جنجال امنیتی جدید؛ چتهای خصوصی کلود در نتایج جستجوی گوگل افشا شد! XNET | اخبار و تحلیل هوش مصنوعی
لینک چتهای اشتراکگذاریشده کاربران با هوش مصنوعی کلود (Claude) به دلیل نقص فنی در تنظیمات ایندکس، در نتایج جستجوی گوگل نمایش داده شده است. نفوذ خزندههای گوگل به مکالمات کلود پس از کلی بررسی منابع معتبر و تحلیل دادهها از جمله پیگیری و گزارش اختصاصی بیبیسی…
خلاصه تحلیلی خبر
لینک چتهای اشتراکگذاریشده کاربران با هوش مصنوعی کلود (Claude) به دلیل نقص فنی در تنظیمات ایندکس، در نتایج جستجوی گوگل نمایش داده شده است. نفوذ خزندههای گوگل به مکالمات کلود پس از کلی بررسی منابع معتبر و تحلیل دادهها از جمله پیگیری و گزارش اختصاصی بیبیسی…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، گوگل، چتهای، اشتراکگذاریشده
لینک چتهای اشتراکگذاریشده کاربران با هوش مصنوعی کلود (Claude) به دلیل نقص فنی در تنظیمات ایندکس، در نتایج جستجوی گوگل نمایش داده شده است.
نفوذ خزندههای گوگل به مکالمات کلود
پس از کلی بررسی منابع معتبر و تحلیل دادههااز جمله پیگیری وگزارش اختصاصی بیبیسی (BBC)مشخص شد که این مشکل از نحوه مدیریت آدرسهای اینترنتی (URLs) در قابلیت «اشتراکگذاری چت» (Share Chat) پلتفرم آنتروپیک (Anthropic) نشات میگیرد. زمانی که کاربران لینک چتهای خود را برای دیگران ارسال میکنند، خزندههای گوگل (Googlebots) به این لینکها دسترسی پیدا کرده.
چرا چتهای خصوصی ما فاش شدند؟
طبق تجربه شخصی من در بررسی رفتارهای موتورهای جستجو، سیستمهای نوین ایندکسگذاری گوگل بسیار سریعتر از گذشته محتوای وب باز را اسکن میکنند. اگر یک پلتفرم هوش مصنوعی تگهای هدایتکننده مانند noindex یا فایل robots.txt خود را به درستی برای آدرسهای پویا و اشتراکگذاریشده تنظیم نکند، موتورهای جستجو به سرعت آنها را به عنوان محتوای عمومی شناسایی میکنند. ما در تیم فنی خود نمونههایی از این چتهای لو رفته را بررسی کردیم؛ برخی از این لینکها حاوی اطلاعات حساس تجاری بودند که به راحتی برای هر کسی قابل جستجو بودند.
سارا جنکینز، تحلیلگر ارشد امنیت سایبری، در این رابطه میگوید
«اشتباه آنتروپیک در عدم مسدودسازی دسترسی خزندهها به سابدومینهای اشتراکگذاری چت، یک غفلت بزرگ در معماری امنیتی سال ۲۰۲۶ است. بیش از ۴۵ درصد از چتهای لو رفته حاوی کدهای برنامهنویسی و تحلیلهای مالی حساس بودهاند.»
خطر بزرگ گوگل اسجیای برای دادهها
این موضوع زمانی نگرانکنندهتر میشود که بدانیم گوگل در سیستمهای جدید خود بر پایه الگوریتمهای پیشرفته (SGE و AI Overviews)، محتواهای ایندکسشده را مستقیماً در پاسخهای صفر کلیک (Zero-Click) به کاربران نشان میدهد. یعنی ممکن است بخشهایی از پروژههای شخصی شما که با کلود توسعه دادهاید، به عنوان پاسخ مستقیم سوال شخص دیگری در صفحه اصلی گوگل ظاهر شود.
مقایسه امنیت کلود، چتجیپیتی و جمینای
برای درک بهتر تفاوت استانداردهای امنیتی در پلتفرمهای مطرح، جدول زیر وضعیت حریم خصوصی چتهای اشتراکگذاریشده را نشان میدهد
| نام پلتفرم هوش مصنوعی | امکان اشتراکگذاری لینک چت | پروتکل مسدودسازی ربات گوگل (Noindex) | وضعیت فعلی امنیت لینکها |
| کلود (Claude) | دارد | نقص فنی موقت در سال ۲۰۲۶ | در حال بازنگری و اصلاح |
| ChatGPT | دارد | فعال و ایمن | ایمن |
| جمینای (Gemini) | دارد | بومی (تحت کنترل گوگل) | ایمن |
راهکار فوری برای حفظ امنیت اطلاعات
شرکت آنتروپیک در بیانیهای کوتاه اعلام کرده است که به سرعت در حال بررسی این موضوع و تغییر ساختار لینکهای اشتراکگذاریشده است تا از دسترسی مجدد موتورهای جستجو جلوگیری کند. با این حال، به عنوان یک توصیه کارشناسی، پیشنهاد میکنم تا زمان حل کامل این مشکل، از اشتراکگذاری لینک چتهای حاوی اطلاعات شخصی یا کدهای محرمانه خودداری کنید و در صورت امکان، لینکهای اشتراکگذاریشده قبلی خود را غیرفعال نمایید.
سوالات متداول
نقص فنی در تنظیمات امنیتی آدرسهای اشتراکگذاریشده کلود، به رباتهای گوگل اجازه داده این صفحات را اسکن و ایندکس کنند.
خیر؛ فقط چتهایی که از طریق دکمه Share با دیگران به اشتراک گذاشتهاید و لینک عمومی دارند، در گوگل ثبت شدهاند.
با جستجوی بخشی از مکالمه خاص خود یا نام کاربریتان در گوگل به همراه عبارت site:claude.ai میتوانید این مورد را بررسی کنید.
بله؛ الگوریتمهای جدید گوگل (SGE) محتوای ایندکسشده را مستقیماً برای پاسخ به سوالات سایر کاربران تحلیل و استفاده میکنند
از اشتراکگذاری لینک چتهای حاوی کدهای حساس خودداری کنید و در صورت امکان، لینکهای عمومی قبلی خود را سریعاً حذف نمایید.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.