Публичные чаты Claude попали в поисковики вместе с паролями и данными криптокошельков
Узнайте о серьезной утечке данных в публичных чатах Claude, где были раскрыты пароли и информация о криптокошельках. Защитите свою конфиденциальность и безопасность.
Краткий пересказ от QRazy ИИ
- Пользователи Claude могут случайно сделать свои чаты общими и подвергнуться рискам утечки личной информации.
- Поисковые системы, такие как Google, индексят ссылки на публичные чаты из-за особенностей настройки доступа в системе Anthropic.
- Необходимо быть осторожными с публикацией диалогов, так как они могут содержать чувствительные данные, включая сведения о криптокошельках.
Ссылки на общие диалоги с Claude начали появляться в Google и других поисковых системах. Среди открытых страниц пользователи находили резюме, корпоративные документы, данные для входа и сведения о криптокошельках.
Почему поисковики увидели публичные чаты Claude
Проблему заметили на прошлых выходных участники обсуждения на Reddit. Обычный поисковый запрос позволял просматривать страницу за страницей с чужими диалогами Claude.

Сначала пользователи решили, что Anthropic забыла добавить тег noindex, который запрещает показывать страницу в результатах поиска. На деле ситуация оказалась немного сложнее.
В файле robots.txt Anthropic поисковым роботам запрещено открывать страницы с общими чатами. Из-за этого Google не может зайти внутрь страницы и увидеть находящийся там запрет на индексацию. Получается странная конструкция: поисковику закрыли дверь, а просьбу не показывать страницу оставили с внутренней стороны.
Содержимое таких чатов в поисковой выдаче не отображалось. Под ссылками Google показывал сообщение «Нет информации об этой странице». Похожая подпись появлялась и в Bing.
Однако сам адрес поисковику был известен благодаря ссылкам с других сайтов. Пользователь мог нажать на результат и открыть весь опубликованный разговор, даже если его сообщения не попадали в поисковое превью.
Проблема касается не только Claude
Исследователи Digital Digging ранее обнаружили десятки тысяч публичных разговоров, созданных через функции общего доступа разных чат-ботов. Среди них были Claude, Gemini, Grok, Copilot, ChatGPT и DeepSeek.
Google довольно быстро ограничил доступ к таким результатам. При этом часть страниц всё ещё можно было находить через Yahoo с помощью специально составленных запросов.
Речь идёт не о взломе аккаунтов и не о получении доступа к изначально закрытым чатам. В поисковики попадали страницы, которые сами пользователи ранее сделали публичными. Проблема в том, что многие из них, похоже, не ожидали, что ссылка сможет оказаться в открытом поиске.
Что именно публикуется после нажатия Share
Обычные диалоги Claude по умолчанию остаются приватными. Публичная страница появляется только после того, как пользователь нажимает кнопку Share.
В этот момент Claude создаёт отдельную веб-страницу и размещает на ней все сообщения, которые были отправлены в чат к моменту публикации. Любой человек, получивший ссылку, может открыть этот разговор без доступа к аккаунту его владельца.
Согласно справочным материалам Anthropic, на общую страницу не переносятся загруженные пользователем файлы и необработанные данные, полученные через подключённые инструменты.
В корпоративных тарифах Team и Enterprise публичная публикация разговоров вообще недоступна. Создавать общие ссылки могут пользователи тарифов Free, Pro и Max.
Как проверить свои старые ссылки
Все ранее опубликованные разговоры можно найти в настройках Claude. Для этого нужно открыть раздел Settings, перейти в Privacy, а затем выбрать Shared chats.
Чтобы закрыть конкретный диалог, достаточно нажать кнопку Unshare. После этого публичная страница станет недоступна.
Удаление результата из Google само по себе проблему не решает. Даже если ссылка больше не показывается в поиске, она продолжает работать у тех, кто успел её сохранить или переслать.
Особый риск для владельцев криптовалюты
Разработчики, обсуждавшие инцидент, утверждали, что среди результатов встречались сведения о криптокошельках и данные для входа. Некоторые пользователи также сообщали, что находили и читали чужие разговоры через Brave Search.
Для владельцев криптовалют последствия такой публикации могут быть намного серьёзнее обычной утечки пароля. Пароль от сайта можно заменить. Приватный ключ от кошелька заменить нельзя: если он попал к постороннему человеку, безопаснее считать кошелёк скомпрометированным и переводить активы на новый адрес.
Небольшие личные кошельки уже стали одной из основных целей злоумышленников. По данным Chainalysis, в 2025 году было зафиксировано 158 000 взломов личных кошельков. От них пострадали около 80 000 человек, а общий ущерб составил 713 миллионов долларов. Для сравнения, в 2022 году насчитывалось 54 000 таких случаев.
Эта статистика напрямую не связана с публичными чатами Claude. Она лишь показывает, насколько активно злоумышленники сейчас охотятся за доступом к обычным пользовательским кошелькам.
Риск растёт ещё и потому, что трейдеры всё чаще подключают инструменты искусственного интеллекта к кошелькам, используют их для проверки кода и подготовки переводов. Исследователи уже предупреждали о программах и интеграциях, способных случайно раскрывать seed-фразы.
При этом подтверждений того, что в найденных чатах действительно находились рабочие приватные ключи или seed-фразы, нет. О случаях кражи средств из-за этого инцидента также не сообщалось.
Часть разработчиков вообще не считает произошедшее утечкой. По их мнению, пользователи сами нажали кнопку публикации и сделали страницы доступными для всех. Формально это так, но далеко не каждый человек воспринимает «доступ по ссылке» как размещение разговора в Google.
Такая история происходит уже не впервые
Большинство спорных страниц вскоре исчезло из поисковой выдачи. Сами разговоры при этом остались на месте. Пока владелец не отменит публикацию, любой человек с сохранённой ссылкой сможет продолжать открывать чат.
Похожий случай уже происходил в сентябре 2025 года. Тогда Google проиндексировал чуть меньше 600 общих диалогов Claude, о чём сообщала газета Forbes.
Компания OpenAI отказалась от своей экспериментальной функции публикации чатов примерно за месяц до этого случая. Сейчас она также участвует в судебном разбирательстве, связанном с возможной передачей данных пользователей ChatGPT.
Как Anthropic может закрыть проблему
Техническое решение выглядит парадоксально, но оно довольно простое. Anthropic может разрешить Google открывать публичные страницы, чтобы робот увидел тег noindex и исключил их из результатов.
Сейчас запрет в robots.txt мешает поисковику проверить содержимое страницы. Поэтому он способен сохранить и показать найденный адрес, хотя сам разговор не анализирует.
На момент подготовки материала Anthropic публично не комментировала ситуацию. От выбранного компанией решения зависит, повторится ли эта история в третий раз.
Пользователям же лучше исходить из простого правила: всё, что опубликовано через общую ссылку, потенциально может стать полностью публичным. Пароли, документы, ключи, внутренний код и другие чувствительные данные не стоит отправлять в такой чат даже тогда, когда ссылка предназначена только для одного знакомого.