En person på Reddit skrev en simpel søgeoperator ind i Google. Hvad der kom tilbage, var en lang liste over delte Claude samtaler, hvoraf nogle indeholdt sundhedsjournaler, private virksomhedsdokumenter og endda navne og telefonnumre på børn.
Det er ikke en hypotetisk situation. Det skete i slutningen af juli 2026, og det er præcis den type historie, der burde få alle startups, der bruger AI-værktøjer i deres daglige workflows, til at stoppe op og kontrollere deres egne indstillinger – ikke bare læse overskriften og gå videre.
Vi vil gennemgå præcis hvad der skete, hvorfor det skete, og de praktiske trin, som dit team skal tage nu, fordi denne historie ikke rigtig handler om én virksomheds bug. Det handler om, hvordan "del" og "privat" betyder noget helt tredje end det, de fleste mennesker antager.
Hvad der faktisk skete
Reddit- og X -brugere opdagede, at hvis man skrev en søgeoperator som site:claude.ai/share ind i Google, fremkom en lang liste over delte Claude-samtaler og Artifacts - de interaktive apps, dokumenter og værktøjer, som brugere bygger inde i Claude. En del af det, der dukkede op, inkluderede kryptovaluta-plukketnøgler, navne, adresser og arbejdsnotater, sammen med mere følsomt materiale som sundhedsjournaler og private virksomhedsdokumenter.
Anthropics holdning var klar: virksomheden deler ikke chat-mapper eller sitemaps med søgemaskiner, og delbbare links kan ikke gættes eller opdages medmindre nogen vælger at dele dem selv. Det er sandt, og det er heller ikke hele billedet. Når en bruger først genererer et offentligt link og poster det et sted, hvor en søgemaskine kan crawle det – et forum, et socialt indlæg, en kommentartråd – bliver den side til offentligt webindhold som alt andet, og det indekseres på samme måde.
Det var ikke engang første gang. Et lignende problem dukkede op cirka et år tidligere, da Google havde indekseret knap 600 Claude-samtaler, før disse sider forsvandt fra søgeresultaterne. Det faktum, at mønsteret gentages, tyder på, at dette er en strukturel risiko i hvordan AI-delingsfunktioner generelt fungerer, ikke en engangsfejl.
Hvorfor dette ikke kun er Anthropics problem
Denne samme fejlmodus er nu dukket op på tværs af næsten alle større AI-chatprodukter. OpenAI testede kort tid at lade brugere tilmelde sig at få ChatGPT samtaler indekseret af søgemaskiner, men omgjorde derefter eksperimentet inden for få dage efter at have erkendt, at det skabte for mange muligheder for, at folk ved et uheld kunne dele ting, de ikke havde til hensigt at dele. Særskilt lykkedes det en sikkerhedsforsker at scrape omkring 100.000 ChatGPT-samtaler, der var sat til delbar. Googles egen Bard-chatbot havde det identiske problem tilbage i 2023, da delte links blev fundet indekseret og søgbare ved hjælp af samme type sted-specifik søgeforespørgsel.
Den fælles tråd på tværs af alt dette: en "del"-knap, der opfører sig mere som publicering end beskeder, og brugere, der ikke indser forskellen, før det er for sent.
Hvad startups og grundlæggere faktisk skal vide
Betyder det, at Claude-samtaler er offentlige som standard?
Nej. Claude-samtaler og Artifacts er private som standard. Eksponeringen påvirker kun samtaler, som en bruger eksplicit har genereret et offentligt link til og derefter postet et sted, der kan crawles. Hvis du aldrig har klikket på "del" i en samtale, er den ikke en del af dette.
Hvordan kontrollerer jeg, om mit team har eksponeret noget?
Gå ind i Claude, gå til Indstillinger, derefter Privatliv, derefter Delte chats. Den side viser hver samtale eller hvert Artifact, som du har genereret et offentligt link til, og lader dig tilbagekalde adgang. Det tager fem minutter og burde være en fast post på en startups sikkerhedstjekliste, ikke en engangs reaktion på en overskrift.
Skal mit team helt stoppe med at bruge Claudes delte funktion?
Ikke nødvendigvis, men behandl det på samme måde som alt offentligt webindhold. Hvis en samtale indeholder kundedata, økonomiske detaljer, sundhedsinformation eller noget som helst om en virkelig person, der ikke har givet samtykke til at være søgbar, så del det ikke, punkt. Brug det til ægte delbart materiale: en prototype, et offentligt udkast, noget som du ville være okay med at en fremmed læser.
Hvad er det egentlige fix her, da Anthropic ikke kan kontrollere alle de steder, hvor et link bliver postet?
Det ærlige svar er, at ingen AI-udbyder fuldt ud kontrollerer dette, fordi indeksering sker, når indhold bliver tilgængeligt fra en crawlbar side, ikke gennem AI-virksomhedens egne systemer. Mindskningen er på begge sider: udbydere kan gøre delingshensigt mere klar og links sværere at gætte, og brugere skal behandle "generer et link" som "overvej dette offentligt," ikke "del med få mennesker."
Er dette en grund til helt at undgå AI-værktøjer til følsomt arbejde?
Nej, men det er en grund til at være bevidst om, hvilket værktøj der håndterer hvilken type data, og hvem på dit team, der forstår denne forskel. Dette er i stigende grad en reel kompetencekløft, ikke en fodnote, især for startups, der håndterer kunde- eller sundhedsdata inde i AI-assisterede workflows.
Den praktiske lektie for startups
Forestil dig en rekrutter, der bruger Claude til at udkaste kandidatfeedbacknotater, og derefter deler samtalelinket med en ansættelseschef over Slack i stedet for at kopiere teksten. Hvis det link senere bliver postet et sted offentligt, selv ved et uheld, er en kandidats private feedback nu en søgeforespørgsel væk fra hvem som helst. Det er ikke et usandsynligt scenarie. Det er præcis det mønster, der forårsagede denne hændelse i første omgang.
Løsningen er ikke kompliceret: standard til at kopiere-indsætte for alt, der indeholder rigtige navne, rigtige data eller rigtige mennesker, og reserver delbbare links til indhold, du helt sikkert ville være okay med at se indekseret.
Vigtigste takeaways
Reddit-brugere opdagede delte Claude-samtaler og Artifacts indekseret på Google ved hjælp af en simpel søgeoperator, hvoraf nogle indeholdt følsomt personligt og forretningsmæssigt data.
Claude-samtaler er private som standard; eksponeringen påvirker kun links, som brugere eksplicit genererede og derefter postede et sted, der kan crawles.
Dette samme fejlmønster har ramt ChatGPT, Bard og Claude mere end én gang, hvilket tyder på, at det er strukturelt for hvordan AI-delingsfunktioner fungerer, ikke isoleret til én virksomhed.
Enhver, der bruger AI-værktøjer til kandidat-, kunde- eller sundhedsrelateret arbejde, burde standard til at kopiere-indsætte over delbbare links for alt følsomt.
Kontrol af Indstillinger > Privatliv > Delte chats burde være en rutinepost for enhver startups sikkerhedshygiejne, ikke en engangs reaktion.
Konklusion
Denne hændelse handler ikke rigtig om, at Anthropic har en bug. Det handler om et gab mellem, hvordan AI-delingsfunktioner er designet, og hvordan mennesker intuitivt bruger dem, og dette gab producerer gentagne gange den samme type overskrift på tværs af alle større AI-produkter. De startups, der kommer bedst ud af dette, er ikke dem, der undgår AI-værktøjer. De er dem, der bygger grundlæggende datahygiejne ind i, hvordan deres team faktisk bruger dem.
Den type dømmekraft – at vide, hvilket værktøj man kan stole på med hvilken type data, og at bygge workflows, der ikke lækker ved et uheld – er i stigende grad en del af, hvad der adskiller en stærk teknisk ansættelse fra en gennemsnitlig. Hvis dit team skaleres, og du har brug for ingeniører, der allerede tænker sådan her omkring AI-værktøjer og datahåndtering, det er præcis den type talent, som MyNextDeveloper hjælper startups med at finde.
TL;DR
Nogen fandt en måde at Google sig ind i andres private-følende Claude-samtaler – sundhedsjournaler, virksomhedsdokumenter, endda børns navne, alt sammen i almindelige søgeresultater. Det viser sig, at "del" og "privat" ikke er det samme, og dette har nu ramt Claude, ChatGPT og Googles egen Bard på forskellige tidspunkter. Intet blev hacket; mennesker indså bare ikke, at et delt link kan ende op lige så offentligt som enhver anden webside, når det først bliver postet et sted, Google kan se det. Løsningen er kedelig, men reel: del ikke følsomt materiale som et link, kopier-indsæt det i stedet, og gå kontroller dine egne delte chat-indstillinger i dag, ikke "en dag."
Ønsker du at bygge et højt præsterende fjernteknologiteam?
Tjek MyNextDeveloper, en platform hvor du kan finde de bedste 3% af softwareingeniører, der er dybt passionerede omkring innovation. Vores on-demand, dedikerede og grundige softwaretalent-løsninger giver en omfattende løsning til alle dine softwarebehov.
Besøg vores website for at udforske, hvordan vi kan hjælpe dig med at samle dit perfekte team.



