Anthropic חשפה שיחות Claude לגוגל — מה קרה
אנתרופיק גילתה בעיית פרטיות משמעותית: יחד עם שיחות Claude משותפות הופיעו באינדקס של גוגל, כולל Artifacts. הגדרנו מה קרה ואיך להגן על עצמכם.
הידעת?
כל שיחה ציבורית ב-Claude יכלה להופיע בתוצאות החיפוש של גוגל — וגם כל Artifact שהשתפת. גוגל לא יודעת לסנן עמודים שאתה רוצה שיישארו פרטיים.
מה קרה בדיוק?
Anthropic גילתה בעיית פרטיות משמעותית. מנגנון "share chat" של Claude — המאפשר לשתף שיחה דרך קישור ייחודי — התגלה כמאפשר לגוגל לאינדקס ולחשוף שיחות אלה ברשת. כלומר, הודעות שלמשתמשים יכלו להיות פתוחות לגמרי בתוצאות חיפוש.
בתוך כך, לפי TechCrunch, גוגל אינדקסה עשרות אלפי קישורים כאלה ללא ידיעת המשתמשים. הבעיה הייתה לא רק בשיחות, אלא גם ב-Artifacts — קטעי קוד, ווידג'טים, עיצובים וטקסטים שClaude יוצרת כחלק מהשיחה.
אילו נתונים חשופים ומה המשמעות?
לא ידוע כמה משתמשים נפגעו או כמה שיחות הופיעו. עם זאת, המהות של החשיפה היא בעיקר בעיה של הקישור עצמו. כל שיחה שהשתפת דרך כפתור "Share" הכילה קישור שגוגל יכלה להגיע אליו — ובטעות, גוגל אכן עשתה זאת.
לעסקים ויוצרי תוכן, זה יכול להיות בעייתי:
- קוד חיוני. אם שיתפת Artifact שמכיל אלגוריתם או פתרון פרטי, הוא יכול להיות נגישים למתחרים דרך חיפוש.
- מידע כלכלי או סוד מסחרי. דוח שנערך ב-Claude עלול להיות חשוף.
- נתוני לקוח. אם שיתפת תבנית שמכילה שמות או פרטים של לקוחות, הם יכלו להיות ברשת.
- תוכן SEO רגיש. ניתוח כלים לקוח יכול היה להיות גלוי למתחרים בתוצאות חיפוש.
מה זה אומר לעסק הישראלי?
מנקודת מבט עסקית, זאת התרעה חמורה. בישראל, סטארטאפים וקטנות עסקים משתמשים ב-Claude כדי ליצור דוחות, קוד, מצגות וקבצים בעלי ערך. כאשר חברה משתפת שיחה שמטה כלשהו עובד עליה, או שומרת Artifact שמכיל תוכנית עבודה, לא חזרה על כך שגוגל תאינדקס את זה.
צעדים שכדאי לנקוט עכשיו:
-
בדוק את Search Console: הוסף את התחום שלך וחפש דפים מ-claude.ai בתוצאות. Anthropic כנראה תנקה אלה בקרוב, אך קח שליטה בעצמך.
-
מחק שיחות משותפות שאינן חיוניות: כל שיחה שלחצת עליה "share" — מחק אותה מ-Claude.
-
שנה את ההגדרות: בדוק את הגדרות הפרטיות ב-Claude וודא שאינדוקס אינו מופעל כברירת מחדל.
-
השתמש בClaude Code לפרויקטים רגישים: Claude Code עשוי להתנהג אחרת — בדוק אם שיחות וקוד שם חוסמים גישה חיצונית.
כמו כן, אם אתה מנהל צוות, עכשיו הזמן הנכון להנחות על הוראות להשתמש ב-Claude בארגון. חברות גדולות בישראל צריכות מדיניות AI שמגדירה מתי ניתן להשתמש בשיתוף ציבורי ומתי אסור.
איך Anthropic תיקנה זאת?
Anthropic הגיבה במהירות:
- חסמה את robots.txt של קישורים משותפים כדי למנוע אינדוקס עתידי.
- הוציאה הודעה ציבורית שמציעה למשתמשים להסיר URL משותפות מתוצאות החיפוש דרך Google Search Console.
- תוכננה עדכון שיבטל יכולת זו ללא הסכמה מפורשת של המשתמש.
עם זאת, זה משקף בעיה ארוכת טווח יותר: עד כמה אנו מאמינים ל-AI עם נתונים רגישים? וגם כמה טוב חברות AI שומרות על הגנות ברירת מחדל?
שורה תחתונה
התקרית הזאת היא תזכורת כי אפילו כלים בעלי יצור מכובד וצוות אבטחה חזק לא יכולים להגן כנגד הנחות לא נכונות של משתמשים. כל מי שמשתמש ב-Claude לעבודה רגישה צריך עכשיו לבדוק את ההיסטוריה שלו וכל שיחה שהשתף.
לארגונים, זאת קריאה להנחות: יש להגדיר מדיניות ברורה בנוגע לשימוש ציבורי או פרטי ב-Claude, ואילו סוגי נתונים עלולים להיות חשופים. הדרכה בנוגע לאבטחה ופרטיות ב-AI יכולה להקטין סיכון בעתיד.
קורס במתנה עם ברכה אישית מכם — מסירה מיידית או בתאריך שתבחרו, וגישה לכל החיים.