ช่องโหว่ด้านความเป็นส่วนตัวปรากฏขึ้นกับ Claude ของ Anthropic: บทสนทนาส่วนตัวและ "Artifacts" กลายเป็นสิ่งที่สามารถค้นหาได้บน Google เหตุการณ์นี้แสดงให้เห็นถึงความขัดแย้งระหว่างการแชร์โดยผู้ใช้กับการทำดัชนีเว็บ (web indexing) ในยุค AI

กลไกของการรั่วไหล

ผู้ใช้ Reddit ตรวจพบการรั่วไหลโดยใช้ Google operators เช่น site:claude.ai/share ซึ่งเป็นการเลี่ยงความเป็นส่วนตัวที่ฟีเจอร์ "share chat" ตั้งใจจะมอบให้ แม้ Claude จะเตือนว่า "ใครก็ตามที่มีลิงก์สามารถดูได้" แต่ฟีเจอร์นี้มีไว้สำหรับการแชร์แบบเจาะจงกลุ่มเป้าหมาย ไม่ใช่เพื่อให้มองเห็นได้ทั่วโลก

ต่างจาก Google Docs ที่บล็อก crawler โดยค่าเริ่มต้น URL ที่แชร์ของ Claude กลับถูกทำดัชนีโดย Google ทำให้ใครก็ตามสามารถพบข้อมูลที่ละเอียดอ่อนได้ผ่านการค้นหาทั่วไป

ข้อมูลที่ละเอียดอ่อนและเนื้อหาที่มีความเสี่ยง

สำนักข่าวอย่าง Futurism และ TechCrunch รายงานว่าผลลัพธ์ที่ถูกทำดัชนีประกอบด้วย:

  • ข้อมูลที่ระบุตัวตนบุคคลได้ (PII): ชื่อและหมายเลขโทรศัพท์ของเด็กวัยประถมศึกษา
  • บันทึกทางการแพทย์: ผลการทดลองทางคลินิกโดยละเอียดและรายงานผู้ป่วยจริง
  • ข้อมูลเชิงลึกขององค์กร: เอกสารที่ระบุว่า "ใช้ภายในเท่านั้น" และการประเมินผลการปฏิบัติงานของพนักงาน
  • สินทรัพย์ทางเทคนิค: ชิ้นส่วนโค้ด (code snippets) และบันทึกการทำงานจากฟีเจอร์ "Artifacts" ของ Claude

บทสนทนาบางส่วนที่รั่วไหลยังหลุดรอดผ่านตัวกรองความปลอดภัยของ Anthropic โดยแสดงเนื้อหาทางเพศที่โจ่งแจ้ง ซึ่งสร้างความกังวลด้านการควบคุมเนื้อหา (moderation) เพิ่มเติม

การตอบรับจาก Anthropic และ Google

Anthropic ได้ปกป้องสถาปัตยกรรมของตน โดยระบุว่าไม่ได้แชร์ไดเรกทอรีแชทหรือ sitemaps กับเครื่องมือค้นหา Amie Rotherham โฆษกของบริษัทอธิบายว่า ลิงก์ที่แชร์จะปรากฏในผลการค้นหาก็ต่อเมื่อผู้ใช้โพสต์ลิงก์เหล่านั้นบนแพลตฟอร์มภายนอกที่ crawler สามารถเข้าถึงได้ และ URL เหล่านั้น "ไม่สามารถคาดเดาได้" เมื่อลิงก์ "หลุดออกสู่สาธารณะ" แล้ว มันอาจถูกจัดเก็บโดยบุคคลที่สามได้

Ned Adriance โฆษกของ Google กล่าวเสริมว่าเครื่องมือค้นหาจะทำดัชนีทุกสิ่งที่พวกเขาสามารถค้นพบได้ เว้นแต่เจ้าของเว็บไซต์จะบล็อกการ crawl อย่างชัดเจน ผลการทดสอบบ่งชี้ว่าข้อมูลที่รั่วไหลได้รับการลบออกจากดัชนีของ Google แล้ว แต่เหตุการณ์ที่คล้ายกันเมื่อปีที่แล้วก็มีการทำดัชนีแชทของ Claude หลายร้อยรายการเช่นกัน

ทำไมเรื่องนี้จึงสำคัญสำหรับผู้ใช้ AI

นักพัฒนาและผู้ก่อตั้งที่นำ LLM มาใช้งานต้องปฏิบัติกับ "ลิงก์ที่แชร์" เสมือนว่าเป็นข้อมูลสาธารณะ ไม่ใช่ข้อมูลที่ปลอดภัย เมื่อเครื่องมือ AI เปลี่ยนผ่านจากผู้ช่วยส่วนตัวไปสู่ผู้ร่วมงานในระดับองค์กร เส้นแบ่งระหว่างเนื้อหาเว็บสาธารณะและข้อมูลส่วนตัวจึงจำเป็นต้องมีการบังคับใช้ทางเทคนิค ไม่ใช่เพียงแค่คำเตือนใน tooltip เท่านั้น

สรุปประเด็นสำคัญ

  • ตรวจสอบการตั้งค่าของคุณ: ไปที่ Settings → Privacy → Shared Chats ใน Claude และยกเลิกการใช้งานลิงก์สาธารณะที่ยังใช้งานอยู่ทั้งหมด
  • ปฏิบัติกับลิงก์ที่แชร์เสมือนเป็นข้อมูลสาธารณะ: ให้สันนิษฐานว่าลิงก์ใดๆ ที่สร้างโดย AI สามารถถูกทำดัชนีโดยเครื่องมือค้นหาได้
  • ความระมัดระวังสำหรับองค์กร: บังคับใช้โยบายที่เข้มงวดเกี่ยวกับฟีเจอร์ "แชร์" เพื่อป้องกันการรั่วไหลของโค้ดที่เป็นกรรมสิทธิ์หรือข้อมูล PII ที่ละเอียดอ่อนโดยไม่ตั้งใจ

แพลตฟอร์ม Claude AI ของ Anthropic เผยแพร่บทสนทนาส่วนตัวและ “Artifacts” โดยไม่ตั้งใจ หลังจาก Google ทำดัชนี URL ลิงก์ที่แชร์ ทำให้บทสนทนาที่ละเอียดอ่อนสามารถค้นหาได้ ผู้ใช้ Reddit ตรวจพบการรั่วไหลด้วยการใช้คำสั่งค้นหาเฉพาะไซต์บน Google ซึ่งเปิดเผยข้อมูลส่วนบุคคล ข้อมูลทางการแพทย์ และข้อมูลองค์กร

การรั่วไหลเกิดขึ้นได้อย่างไร

ฟีเจอร์ "share chat" ของ Claude จะสร้าง URL ซึ่งอินเทอร์เฟซจะเตือนว่าใครก็ตามที่มีลิงก์นี้สามารถดูได้ โดยมีวัตถุประสงค์เพื่อส่งลิงก์ให้เพื่อนร่วมงาน ไม่ใช่เพื่อการประกาศต่อสาธารณะ เนื่องจาก URL เหล่านี้อยู่ภายใต้โดเมน claude.ai/share การโพสต์ลิงก์บนไซต์ใดๆ ที่ crawler สามารถเข้าถึงได้ในที่สาธารณะ เช่น ฟอรัม โซเชียลมีเดีย หรือความคิดเห็นใน Reddit จะทำให้ crawler ของ Google ติดตามลิงก์นั้นไปได้

ผู้ใช้ Reddit ค้นพบปัญหานี้โดยการค้นหา site:claude.ai/share บน Google ซึ่งแสดงผลบทสนทนาที่ควรจะเป็นความลับ ต่างจาก Google Docs ที่ลิงก์ที่แชร์จะได้รับการป้องกันจากการทำดัชนีโดยค่าเริ่มต้น ลิงก์ของ Claude กลับขาดการป้องกันดังกล่าว ทำให้เครื่องมือค้นหาสามารถจัดทำรายการข้อมูลเหล่านั้นได้

สิ่งที่รั่วไหลออกมา

หลายสำนักข่าวรายงานว่าผลลัพธ์ที่ถูกทำดัชนีประกอบด้วย:

  • ข้อมูลที่ระบุตัวตนบุคคลได้ (PII): ชื่อและหมายเลขโทรศัพท์ของเด็กวัยประถมศึกษา
  • บันทึกทางการแพทย์: ข้อมูลการทดลองทางคลินิกโดยละเอียดและรายงานผู้ป่วยจริง
  • ข้อมูลเชิงลึกขององค์กร: เอกสารที่ระบุว่า "ใช้ภายในเท่านั้น" การประเมินผลการปฏิบัติงานของพนักงาน และข้อมูลที่เป็นกรรมสิทธิ์อื่นๆ
  • สินทรัพย์ทางเทคนิค: ชิ้นส่วนโค้ด บันทึกการทำงาน และ artifacts อื่นๆ ที่สร้างขึ้นภายในฟีเจอร์ "Artifacts" ของ Claude

ในบางกรณี บทสนทนาที่มองเห็นได้ในที่สาธารณะยังรวมถึงเนื้อหาที่หลุดรอดผ่านตัวกรองความปลอดภัยของ Anthropic ซึ่งแสดงเนื้อหาทางเพศที่โจ่งแจ้ง

การตอบรับจาก Anthropic

Anthropic maintains that it does not publish chat directories or sitemaps for search engines. A company spokesperson explained that shared links appear in search results only after a user posts the URL on an external, crawlable platform, and emphasized that the URLs are "not guessable." Once a link is deliberately shared online, the company cannot control third-party archiving.

Google’s Stance

Google reiterated that it does not decide what content is public; it indexes what it can find unless a site explicitly blocks crawling. The company said it respects directives such as robots.txt or meta tags that request exclusion. Preliminary tests after the incident suggest the exposed URLs have been removed from Google’s index, though Google did not confirm a permanent fix.

Why This Matters for AI Users

The episode highlights a broader risk as large language models move from personal assistants into enterprise workflows. A "shareable link" is a convenience mechanism that any crawler can harvest. For organizations handling regulated data—health records, employee evaluations, proprietary code—the assumption that a link is safe because it is "only shared" can lead to costly leaks.

Counter-Argument: Platform Limits

Anthropic argues that responsibility lies with users who publish the link. The platform warns that anyone with the URL can view the content and does not expose URLs in a public directory. Google counters that it cannot police every private link that surfaces; its role is to honor site owners’ requests to stay out of search results.

Both positions are technically accurate, yet they leave a gap: the user experience does not make the indexing risk obvious, and the platform does not automatically apply "no-index" directives to shared pages. The burden of preventing accidental public exposure therefore falls on users who may not realize how easily a link can be discovered through a simple search query.

What to Watch Next

Practical Steps for Users

  • Audit Active Links: Open Claude’s settings, navigate to the privacy section for shared chats, and revoke any URLs you no longer need.
  • Treat Every Share Link as Public: Assume that once a link is posted anywhere online, it can be indexed unless explicitly blocked.
  • Enterprise Controls: Deploy monitoring tools that flag the creation of share links containing keywords like "PII," "confidential," or "internal," and enforce approval workflows before such links leave the corporate network.

The Claude incident reminds us that the convenience of instant sharing can become a liability when the web treats those links as ordinary pages. Until platforms automatically protect shared URLs, users must remain vigilant.