incidentu, već je odgovor dat isključivo putem izjave za medije.
Kontekst: bezbednost AI asistenata pod povecalom
Vest o deljenim razgovorima stiže samo dan nakon što je nezavisno objavljen i drugi propust vezan za Anthropicove proizvode, takozvani SharedRoot bag u aplikaciji Claude Cowork koji je, prema ranijim navodima, mogao da otvori pristup fajlovima na Mac računarima. Iako su ta dva slučaja tehnički nepovezana, jedan se odnosi na desktop aplikaciju a drugi na funkciju deljenja razgovora u pretraživaču, zajedno ukazuju na to da bezbednosni istraživači i korisnici sve pomnije prate kako Anthropicovi proizvodi rukuju osetljivim podacima, što je očekivano s obzirom na to koliko se Claude danas koristi za poslovne i tehničke zadatke.
Za korisnike ovo praktično znači da funkcija deljenja treba da se tretira kao objavljivanje sadržaja na javnom internetu, a ne kao slanje privatne poruke. Svaki razgovor koji sadrži lozinke, ključeve za pristup, finansijske podatke ili poslovne tajne, a deli se javnim linkom, može u nekom trenutku postati vidljiv širem krugu ljudi nego što je pošiljalac nameravao.
Slična pitanja postavljala su se i povodom drugih generativnih alata, od Microsoftovog Copilot-a do OpenAI-jevog ChatGPT-a, čije su deljene sesije takođe u prošlosti završavale u pretrazi kada bi korisnici linkove objavili na javno dostupnim mestima. Bezbednosni stručnjaci u ovakvim slučajevima obično savetuju kompanijama da funkciju deljenja podrazumevano označe kao neindeksiranu i da jasno upozore korisnika pre nego što link postane javan, dok od korisnika očekuju da tretiraju svaki javni link kao trajno dostupan širokoj publici.
Često postavljana pitanja
Da li su privatni razgovori na Claude-u bili izloženi?
Prema Anthropicu, ne. Izložene stranice su bile isključivo one koje su korisnici sami svesno podelili preko funkcije za javno deljenje, a ne razgovori povučeni direktno iz privatnih naloga.
Da li je Anthropic namerno dozvolio Google-u da indeksira te stranice?
Kompanija to demantuje. Glasnogovornica je navela da Anthropic ne šalje pretraživacima mape sajta niti direktorijume sa deljenim razgovorima i da aktivno blokira indeksiranje, a da do pojavljivanja u pretrazi dolazi kada korisnici sami objave linkove na javno dostupnim mestima.
Da li su tvrdnje o izloženim lozinkama i kriptovalutama potvrđene?
Ne u potpunosti. Deo izveštaja, uključujući nezavisnu proveru činjenica, nije uspeo da pronađe aktivne rezultate pretrage niti nezavisno potvrdi navode o izloženim kredencijalima, pa te tvrdnje za sada ostaju delimično nepotvrđene.
