دسته · هوش مصنوعی
آنتروپیک با بزرگترین بحران حریم خصوصی تاریخ خود روبهرو شد: صدها مکالمهی کاربران کلود — از کلیدهای کیفپول کریپتو تا اسناد حقوقی محرمانه — در نتایج جستجوی گوگل قابل مشاهده بودند و هر کسی میتوانست آنها را ببیند.

لیست مطالب
۱. ماجرای کشف: داستانی که از Reddit شروع شد
داستان از یک پست سادهی Reddit آغاز شد. در روز شنبه، ۲۶ جولای ۲۰۲۶، یک کاربر گزارش داد که با جستجوی عبارت site:claude.ai/share در گوگل، صدها گفتگوی کاملاً خصوصی کاربران کلود قابل مشاهده است. این پست به سرعت وایرال شد و کاربران بسیاری شروع به بررسی کردند.
در عرض چند ساعت، محققان امنیتی و خبرنگاران فناوری از رسانههای معتبر مانند TechCrunch، VentureBeat و Fortune تأیید کردند که مشکل بسیار گستردهتر از چند مورد است. بیش از ۶۰۰ مکالمه — و احتمالاً بسیار بیشتر — توسط گوگل و Bing ایندکس شده بودند. کاربرانی که از ویژگی «اشتراکگذاری» (Share) کلود استفاده کرده بودند، ناخواسته محتوای مکالمات خود را در دسترس عموم گذاشته بودند.
این رویداد برای دنیای هوش مصنوعی یک هشدار بزرگ بود. در دنیایی که میلیونها نفر روزانه حساسترین اطلاعات خود را با ابزارهای هوش مصنوعی به اشتراک میگذارند، ایمنی این دادهها از اهمیت حیاتی برخوردار است. جامعهی امنیت سایبری به سرعت واکنش نشان داد و خواستار توضیح فوری از آنتروپیک شد.
۲. چه اطلاعاتی در معرض دید قرار گرفت؟
فهرست دادههای فاششده بهقدری گسترده و حساس بود که متخصصان امنیتی را به تعجب واداشت. محققانی که این مکالمات را بررسی کردند، موارد زیر را در آنها یافتند:
- کلیدهای خصوصی کیفپول ارز دیجیتال و کدهای احراز هویت API که میتوانستند برای سرقت داراییهای دیجیتال استفاده شوند
- اسناد حقوقی محرمانه و استراتژیهای پرونده از وکلا که در صورت دسترسی رقبا میتوانستند پروندهها را تحت تأثیر قرار دهند
- سوابق پزشکی، اطلاعات آزمایشهای بالینی و دادههای بیماران با نام و مشخصات کامل
- اطلاعات شخصی از جمله رزومه با آدرس منزل و شماره تلفن
- کدهای پروپرایتری و پروتوتایپهای تجاری محرمانه شامل یک اپ درمانی هوش مصنوعی و یک سیستم صورتحساب پزشکی
- یادداشتهای جلسات داخلی و اسرار کسبوکار شرکتهای مختلف
- اطلاعات تماس کودکان در برخی مکالمات مربوط به والدین
یکی از بدترین موارد، اشتراکگذاری کلیدهای خصوصی کیفپولهای ارز دیجیتال بود. اگر این کلیدها دست افراد مخرب میافتاد، میتوانستند داراییهای دیجیتال صاحبان آن را بهطور کامل بدزدند. این نشان میدهد که کاربران چقدر اطلاعات حساس را با هوش مصنوعی در میان میگذارند، بدون اینکه به پیامدهای آن فکر کنند. یک محقق امنیتی اشاره کرد که این نوع دادهها ارزش بسیار بالایی در بازارهای سیاه دارند.

۳. علت فنی: چرا این اتفاق رخ داد؟
برای فهمیدن دقیق این مشکل، باید با نحوهی کار ویژگی «اشتراکگذاری» کلود آشنا شویم. وقتی کاربری روی دکمهی Share کلیک میکند، کلود یک URL عمومی منحصر به فرد میسازد — مثلاً claude.ai/share/xyz123. این URL یک snapshot از مکالمه را به صورت یک صفحهی وب نمایش میدهد که هر کسی با داشتن لینک میتواند آن را ببیند.
مشکل اینجاست: این صفحات هیچ تگ noindex نداشتند. تگ noindex یک دستورالعمل استاندارد برای موتورهای جستجو است که میگوید «این صفحه را ایندکس نکن.» بدون این تگ، گوگل آزادانه این صفحات را کرول کرد و محتوای کامل آنها را ایندکس کرد — دقیقاً همانطور که هر صفحهی عمومی دیگری را ایندکس میکند. این یک محدودیت واقعی و جدی ابزارهای هوش مصنوعی است که اغلب نادیده گرفته میشود.
اما چطور گوگل این لینکها را پیدا کرد؟ آنتروپیک میگوید هیچ sitemap یا دایرکتوری به موتورهای جستجو ارسال نمیکند. اما وقتی کاربران این لینکها را در شبکههای اجتماعی مانند توییتر، Reddit، فرومهای تخصصی، پیامهای عمومی یا حتی در سایتهای عمومی قرار میدهند، رباتهای گوگل آنها را کشف میکنند و تمام محتوا را ایندکس میکنند.
مشکل دیگر اینجاست که حتی وقتی کاربر لینک اشتراکگذاری را لغو میکند، این کار فقط دسترسی از طریق کلود را قطع میکند. نسخههای کَششده در گوگل، Bing و سایر آرشیوهای وب ممکن است برای مدتهای طولانی باقی بمانند. این یعنی لغو کردن لینک، دادههای قبلاً ایندکسشده را از بین نمیبرد. برای کسانی که بهتازگی با هوش مصنوعی آشنا میشوند، این تفاوت ظریف اما بسیار مهم است.
۴. واکنش آنتروپیک: مقصر کیست؟
آنتروپیک در واکنش به این رویداد بیانیهای صادر کرد که در آن اعلام شد: «این لینکهای اشتراکگذاری قابل حدسزدن یا کشف نیستند، مگر اینکه کاربران خودشان تصمیم بگیرند آنها را به اشتراک بگذارند.» شرکت همچنین این وضعیت را با نحوهی کار Google Docs مقایسه کرد — اگر کاربری یک سند Google Docs را عمومی کند و لینک آن را در جایی منتشر کند، ممکن است ایندکس شود.
این پاسخ برای بسیاری از متخصصان امنیتی قانعکننده نبود. انتقاد اصلی این است که آنتروپیک باید از همان ابتدا تگ noindex را در صفحات اشتراکگذاری اضافه میکرد. بهعلاوه، کاربران عادی اغلب درک دقیقی از این ندارند که «لینک اشتراکگذاری» به این معناست که صفحهای عمومی ایجاد میشود که موتورهای جستجو میتوانند آن را کرول کنند.
منتقدان همچنین به این نکته اشاره کردند که در دنیای کسبوکار امروز، میلیونها نفر از ابزارهای هوش مصنوعی برای کارهای حساس استفاده میکنند. قرار دادن تمام مسئولیت بر دوش کاربر — بدون ارائهی حفاظهای فنی کافی — اخلاقاً قابل دفاع نیست. تا بعد از ظهر یکشنبه، نتایج گوگل برای اکثر مکالمات فاششده از بین رفتند، که احتمالاً نتیجهی ترکیبی از اقدام آنتروپیک و درخواست حذف به گوگل بود.
۵. مقایسه با حادثه ChatGPT در سال ۲۰۲۵
این اولین بار نیست که چنین اتفاقی برای ابزارهای هوش مصنوعی رخ میدهد. در سال ۲۰۲۵، یک رویداد مشابه اما بزرگتر برای ChatGPT اتفاق افتاد: حدود ۱۰۰,۰۰۰ مکالمهی ChatGPT در گوگل قابل جستجو بودند.
تفاوت اصلی اینجاست که OpenAI پس از آن حادثه سریعتر اصلاحات فنی انجام داد. اما آنتروپیک — با وجود آگاهی از آن سابقهی مستند — همان خطای ساختاری را در محصول خود داشت. این سؤال مهمی است: آیا شرکتهای هوش مصنوعی به اندازهی کافی از درسهای امنیتی یکدیگر یاد میگیرند؟ بسیاری از کارشناسان پاسخ میدهند که نه.
این رویداد در رقابت شدید میان شرکتهای هوش مصنوعی اتفاق افتاد؛ رقابتی که گاهی باعث میشود استانداردهای امنیتی در اولویتبندیهای توسعهی محصول به درستی رعایت نشوند.

۶. چطور از حریم خصوصی خود محافظت کنیم؟
اگر تا به حال از ویژگی اشتراکگذاری کلود یا سایر ابزارهای هوش مصنوعی استفاده کردهاید، این اقدامات فوری را انجام دهید:
- مکالمات اشتراکگذاریشده را مرور کنید: به تنظیمات کلود بروید و فهرست لینکهای اشتراکگذاری فعال را بررسی کنید. هر لینکی که دیگر نیاز ندارید را فوراً لغو کنید.
- هرگز کلیدهای خصوصی با هوش مصنوعی در میان نگذارید: کلیدهای کیفپول کریپتو، رمزهای عبور یا هر نوع اطلاعات احراز هویت را هیچوقت در مکالمات هوش مصنوعی وارد نکنید.
- اطلاعات شخصی را ناشناس کنید: قبل از استفاده از هوش مصنوعی برای اسناد حساس، اسامی، آدرسها و شمارههای شناسایی را حذف یا جایگزین کنید.
- سیاست داخلی برای کسبوکار تعریف کنید: اگر تیم شما از هوش مصنوعی برای کارهای حرفهای استفاده میکند، مشخص کنید چه نوع اطلاعاتی مجاز به اشتراکگذاری هستند.
- از screenshot به جای لینک استفاده کنید: اگر میخواهید بخشی از مکالمه را با دیگران به اشتراک بگذارید، screenshot بگیرید — نه لینک عمومی که ممکن است ایندکس شود.
- پیشرفت حذف از گوگل را دنبال کنید: با ابزار «Remove Outdated Content» گوگل، درخواست حذف صفحات کَششده را بدهید.
۷. پیامدهای گستردهتر برای صنعت هوش مصنوعی
این رویداد فراتر از یک اشتباه فنی ساده است. نشان میدهد که صنعت هوش مصنوعی هنوز با چالشهای جدی در زمینهی طراحی حریم خصوصی روبهرو است. توسعهدهندگان و شرکتهای هوش مصنوعی اغلب بر تواناییهای فنی مدل تمرکز میکنند و جنبههای امنیتی و حریم خصوصی را در اولویت پایینتری قرار میدهند.
یکی از مهمترین پیامدها، بازنگری در «قرارداد ضمنی» میان کاربر و شرکت هوش مصنوعی است. وقتی کسی یک مکالمه را با یک همکار یا دوست به اشتراک میگذارد، آیا انتظار دارد که گوگل آن را ایندکس کند؟ قطعاً خیر. اما طراحی محصول این انتظار طبیعی را منعکس نمیکرد.
از نظر قانونی، تنظیمگران اروپایی و آمریکایی احتمالاً این رویداد را بررسی خواهند کرد. قوانین حریم خصوصی مانند GDPR ممکن است برای ابزارهای هوش مصنوعی سختگیرانهتر تفسیر شوند. برخی تحلیلگران پیشبینی میکنند که این ماجرا به مقررات جدیدی برای ویژگیهای اشتراکگذاری در پلتفرمهای هوش مصنوعی منجر شود. در نهایت، این ماجرا یادآور میشود که هر چقدر هم هوش مصنوعی قدرتمند باشد، امنیت و حریم خصوصی باید بخشی جداییناپذیر از طراحی محصول باشند — نه یک فکر ثانوی.
۸. سؤالات متداول (FAQ)
آیا مکالمات عادی کلود که اشتراکگذاری نشدهاند هم در گوگل ایندکس میشوند؟
خیر. مکالمات عادی کلود که کاربر لینک اشتراکگذاری برای آنها نساخته کاملاً خصوصی هستند و به موتورهای جستجو هیچ دسترسی ندارند. فقط مکالماتی که کاربر عمداً لینک عمومی برای آنها ایجاد کرده در معرض این خطر بودند.
اگر لینک را لغو کنم، آیا مکالمه از گوگل هم حذف میشود؟
نه لزوماً. لغو اشتراکگذاری دسترسی از طریق کلود را قطع میکند، اما نسخههای کَششده در گوگل ممکن است برای مدتی باقی بمانند. برای درخواست حذف سریعتر میتوانید از ابزار «Remove Outdated Content» در Google Search Console استفاده کنید.
آیا آنتروپیک این مشکل را کاملاً برطرف کرده است؟
تا زمان انتشار این مطلب، نتایج گوگل برای اکثر مکالمات فاششده پاکسازی شدهاند. اما آنتروپیک هنوز اعلام نکرده که تگ noindex را به صفحات اشتراکگذاری اضافه کرده است یا خیر. توصیه میشود تا اطلاع ثانوی، با احتیاط بیشتری از ویژگی اشتراکگذاری استفاده کنید.
چطور بفهمم مکالمات من ایندکس شدهاند یا نه؟
میتوانید در گوگل عبارت site:claude.ai/share را جستجو کنید و ببینید آیا مکالمهای با محتوای مربوط به شما ظاهر میشود. بهتر است لینکهای اشتراکگذاری قدیمی خود را مرور کرده و آنهایی را که دیگر نیاز ندارید، لغو کنید.
آیا سایر ابزارهای هوش مصنوعی هم این مشکل را دارند؟
بله، این مشکل منحصر به کلود نیست. در سال ۲۰۲۵ برای ChatGPT نیز اتفاق مشابهی رخ داد. هر ابزار هوش مصنوعی که ویژگی اشتراکگذاری عمومی دارد، بدون تگ noindex مناسب در معرض همین خطر است. توصیه میشود قبل از اشتراکگذاری هر مکالمه، محتوای آن را از نظر حساسیت بررسی کنید.
نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید
