Мы уже писали о полезных инструментах для работы с дорками и сегодня хотим добавить в копилку ещё один пока что актуальный запрос. На выходных пользователи сабреддита r/ClaudeAI обнаружили, что часть публичных ссылок на переписки с Claude, при чем как и обычные shared чаты, так и опубликованные Артефакты благополучно проиндексировались Google. А позволяет это делать простой поисковой запрос
site:claude.ai/public/artifacts. Что уже откопали:
• API ключи и данные крипто-кошельков
• Личные телефоны, паспорта, а также номера соц. страхования
• Медицинские данные (естественно, с именами пациентов)
• Корпоративные документы, данные сотрудников крупных организаций
• И очень при очень много эротики (при чем несколько чатов было подписано как "Shared by Anthropic")
Антропики утверждают, что проблема возникла на стороне пользователей, когда те делились расшаренными чатами в своих соц. сетях или на публичных форумах.
При чем это почти точная копия прошлогодней истории с ChatGPT, когда через похожий запрос индексировались публичные чаты (суммарно было найдено около 100к. диалогов).
В Google данный лупхол уже частично прикрыли, но пользоваться все еще можно. В Bing уязвимость пока не пофиксили, так что дорк все еще остается уникальным.
❗️А чтобы обезопасить себя, сходите в Settings -> Privacy -> Shared Chats и проверьте, делились ли вы своими диалогами!
