Sebuah kerentanan privasi muncul pada Claude milik Anthropic: percakapan pribadi dan "Artifacts" menjadi dapat dicari di Google. Insiden ini membenturkan fitur berbagi yang digerakkan pengguna dengan pengindeksan web di era AI.
Mekanisme Kebocoran
Pengguna Reddit mengungkap pelanggaran tersebut menggunakan operator Google seperti site:claude.ai/share, yang melewati privasi yang dimaksudkan oleh fitur "share chat". Claude memperingatkan bahwa "siapa pun yang memiliki tautan dapat melihatnya," tetapi fitur tersebut dimaksudkan untuk berbagi secara tertarget, bukan untuk visibilitas global.
Berbeda dengan Google Docs, yang memblokir crawler secara default, URL yang dibagikan Claude diindeks oleh Google, sehingga siapa pun dapat menemukan informasi sensitif melalui pencarian biasa.
Data Sensitif dan Konten yang Berisiko
Berbagai media seperti Futurism dan TechCrunch melaporkan bahwa hasil yang terindeks berisi:
- Informasi Identitas Pribadi (PII): nama dan nomor telepon anak-anak usia sekolah dasar.
- Rekam Medis: hasil uji klinis terperinci dan laporan pasien asli.
- Intelijen Korporat: dokumen bertanda "hanya untuk penggunaan internal" dan tinjauan kinerja karyawan.
- Aset Teknis: potongan kode dan catatan kerja dari fitur "Artifacts" Claude.
Beberapa chat yang terekspos juga lolos dari filter keamanan Anthropic, menampilkan konten eksplisit secara seksual dan menimbulkan kekhawatiran moderasi lebih lanjut.
Tanggapan Anthropic dan Google
Anthropic membela arsitekturnya, dengan menyatakan bahwa mereka tidak membagikan direktori chat atau sitemap kepada mesin pencari. Juru bicara Amie Rotherham menjelaskan bahwa tautan berbagi muncul dalam hasil pencarian hanya setelah pengguna mengunggahnya di platform eksternal yang dapat dirayapi (crawlable), dan bahwa URL tersebut "tidak dapat ditebak." Begitu sebuah tautan "tersebar luas," tautan tersebut dapat diarsipkan oleh pihak ketiga.
Juru bicara Google Ned Adriance senada dengan menyatakan bahwa mesin pencari mengindeks apa pun yang dapat mereka temukan kecuali pemilik situs secara eksplisit memblokir perayapan (crawling). Pengujian menunjukkan bahwa kebocoran tersebut telah dihapus dari indeks Google, tetapi insiden serupa tahun lalu juga mengindeks ratusan chat Claude.
Mengapa Ini Penting bagi Pengguna AI
Pengembang dan pendiri yang mengintegrasikan LLM harus memperlakukan "tautan yang dibagikan" sebagai konten publik, bukan aman. Seiring alat AI beralih dari asisten pribadi menjadi kolaborator perusahaan, batasan antara konten web publik dan data pribadi memerlukan penegakan teknis, bukan sekadar peringatan tooltip.
Poin Penting
- Audit Pengaturan Anda: Buka Settings → Privacy → Shared Chats di Claude dan cabut semua tautan publik yang aktif.
- Anggap Tautan Berbagi sebagai Publik: Asumsikan setiap tautan yang dihasilkan AI dapat diindeks oleh mesin pencari.
- Kewaspadaan Perusahaan: Terapkan kebijakan ketat seputar fitur "share" untuk mencegah kebocoran kode milik perusahaan atau PII sensitif secara tidak sengaja.
Platform AI Claude milik Anthropic secara tidak sengaja mengekspos chat pribadi dan “Artifacts” setelah Google mengindeks URL tautan berbaginya, sehingga percakapan sensitif dapat dicari. Pengguna Reddit menemukan kebocoran tersebut dengan kueri Google spesifik situs, yang mengekspos data pribadi, medis, dan korporat.
Bagaimana Kebocoran Terjadi
Fitur "share chat" Claude menghasilkan URL yang diperingatkan oleh antarmuka dapat dilihat oleh siapa pun yang memilikinya. Tujuannya adalah untuk memberikan tautan kepada rekan kerja, bukan untuk menyiarkannya secara luas. Karena URL tersebut berada di bawah domain claude.ai/share, mengunggah tautan tersebut di situs apa pun yang dapat dirayapi secara publik—forum, media sosial, atau komentar Reddit—memungkinkan crawler Google untuk mengikutinya.
Pengguna Reddit menemukan masalah ini dengan mencari site:claude.ai/share di Google, yang mengembalikan percakapan yang seharusnya tetap pribadi. Berbeda dengan Google Docs, yang tautan berbaginya dilindungi dari pengindeksan secara default, tautan Claude tidak memiliki perlindungan tersebut, sehingga memungkinkan mesin pencari untuk mengatalogkannya.
Apa yang Terekspos
Berbagai media melaporkan bahwa hasil yang terindeks berisi:
- Informasi Identitas Pribadi (PII): nama dan nomor telepon anak-anak usia sekolah dasar.
- Rekam Medis: data uji klinis terperinci dan laporan pasien asli.
- Intelijen Korporat: dokumen bertanda "hanya untuk penggunaan internal," tinjauan kinerja karyawan, dan informasi milik perusahaan lainnya.
- Aset Teknis: potongan kode, catatan kerja, dan artefak lainnya yang dihasilkan dalam fitur "Artifacts" Claude.
Dalam beberapa kasus, chat yang terlihat secara publik juga menyertakan konten yang lolos dari filter keamanan Anthropic, menghasilkan materi eksplisit secara seksual.
Tanggapan Anthropic
Anthropic menegaskan bahwa mereka tidak memublikasikan direktori obrolan atau sitemap untuk mesin pencari. Seorang juru bicara perusahaan menjelaskan bahwa tautan yang dibagikan muncul dalam hasil pencarian hanya setelah pengguna mengunggah URL tersebut di platform eksternal yang dapat dirayapi (crawlable), dan menekankan bahwa URL tersebut "tidak dapat ditebak." Begitu sebuah tautan dibagikan secara sengaja secara daring, perusahaan tidak dapat mengontrol pengarsipan pihak ketiga.
Sikap Google
Google menegaskan kembali bahwa mereka tidak memutuskan konten mana yang bersifat publik; mereka mengindeks apa pun yang dapat ditemukan kecuali situs tersebut secara eksplisit memblokir perayapan (crawling). Perusahaan tersebut menyatakan bahwa mereka menghormati arahan seperti robots.txt atau tag meta yang meminta pengecualian. Pengujian awal setelah insiden tersebut menunjukkan bahwa URL yang terekspos telah dihapus dari indeks Google, meskipun Google tidak mengonfirmasi adanya perbaikan permanen.
Mengapa Hal Ini Penting bagi Pengguna AI
Insiden ini menyoroti risiko yang lebih luas seiring dengan beralihnya model bahasa besar (large language models) dari asisten pribadi ke dalam alur kerja perusahaan. "Tautan yang dapat dibagikan" adalah mekanisme kenyamanan yang dapat dipanen oleh perayap (crawler) mana pun. Bagi organisasi yang menangani data teregulasi—catatan kesehatan, evaluasi karyawan, kode kepemilikan—asumsi bahwa sebuah tautan aman hanya karena "hanya dibagikan" dapat menyebabkan kebocoran yang merugikan.
Argumen Penyeimbang: Batasan Platform
Anthropic berargumen bahwa tanggung jawab terletak pada pengguna yang memublikasikan tautan tersebut. Platform tersebut memperingatkan bahwa siapa pun yang memiliki URL dapat melihat kontennya dan tidak memaparkan URL dalam direktori publik. Google membantah dengan menyatakan bahwa mereka tidak dapat mengawasi setiap tautan pribadi yang muncul; peran mereka adalah menghormati permintaan pemilik situs untuk tidak masuk dalam hasil pencarian.
Kedua posisi tersebut secara teknis akurat, namun menyisakan celah: pengalaman pengguna tidak membuat risiko pengindeksan menjadi jelas, dan platform tidak secara otomatis menerapkan arahan "no-index" pada halaman yang dibagikan. Oleh karena itu, beban untuk mencegah paparan publik yang tidak disengaja jatuh pada pengguna yang mungkin tidak menyadari betapa mudahnya sebuah tautan ditemukan melalui kueri pencarian sederhana.
Apa yang Perlu Diperhatikan Selanjutnya
Langkah Praktis bagi Pengguna
- Audit Tautan Aktif: Buka pengaturan Claude, navigasikan ke bagian privasi untuk obrolan yang dibagikan, dan cabut URL apa pun yang tidak lagi Anda butuhkan.
- Anggap Setiap Tautan Berbagi sebagai Publik: Asumsikan bahwa begitu sebuah tautan diunggah di mana pun secara daring, tautan tersebut dapat diindeks kecuali diblokir secara eksplisit.
- Kontrol Perusahaan: Terapkan alat pemantauan yang menandai pembuatan tautan berbagi yang mengandung kata kunci seperti "PII," "confidential," atau "internal," dan terapkan alur kerja persetujuan sebelum tautan tersebut keluar dari jaringan perusahaan.
Insiden Claude mengingatkan kita bahwa kenyamanan berbagi secara instan dapat menjadi liabilitas ketika web memperlakukan tautan tersebut sebagai halaman biasa. Sampai platform secara otomatis melindungi URL yang dibagikan, pengguna harus tetap waspada.
