اخیراً، هوش مصنوعی کلود (Claude) شرکت انتروپیک درگیر یک حادثه حریم خصوصی نگرانکننده شد. تعداد زیادی از لینکهای اشتراکگذاری مکالمات کاربران که توسط خودشان ایجاد شده بود، به صورت عمومی توسط موتورهای جستجو مانند گوگل و بینگ ایندکس شدند و به هر کسی اجازه میداد محتوای مکالمات را مستقیماً از طریق جستجو مشاهده کند. این اتفاق نه یک نفوذ به پایگاه داده بکاند، بلکه یک خطای پیکربندی فنی از سوی انتروپیک بود که نتوانست به طور مؤثر از دسترسی خزندههای موتور جستجو به لینکهای اشتراکگذاری جلوگیری کند.
مشکل در شکاف بزرگی بین درک کاربران از «اشتراکگذاری» و واقعیت اینترنت نهفته است. بسیاری از کاربران بر این باورند که ارسال یک لینک اشتراکگذاری به همکاران یا دوستانشان امن است، اما از این موضوع بیخبرند که به محض ظاهر شدن لینک در صفحات وب عمومی، انجمنها یا پلتفرمهای اجتماعی، خزندههای موتور جستجو ممکن است آن را دنبال کرده و محتوا را ایندکس کنند.
پس از آزمایش، برخی از کاربران اینترنت دریافتند که مکالمات ایندکس شده حاوی حجم زیادی از اطلاعات حساس بودند – از جمله کلیدهای خصوصی کیف پول، سوابق مشاوره غیرقانونی، وظایف داخلی شرکت و محتوایی که میتوانست هویت شخصی را فاش کند – که به صورت آشکار در نتایج جستجو نمایش داده میشدند.
اشتباه فنی منجر به عواقب جدی میشود: تضاد دو پیکربندی
ریشه مشکل یک وضعیت فنی «خودمخرب» بود. مسیر /share/ کلود در فایل robots.txt برای جلوگیری از خزش تنظیم شده بود، اما هدر پاسخ صفحه نیز ویژگی X-Robots-Tag: none را تنظیم کرده بود (معادل noindex, nofollow). این به نظر یک اقدام ایمنی مضاعف میرسد، اما در واقع نتیجه معکوس میدهد – مستندات رسمی گوگل به وضوح بیان میکند که اگر صفحهای توسط robots.txt از خزش مسدود شود، خزندههای جستجو نمیتوانند تگ noindex را بخوانند. این امر منجر به عدم دسترسی خزندهها به متن اصلی میشود، اما همچنان URL را از طریق لینکهای خارجی کشف کرده و آن را در نتایج جستجو قرار میدهند. کاربران میتوانند به سادگی روی لینک کلیک کرده و محتوای کامل مکالمه را مشاهده کنند.
در حال حاضر، انتروپیک با موتورهای جستجوی اصلی ارتباط برقرار کرده تا لینکهای مربوطه را حذف کند و استراتژی خود را برای ممنوعیت کامل خزش بازنگری کرده است. با این حال، برخی از لینکهای کش شده یا باقیمانده همچنان وجود دارند. این یک مورد جداگانه نیست – بسیاری از لینکهای اشتراکگذاری ChatGPT در سال ۲۰۲۵ نیز توسط گوگل ایندکس شده بودند، و پیش از آن، اشتراکگذاری عمومی Baidu Netdisk نیز به دلیل مسائل مشابه منجر به افشای گسترده فایلهای کاربران شد. پس از شکستهای مکرر، یک سوال جدی مطرح میشود: شرکتهای هوش مصنوعی بر امنیت و حریم خصوصی تأکید میکنند، اما در مدیریت پیکربندیهای فنی اولیه به درستی عمل نمیکنند. چرا کاربران باید به آنها اعتماد کنند؟
