Conversații private din Claude au apărut în Google și Bing după o configurare greșită

Conversații private din Claude au apărut în Google și Bing după o configurare greșită

O eroare de configurare la Anthropic a făcut ca unele conversații private cu chatbotul Claude să ajungă în Google și Bing. Problema nu a fost o spargere a sistemului, ci aplicarea incompletă a unor măsuri tehnice standard care ar fi trebuit să blocheze indexarea linkurilor partajate de utilizatori.

Incidentul ridică un risc nou pentru companiile care folosesc servicii AI în operațiuni interne. Când o conversație este distribuită printr-un link public, ea poate ajunge în motoarele de căutare dacă protecția tehnică nu este completă. Efectele țin atât de guvernanța datelor, cât și de expunerea reputațională.

Vulnerabilitatea a făcut vizibile discuții despre afiliere politică, obligații etice ale avocaților sau role-play erotic. Anthropic s-a bazat doar pe fișierul robots.txt pentru a opri indexarea. Paginile partajate nu aveau și eticheta noindex, recomandată explicit de Google și Bing pentru a preveni apariția în rezultatele căutărilor. Diferența este practică: robots.txt le spune crawlerelor ce să nu scaneze, în timp ce noindex oprește afișarea paginii în rezultate.

Lipsa acestei etichete a lăsat acces public la conținut pe care utilizatorii îl considerau confidențial. La momentul redactării articolului sursă, o căutare pe Bing pentru site:claude.ai/share returna încă „aproximativ 612 rezultate”. Google nu mai afișa rezultate pentru aceeași interogare. Situația arată că remedierea nu se propagă simultan în toate motoarele de căutare, iar fereastra de expunere poate rămâne deschisă și după corecții, potrivit Financiarul.

Acesta nu este primul incident de acest tip pentru Anthropic. Furnizorul a mai avut un caz similar în septembrie 2023. Recurența schimbă miza: nu mai este vorba doar despre un accident operațional, ci despre un management deficitar al riscului tehnic.

Google a plasat responsabilitatea la proprietarul site-ului. Ned Adriance, purtător de cuvânt Google, a declarat: „Nici Google, nici vreun alt motor de căutare nu controlează ce pagini sunt făcute publice pe web, iar aceste pagini au fost indexate de mai multe motoare de căutare. Oferim proprietarilor de site-uri controale clare pentru a decide dacă paginile pot fi scanate sau indexate și respectăm întotdeauna aceste directive.”

Cazul are și o dimensiune de business. Anthropic, Meta și OpenAI își folosesc reciproc fișierele robots.txt pentru a bloca accesul crawlerelor competiției. Scopul este să împiedice folosirea datelor pentru antrenarea modelelor AI rivale. Același instrument folosit pentru protecție competitivă s-a dovedit însă insuficient când a fost vorba despre protejarea conversațiilor utilizatorilor.

Din acest incident ies patru teste clare de risc pentru partajarea de conținut AI. Primul ține de arhitectura linkului: dacă un serviciu permite partajarea prin URL public, există risc de publicare pe web. Al doilea vizează stratul tehnic de blocare: un robots.txt fără noindex s-a dovedit insuficient. Al treilea privește persistența expunerii: Google a eliminat rezultatele, dar Bing încă afișa 612, ceea ce arată că eliminarea dintr-un motor nu înseamnă eliminare completă. Al patrulea test este istoricul furnizorului, iar incidentul similar din septembrie 2023 cere controale suplimentare pentru date sensibile și politici mai stricte de partajare.

Efectul direct este o frânare a adopției AI în companii. Este afectată premisa de bază a fluxurilor interne, aceea că un schimb de lucru cu modelul rămâne sub control. Costul nu se vede doar în imaginea furnizorului, ci și în cerințe tehnice mai dure, cicluri mai lungi de aprobare și o toleranță mai mică a clienților față de omisiuni de configurare pe funcții aparent minore, cum este partajarea unui chat.