Anthropic'in Claude platformunda bir gizlilik açığı ortaya çıktı: özel konuşmalar ve "Artifacts" Google'da aranabilir hale geldi. Bu olay, yapay zeka çağında kullanıcı odaklı paylaşım ile web indeksleme arasındaki çatışmayı gözler önüne seriyor.

İfşanın Mekanizması

Reddit kullanıcıları, "sohbet paylaş" özelliğinin amaçlanan gizliliğini devre dışı bırakan site:claude.ai/share gibi Google operatörlerini kullanarak ihlali ortaya çıkardı. Claude, "bağlantıya sahip olan herkes görüntüleyebilir" uyarısında bulunsa da, bu özellik küresel görünürlük için değil, hedeflenmiş paylaşım için tasarlanmıştır.

Varsayılan olarak tarayıcıları (crawlers) engelleyen Google Docs'un aksine, Claude'un paylaşılan URL'leri Google tarafından indekslendi ve bu da herkesin sıradan aramalar yoluyla hassas bilgilere rastlamasına neden oldu.

Risk Altındaki Hassas Veriler ve İçerikler

Futurism ve TechCrunch gibi yayınlar, indekslenen sonuçların şunları içerdiğini bildirdi:

  • Kişisel Tanımlanabilir Bilgiler (PII): ilkokul çağındaki çocukların isimleri ve telefon numaraları.
  • Tıbbi Kayıtlar: ayrıntılı klinik araştırma sonuçları ve gerçek hasta raporları.
  • Kurumsal İstihbarat: "yalnızca dahili kullanım içindir" olarak işaretlenmiş belgeler ve çalışan performans değerlendirmeleri.
  • Teknik Varlıklar: Claude'un "Artifacts" özelliğinden kod parçacıkları ve çalışma notları.

İfşa edilen bazı sohbetler Anthropic'in güvenlik filtrelerini de aşarak cinsel içerikli materyaller gösterdi ve daha fazla moderasyon endişesine yol açtı.

Anthropic ve Google Yanıt Veriyor

Anthropic, sohbet dizinlerini veya site haritalarını arama motorlarıyla paylaşmadığını belirterek mimarisini savundu. Sözcü Amie Rotherham, paylaşım bağlantılarının arama sonuçlarında ancak kullanıcılar bunları harici ve taranabilir platformlarda paylaştıktan sonra göründüğünü ve URL'lerin "tahmin edilemez" olduğunu açıkladı. Bir bağlantı "kontrol dışına çıktığında", üçüncü taraflarca arşivlenebilir.

Google sözcüsü Ned Adriance, site sahipleri taramayı açıkça engellemediği sürece arama motorlarının bulabildikleri her şeyi indekslediğini yineledi. Testler, ifşanın Google indeksinden kaldırıldığını gösteriyor ancak geçen yılki benzer bir olay da yüzlerce Claude sohbetini indekslemişti.

Bu Durum Yapay Zeka Kullanıcıları İçin Neden Önemli?

LLM'leri entegre eden geliştiriciler ve kurucular, "paylaşılan bağlantıları" güvenli değil, halka açık olarak değerlendirmelidir. Yapay zeka araçları kişisel asistanlardan kurumsal iş birlikçilerine dönüştükçe, halka açık web içeriği ile özel veri arasındaki çizginin sadece bir ipucu uyarısıyla değil, teknik zorunluluklarla korunması gerekmektedir.

Temel Çıkarımlar

  • Ayarlarınızı Denetleyin: Claude'da Settings → Privacy → Shared Chats kısmına gidin ve tüm aktif halka açık bağlantıları iptal edin.
  • Paylaşım Bağlantılarını Halka Açık Kabul Edin: Yapay zeka tarafından oluşturulan herhangi bir bağlantının arama motorları tarafından indekslenebileceğini varsayın.
  • Kurumsal Tedbir: Tescilli kodların veya hassas PII verilerinin kazara sızmasını önlemek için "paylaşım" özellikleri etrafında katı politikalar uygulayın.

Anthropic'in Claude yapay zeka platformu, Google'ın paylaşım bağlantısı URL'lerini indekslemesiyle özel sohbetleri ve “Artifacts” içeriğini kazara ifşa ederek hassas konuşmaların aranabilir hale gelmesine neden oldu. Reddit kullanıcıları, siteye özel bir Google sorgusuyla sızıntıyı fark ederek kişisel, tıbbi ve kurumsal verilerin açığa çıktığını gördü.

İfşa Nasıl Gerçekleşti?

Claude'un "sohbet paylaş" özelliği, arayüzün bağlantıya sahip olan herkes tarafından görüntülenebileceği konusunda uyardığı bir URL oluşturur. Buradaki amaç bağlantıyı bir meslektaşa iletmektir, yayınlamak değil. URL'ler claude.ai/share alan adı altında yer aldığı için, bağlantının forumlar, sosyal medya veya bir Reddit yorumu gibi herkese açık ve taranabilir herhangi bir sitede paylaşılması, Google'ın tarayıcısının bu bağlantıyı takip etmesine olanak tanır.

Reddit kullanıcıları, Google'da site:claude.ai/share araması yaparak, gizli kalması gereken konuşmaların listelendiği bu sorunu keşfetti. Paylaşılan bağlantıları varsayılan olarak indekslemeden korunan Google Docs'un aksine, Claude'un bağlantılarında bu güvenlik önlemi bulunmuyordu ve bu da arama motorunun bunları kataloglamasına yol açtı.

Neler İfşa Edildi?

Birçok yayın, indekslenen sonuçların şunları içerdiğini bildirdi:

  • Kişisel Tanımlanabilir Bilgiler (PII): ilkokul çağındaki çocukların isimleri ve telefon numaraları.
  • Tıbbi Kayıtlar: ayrıntılı klinik araştırma verileri ve gerçek hasta raporları.
  • Kurumsal İstihbarat: "yalnızca dahili kullanım içindir" olarak işaretlenmiş belgeler, çalışan performans değerlendirmeleri ve diğer tescilli bilgiler.
  • Teknik Varlıklar: Claude'un "Artifacts" özelliği içinde oluşturulan kod parçacıkları, çalışma notları ve diğer yapıtlar.

Birkaç vakada, herkese açık görünen sohbetler Anthropic'in güvenlik filtrelerini aşarak cinsel içerikli materyaller de içeriyordu.

Anthropic'in Yanıtı

Anthropic, arama motorları için sohbet dizinleri veya site haritaları yayınlamadığını savunuyor. Bir şirket sözcüsü, paylaşılan bağlantıların arama sonuçlarında ancak bir kullanıcı URL'yi harici ve taranabilir bir platformda paylaştıktan sonra göründüğünü açıkladı ve URL'lerin "tahmin edilemez" olduğunu vurguladı. Bir bağlantı kasıtlı olarak çevrimiçi ortamda paylaşıldığında, şirket üçüncü taraf arşivlemeyi kontrol edemez.

Google'ın Tutumu

Google, hangi içeriğin kamuya açık olduğuna kendisinin karar vermediğini; bir site taramayı açıkça engellemediği sürece bulabildiği her şeyi dizine eklediğini yineledi. Şirket, hariç tutma talebinde bulunan robots.txt veya meta etiketleri gibi direktiflere saygı duyduğunu belirtti. Olaydan sonra yapılan ön testler, ifşa olan URL'lerin Google dizininden kaldırıldığını gösteriyor, ancak Google kalıcı bir çözüm onaylamadı.

Bu Durum Yapay Zeka Kullanıcıları İçin Neden Önemli?

Bu olay, büyük dil modellerinin kişisel asistanlardan kurumsal iş akışlarına geçmesiyle birlikte daha geniş bir riski gözler önüne seriyor. "Paylaşılabilir bir bağlantı", herhangi bir tarayıcının (crawler) toplayabileceği bir kolaylık mekanizmasıdır. Sağlık kayıtları, çalışan değerlendirmeleri, tescilli kodlar gibi düzenlemeye tabi verileri işleyen kuruluşlar için, bir bağlantının "sadece paylaşıldığı" için güvenli olduğu varsayımı maliyetli sızıntılara yol açabilir.

Karşı Argüman: Platform Sınırları

Anthropic, sorumluluğun bağlantıyı yayınlayan kullanıcılarda olduğunu savunuyor. Platform, URL'ye sahip olan herkesin içeriği görüntüleyebileceği konusunda uyarıyor ve URL'leri halka açık bir dizinde ifşa etmiyor. Google ise ortaya çıkan her özel bağlantıyı denetleyemeyeceğini; rolünün site sahiplerinin arama sonuçlarında yer almama taleplerine uymak olduğunu belirterek buna karşı çıkıyor.

Her iki pozisyon da teknik olarak doğru, ancak bir boşluk bırakıyorlar: Kullanıcı deneyimi dizine eklenme riskini bariz hale getirmiyor ve platform, paylaşılan sayfalara otomatik olarak "no-index" direktifleri uygulamıyor. Bu nedenle, kazara kamuya açık hale gelmeyi önleme yükümlülüğü, basit bir arama sorgusuyla bir bağlantının ne kadar kolay bulunabileceğini fark etmeyebilecek kullanıcıların omuzlarına biniyor.

Bundan Sonra Neler Takip Edilmeli

Kullanıcılar İçin Pratik Adımlar

  • Aktif Bağlantıları Denetleyin: Claude ayarlarını açın, paylaşılan sohbetler için gizlilik bölümüne gidin ve artık ihtiyacınız olmayan tüm URL'leri iptal edin.
  • Her Paylaşım Bağlantısını Kamuoyuna Açık Kabul Edin: Bir bağlantı çevrimiçi ortamda herhangi bir yere paylaşıldığında, açıkça engellenmediği sürece dizine eklenebileceğini varsayın.
  • Kurumsal Kontroller: "PII", "confidential" veya "internal" gibi anahtar kelimeler içeren paylaşım bağlantılarının oluşturulmasını işaretleyen izleme araçları kullanın ve bu tür bağlantıların kurumsal ağdan çıkmadan önce onay iş akışlarını uygulayın.

Claude olayı, web dünyası bu bağlantıları sıradan sayfalar olarak gördüğünde, anlık paylaşım kolaylığının bir risk faktörüne dönüşebileceğini bize hatırlatıyor. Platformlar paylaşılan URL'leri otomatik olarak koruyana kadar, kullanıcılar tetikte kalmalıdır.