Netko na Redditu unio je jednostavan operator pretrage u Google. Ono što se vratilo bila je duga lista deljenih Claude razgovora, od kojih su neki sadržavali zdravstvene podatke, privatne poslovne dokumente, pa čak i imena i brojeve telefona dece.
To nije hipotetički scenario. Desilo se u kasnom julu 2026. godine, i to je vrsta priče koja bi trebala da prisili svaki startup koji koristi AI alate u dnevnom radu da stane i proveri svoje vlastite postavke, umesto samo da pročita naslov i nastavi dalje.
Želimo da vam detaljno objasnimo šta se tačno desilo, zašto se desilo, i koje praktične korake vaš tim treba da preduzme odmah sada, jer ovo zapravo nije priča o grešci jedne kompanije. To je priča o tome kako "deljenje" i "privatnost" imaju drugačija značenja od onih koja većina ljudi pretpostavlja.
Šta se tačno desilo
Reddit i X korisnici su otkrili da unos operatora pretrage kao što je site:claude.ai/share u Google prikazuje dugu listu deljenih Claude razgovora i Artefakata - interaktivnih aplikacija, dokumenata i alata koje korisnici prave u Claude-u. Nešto od onoga što se pojavilo uključivalo je ključeve kriptovalutnih novčanika, imena, adrese i radne beleške, zajedno sa osetljivijim materijalima poput zdravstvenih podataka i privatnih poslovnih dokumenata.
Antropikova pozicija je bila direktna: kompanija ne deli direktorijume čatova ili mape sajta sa pretraživačima, a deljivi linkovi nisu nagađljivi niti otkrivljivi osim ako ih neko ne odluči da deli sam. To je tačno, ali to nije slika u celosti. Čim korisnik generiše javni link i objavi ga negde gde ga pretraživač može da prosledi — na forumu, u društvenoj poruci, u niti komentara — ta stranica postaje javna veb sadržaj kao bilo koja druga, i biva indeksirana na isti način.
Ovo se nije čak ni prvi put desilo. Sličan problem se pojavio otprilike godinu dana ranije, kada je Google indeksirao nešto manje od 600 Claude razgovora pre nego što su te stranice nestale iz rezultata pretrage. Činjenica da se obrazac ponavlja sugeriše da se radi o strukturnom riziku u tome kako AI funkcije deljenja funkcionišu generalno, a ne o jednokratnoj grešci.
Zašto ovo nije samo Antropikov problem
Ovaj isti vid problema se sada pojavio kod skoro svakog većeg AI ćaskanja. OpenAI je kratko testirao dozvoljavanje korisnicima da se odluče za indeksiranje ChatGPT razgovora od strane pretraživača, pa je eksperiment otkazao nekoliko dana kasnije nakon što je priznao da je stvorilo previše mogućnosti da ljudi slučajno dele stvari koje nisu namjeravali. Odvojeno, istraživač bezbjednosti je mogao da prikupi otprilike 100.000 ChatGPT razgovora koji su bili postavljeni kao deljivi. Google-ov vlastiti Bard chatbot je imao identičan problem 2023. godine, kada su deljivi linkovi pronađeni indeksirani i pretraživi koristeći istu vrstu site-specifične pretrage.
Zajednička nit kroz sve ove slučajeve: dugme "deli" koje se ponaša više kao objavljivanje nego kao poruka, i korisnici koji ne shvataju razliku dok ne bude previše kasno.
Šta startupovi i osnivači stvarno trebaju da znaju
Da li to znači da su Claude razgovori javni po podrazumevanom?
Ne. Claude razgovori i Artefakti su privatni po podrazumevanom. Izloženost utiče samo na razgovore za koje je korisnik eksplicitno generisao javni link, a zatim ga objavio negde gde ga se može pristupiti. Ako nikada niste kliknuli na "deli" u nekom razgovoru, on nije deo ovoga.
Kako mogu da proverim da li je moj tim nešto otkrio?
U Claude-u, idite na Postavke, zatim Privatnost, a zatim Deljeni razgovori. Ta stranica prikazuje svaki razgovor ili Artefakt za koji ste generisali javni link, i omogućava vam da opozvete pristup. Ovo traje pet minuta i trebalo bi da bude redovna stavka na sigurnosnoj listi svakog startupaа, a ne jednokratna reakcija na naslov.
Trebalo bi da moj tim prestane da koristi Claude-ovu funkciju deljenja u potpunosti?
Nije obavezno, ali odnosite se prema njoj kao što biste se odnosili prema bilo kom javnom veb sadržaju. Ako razgovor sadrži podatke kupaca, finansijske detalje, zdravstvene informacije ili bilo šta o pravoj osobi koja nije dala saglasnost da bude pronađena, nemojte ga deliti, tačka. Koristite ga za stvarno deljiv materijal: prototip, nacrt koji je javno dostupan, nešto sa čim biste bili dobro ako bi ga čitao stranac.
Koje je stvarno rešenje ovde, pošto Antropik ne može da kontroliše svaki sajt na koji je link objavljen?
Pošten odgovor je da nijedan AI pružalac ne kontroliše to u potpunosti, jer do indeksiranja dolazi čim sadržaj postane dostupan sa stranice koju može pristupiti crawler, a ne preko sistema same AI kompanije. Ublažavanje je sa obe strane: pružaoci mogu da učine nameru deljenja jasnijom i linkove teže nagađljivim, a korisnici trebaju da tretiraju "generiši link" kao "smatraj ovo javnim," a ne "deli sa nekoliko ljudi."
Da li je ovo razlog da se potpuno izbjegavaju AI alati za osjetljiv rad?
Ne, ali je razlog da budete namerni u vezi sa tim koji alat rukuje kojom vrstom podataka, i ko u vašem timu razume tu razliku. Ovo je sve više stvarna praznina u znanju, a ne fusnota, posebno za startupove koji rukuju podacima kupaca ili zdravstvenim podacima unutar AI-asistiranih tokova rada.
Praktična lekcija za startupove
Zamislite da rekruter koristi Claude da nacrta beleške o povratnim informacijama kandidata, a zatim deli link razgovora sa upravnikom zapošljavanja preko Slack umesto da kopira i lijepi tekst. Ako se taj link kasnije objavi negde javno, čak i slučajno, privatne povratne informacije kandidata su sada samo jedan upit pretrage udaljena od bilo koga. To nije dalekofetčan scenario. To je upravo obrazac koji je prouzrokovao ovaj incident.
Ispravka nije komplikovana: zadanu se opredelite za kopiranje i ljepljenje za sve što sadrži prava imena, prave podatke ili prave ljude, i zadržite deljive linkove za sadržaj sa kojim biste stvarno bili dobro vidjeti indeksiran.
Ključne točke
Reddit korisnici su otkrili deljene Claude razgovore i Artefakte indeksirane na Google-u koristeći jednostavan operator pretrage, neki sadrže osjetljive lične i poslovne podatke.
Claude razgovori su privatni po podrazumevanom; izloženost utiče samo na linkove koje su korisnici eksplicitno generisali, a zatim objavili negde gde se može pristupiti.
Ovaj isti vid problema je pogodio ChatGPT, Bard i Claude više od jednom, što sugeriše da je to strukturno za načine na koje AI funkcije deljenja funkcionišu, a ne izolovano za jednu kompaniju.
Svako ko koristi AI alate za rad sa kandidatima, kupcima ili zdravstvenim podacima trebao bi da se zadano opredeledi za kopiranje i ljepljenje preko deljenih linkova za sve što je osjetljivo.
Provjera Postavke > Privatnost > Deljeni razgovori trebala bi da bude redovna dio bilo kog startupaтве sigurnosne higijene, a ne jednokratna reakcija.
Zaključak
Ovaj incident zapravo nije o tome što Antropik ima grešku. To je o jazu između kako su AI funkcije deljenja dizajnirane i kako ih ljudi intuitivno koriste, i taj jaz nastavlja da proizvodi istu vrstu naslova kod svakog većeg AI proizvoda. Startupovi koji izlaze na prijatnijem mjestu nisu oni koji izbjegavaju AI alate. To su oni koji grade osnovnu higijenu podataka u to kako njihov tim zapravo koristi alate.
Takva vrsta suda - znanje koje alate zaduživti kojem tipu podataka i izgraditi tokove rada koji slučajno ne curjavaju - je sve više dio onoga što razdvaja snažnog tehnichkog zapošljenog od prosečnog. Ako vašati se skalira i trebate inženjere koji već razmišljaju na ovaj način o AI alat-ama i upravljanju podacima, to je upravo vrsta talenta koju MyNextDeveloper pomaže startupima da pronađe.
SAŽETO
Neko je pronašao način da se prosledi u druge ljudeske privatne-osećajne Claude razgovore - zdravstvene podatke, poslovne dokumente, čak i imena dece, sve sjedi u običnim rezultatima pretrage. Ispostavilo se da "deli" i "privatno" nisu istu stvar, i ovo je sada udarilo Claude, ChatGPT i Google-ov vlastiti Bard na različitim točkama. Ništa nije hakovan; ljudi su jednostavno nisu shvatili da deljeni link može biti javno kao i bilo koja druga veb-stranica čim se objavi negde gdje Google može da vidi. Ispravka je dosadna ali stvarna: nemojte deliti osjetljive stvari kao link, kopiranje i ljepljenje umjesto toga, i idite provjerite svoje vlastite postavke deljenih razgovora danas, nije "nekada."
Tražite da izgradite visoko performantni udaljeni tehnički tim?
Izvucite iz MyNextDeveloper, platforme gdje možete pronađete top 3% softverskih inženjera koji su duboko strastveni prema inovacijama. Naša on-demand, dekovirana, i temeljita rešenja softverskog talenta pružaju sveobuhvatno rešenje za sve vaše softverske zahteve.
Posjetite našu web stranicu da istražite kako možemo da vam pomognemo u sastavljanju vašeg savršenog tima.



