Переписки с Claude всплыли в поиске Google: как безопасно делиться чатами в 2026
В конце июля 2026 расшаренные по ссылке чаты с Claude всплыли в выдаче Google: находились запросом site:claude.ai/share. Внутри были AWS-ключи, крипто-кошельки и медицинские данные. Это шестой такой случай за три года. Разбираем, что реально видно по ссылке 'Поделиться', как за 5 минут проверить и закрыть свои чаты, как убрать страницу из индекса и чем это грозит по закону в России.
18 мин чтения
В конце июля 2026 выяснилось, что переписки с Claude, которыми люди поделились по ссылке, попали в выдачу Google. Первым тревогу поднял пользователь Reddit 25 июля, к 27-му числу результаты из Google убрали, но артефакты и копии в других поисковиках держались дольше. Найти чаты можно было простым запросом site:claude.ai/share. В части диалогов лежали AWS-ключи, ключи от криптокошельков, корпоративные документы «для внутреннего пользования» и даже медицинские отчёты с именами пациентов.
Причина техническая, о ней подробно ниже: страницы с публичной ссылкой открыты для всех, а конфигурация не мешала поисковику взять их в индекс, если на ссылку кто-то сослался снаружи. Anthropic вину прямо не признал, объяснив прессе, что «даёт людям контроль над публичным доступом», а ссылки публичны по замыслу. Позиция удобная, но пользователю от неё не легче. Ниже разберём, что реально утекает через кнопку «Поделиться», как за пять минут проверить и закрыть свои чаты, как убрать страницу из индекса, если она уже утекла, и чем такая утечка грозит по российскому закону.
Утекли не все переписки подряд, а только те, для которых пользователь сам создал публичную ссылку через «Поделиться». Из-за отсутствия noindex-тега эти страницы 27 июля 2026 индексировались Google и находились запросом site:claude.ai/share, внутри попадались крипто-ключи и юридические вопросы. Anthropic закрыл дыру, но урок общий: любая ссылка на чат - это публичная веб-страница. Проверь свой список в Settings → Privacy → Shared Chats и удали лишнее.
Коротко: суть истории одной строкой
- Что случилось - публичные ссылки на чаты Claude попали в поиск Google, их находили запросом
site:claude.ai/share. - Почему - на страницах с общей ссылкой не стояло тега
noindex, поисковик воспринял их как обычные сайты и проиндексировал. - Что утекло - только поделённые чаты и их артефакты, среди них попадались крипто-ключи и юридические вопросы. Личные закрытые диалоги не тронуты.
- Как чинили - Anthropic убрал страницы из индекса Google, но в Bing и Brave Search они висели дольше.
- Что делать тебе - зайти в Settings, Privacy, Shared Chats и проверить, какие ссылки ты создавал.
поделённых переписок с Claude оказалось в поисковой выдаче за раз
одного noindex в коде страницы хватило бы, чтобы этого не случилось
Bing и Brave держали чаты в индексе дольше, чем Google
Что именно утекло и почему
Важно сразу снять панику: наружу ушли не все переписки, которые ты когда-либо вёл с Claude. Твои обычные диалоги внутри аккаунта закрыты паролем и никуда не индексируются. Утекли только те чаты, для которых человек сам нажал кнопку «Поделиться» и получил публичную ссылку вида claude.ai/share/....
Проблема в том, как эта ссылка устроена технически. Когда ты делишься чатом, Claude поднимает под него отдельную веб-страницу, доступную любому, у кого есть адрес. По задумке эти страницы не должны попадать в поиск. В файле robots.txt у Anthropic и правда стоит запрет Disallow: /share/*, который просит роботов не заходить на эти адреса.
Вот только это тонкий момент. Запрет в robots.txt мешает роботу открыть страницу, но не мешает Google взять её в индекс, если на неё где-то стоит внешняя ссылка. Поисковик видит ссылку, добавляет адрес в базу и показывает его в выдаче, даже не открывая саму страницу. Заголовок x-robots-tag, который реально запрещает индексацию, робот прочитает только если откроет страницу, а robots.txt ему это запретил. Логическая петля: одна настройка отменяет другую. Достаточно, чтобы человек один раз кинул свою ссылку в открытый канал или на форум, и адрес уходит в индекс.
После этого любой мог зайти в Google, вбить site:claude.ai/share и получить список чужих переписок. Что там находили по сообщениям:
- AWS Access Key ID и токены доступа к облачным сервисам, то есть готовые ключи от чужой инфраструктуры.
- Ключи от криптокошельков и seed-фразы.
- Корпоративные документы с грифом «для внутреннего пользования» и результаты клинических испытаний.
- Медицинские отчёты с именами пациентов, а также документы с именами и телефонами детей.
- Рабочие заметки, юридические консультации, переписки с персональными данными.
Публичная ссылка на чат - это не «секретный адрес, который знаешь только ты и собеседник». Это полноценная веб-страница в открытом интернете. Стоит ей попасть к поисковику или в открытый канал, и её увидит кто угодно. Относись к ней как к посту в соцсети, а не как к личному сообщению.
Отдельная неприятность в том, что даже после того как Google подчистил share-страницы, запрос site:claude.ai с ключевым словом всё ещё вытаскивал множество артефактов - собранных внутри чатов документов и мини-приложений, которые тоже жили по публичным адресам.
Как работает ссылка «Поделиться» в Claude
Разберёмся, где эта кнопка живёт и что происходит, когда ты на неё жмёшь. Функция удобная и сама по себе полезная: собрал с Claude классный разбор или рабочий промпт, кинул ссылку коллеге, он открыл без регистрации. Проблема не в самой функции, а в том, что люди не понимают её природу.
Важно понимать, что сделать содержимое чата публичным можно тремя разными способами, и утечь может любой из них:
- Кнопка
Поделиться(Share) - выкладывает весь диалог целиком по адресуclaude.ai/share/.... - Кнопка
Опубликовать(Publish) у артефакта - отдаёт отдельный документ или мини-приложение своей публичной страницей. - Пункт
Get embed code- даёт код для вставки артефакта на чужой сайт, а значит контент живёт ещё и там.
Управление всеми твоими ссылками спрятано в настройках. Прямой путь: открой claude.ai/settings/data-privacy-controls, вкладка Privacy, пункт Shared chats, кнопка Manage. Там лежит список всех публичных ссылок, которые ты когда-либо создавал, с датой и названием чата. Отдельно артефакты собраны на странице claude.ai/artifacts.
Шаг 1
- в чате жмёшь кнопку «Поделиться»
- Claude создаёт публичную страницу claude.ai/share/...
Шаг 2
- ссылка копируется, её можно отправить кому угодно
- страница открывается без входа в аккаунт
Шаг 3
- ссылка живёт, пока ты её не удалишь
- удаление - в Settings, Privacy, Shared Chats
Ключевой момент, который упускают: ссылка не самоуничтожается. Ты можешь поделиться чатом год назад, забыть про это, а страница всё это время висит в интернете. Именно поэтому первым делом стоит открыть свой список Shared Chats и посмотреть, что там накопилось. Если поделённых чатов нет вообще - выдыхай, тебя история не касается.
Ещё один нюанс: ссылка отражает состояние чата на момент, когда ты её создал. Допишешь диалог позже - в публичной версии этого не будет, там останется старый срез. Но всё, что было в чате до кнопки «Поделиться», уходит в ссылку целиком.
Хочешь освоить Claude так, чтобы не бояться за данные и понимать, что куда уходит? Пройди мини-курс «Claude за вечер»: от установки до первых результатов на твоих задачах, с разбором настроек приватности.
Пройти мини-курс →Это уже шестой такой случай за три года
Если история кажется знакомой - так и есть. Это далеко не первый раз, когда чаты с ИИ утекают в поиск. За последние три года подобное случалось как минимум шесть раз, у разных компаний.
| Сервис | Когда | Масштаб | Чем закончилось |
|---|---|---|---|
| Google Bard | сентябрь 2023 | 300+ страниц | Google убрал из индекса |
| ChatGPT | июль 2025 | ~4500 диалогов | OpenAI вырезала саму функцию поиска чатов |
| Grok | август 2025 | 370 000+ | самый крупный эпизод |
| Meta AI | лето 2025 | неизвестно | чаты всплывали в ленте Discover |
| Claude | сентябрь 2025 | около 600 | убрали на следующий день |
| Claude | июль 2026 | сотни-тысячи | вычистили за 26-27 июля |
Показательнее всего реакция OpenAI после своего случая в 2025-м. Компания не стала латать индексацию, а просто убрала возможность делать чаты публично находимыми, объяснив, что «функция создавала слишком много шансов случайно поделиться тем, чем не собирались». Anthropic пошёл мягче: функцию Поделиться оставил, поправив только техническую конфигурацию.
Общий сценарий обеих утечек
- есть функция «поделиться по ссылке»
- ссылка ведёт на публичную веб-страницу
- нет или слетел тег noindex
- поисковик индексирует чужие чаты
- внутри - личные данные и секреты
Как реагировали компании
- OpenAI: удалил саму функцию публичных ссылок
- Anthropic: быстро убрал страницы из индекса Google
- в Bing и Brave чаты держались дольше
- артефакты по site:claude.ai всплывали ещё какое-то время
- вывод один: ссылка = публикация
Мораль повторяется из раза в раз. Приватность в чатах с нейросетью зависит не только от компании, но и от того, что ты сам жмёшь. Кнопка «Поделиться» превращает личный диалог в публикацию, и большинство людей об этом не думают в момент нажатия.
Что реально видно по такой ссылке
Давай честно про содержимое. Открыв твою публичную ссылку, человек видит:
- Весь диалог целиком - каждое твоё сообщение и каждый ответ Claude на момент создания ссылки.
- Артефакты - документы, таблицы, куски кода, мини-приложения, которые Claude собрал прямо в чате. Они живут по своим публичным адресам.
- Контекст, который ты вставлял - если ты закинул в чат текст письма, договор, выгрузку из базы или скриншот, всё это тоже уходит в ссылку.
Чего в ссылке нет: твоего имени и почты аккаунта, других твоих чатов, платёжных данных. То есть по одной ссылке нельзя выйти на твой профиль. Но если ты сам написал в диалоге «меня зовут так-то, мой адрес такой-то, вот мой ключ» - это увидят все.
Самое опасное - не абстрактная «переписка», а конкретика внутри неё. Люди диктуют нейросети пароли, seed-фразы криптокошельков, номера карт, данные клиентов, тексты под NDA. В закрытом чате это терпимо, в публичной ссылке - готовая утечка. Правило простое: если не готов повесить это на билборд, не вставляй в чат, который потом можешь захотеть показать.
Чек-лист: как безопасно делиться чатом
Делиться чатами - это нормально и удобно. Просто делай это с головой. Вот рабочий порядок.
- Перечитай диалог перед тем, как жать «Поделиться». Пробегись глазами: нет ли внутри паролей, ключей, персональных данных, коммерческой информации.
- Делись отдельным чистым чатом, а не рабочим. Если нужно показать классный промпт или разбор, воспроизведи его в новом диалоге без лишнего контекста и делись им.
- Убери артефакты с чувствительными данными. Помни, что документы и приложения внутри чата тоже уходят в публичный доступ.
- Не выкладывай ссылку туда, что индексируется. Открытый Telegram-канал, форум, сайт - всё это дорога прямиком в поисковик. Личка и закрытый чат безопаснее.
- Удали ссылку, когда она отслужила. Зашёл в
Settings→Privacy→Shared Chats, нашёл нужную, удалил. После этого страница перестаёт открываться.
Правило одной кнопки: нажатие «Поделиться» - это не «показать другу», а «опубликовать в интернете». Решай, готов ли ты к тому, что этот текст прочитает посторонний, ещё до клика.
Как проверить, не утекли ли твои чаты
Займёт пять минут. Действуй по шагам.
Сначала открой список своих публичных ссылок: claude.ai/settings/data-privacy-controls, вкладка Privacy, пункт Shared chats, кнопка Manage. Если он пустой, тебе вообще не о чем волноваться - ты никогда ничего не публиковал. Если ссылки есть, пройдись по каждой: ненужную сними кнопкой Unshare, а потом открой её в режиме инкогнито и проверь, что страница действительно перестала грузиться. Не забудь и про артефакты на claude.ai/artifacts.
Дальше проверь поиск. Вбей в Google запрос site:claude.ai/share и посмотри, что выдаётся. Так ты увидишь, остались ли вообще публично находимые чаты. Проверить именно свой контент безопаснее по адресу конкретной твоей ссылки или по точной фразе из своего диалога в кавычках.
Не повторяй за новостями поисковые запросы, чтобы почитать чужие утёкшие чаты. Технически это открытая страница, но целенаправленный поиск и просмотр чужих персональных данных может трактоваться как неправомерный доступ. Ищи только своё: свою ссылку, свою фразу, свой домен.
Если ты активно пользуешься и ChatGPT, загляни и туда: в настройках есть раздел с данными и общими ссылками. Тему того, что нейросеть вообще хранит о тебе, мы подробно разбирали в гайде про то, что ChatGPT помнит о пользователе - там же промпты, которыми можно вытащить и почистить эту память.
Заведи привычку раз в пару месяцев заглядывать в Shared Chats и чистить старые ссылки. Публичная страница живёт ровно до тех пор, пока ты её не удалишь, а забытых ссылок за год набегает неожиданно много.
Ссылка уже утекла в Google: как убрать страницу из поиска
Тут важный нюанс, о который спотыкаются многие. Когда ты жмёшь Unshare, страница перестаёт открываться, но из индекса Google она сама по себе пропадает не сразу. В выдаче ещё какое-то время висит старый снимок с текстом. Убирать из индекса нужно отдельно, у каждого поисковика свой инструмент.
Шаг 1
- сними ссылку кнопкой Unshare
- проверь в инкогнито, что страница не грузится
Шаг 2. Google
- инструмент Refresh Outdated Content
- для личных данных - форма удаления персональных данных Google
Шаг 3. Bing и Yandex
- Bing - форма Content Removal
- Yandex - webmaster.yandex.ru/tools/del-url/
Порядок такой. Сначала гарантированно сними ссылку в Claude и убедись в инкогнито, что она мертва. Затем в Google подай запрос через инструмент Refresh Outdated Content - он ускоряет переобход и выкидывает из выдачи страницы, которые уже недоступны. Если в чате были персональные данные, дополнительно заполни форму удаления персональных данных Google, у неё приоритет. Для Bing есть своя форма Content Removal, а Yandex принимает заявки на webmaster.yandex.ru/tools/del-url/, причём даже для чужих доменов, если страница закрыта в robots.txt. Сроки обработки поисковики не публикуют, так что чем раньше подашь, тем лучше.
Пока страница не выпала из индекса, её может кэшировать не только поисковик, но и веб-архивы. Стопроцентной гарантии, что данные исчезнут отовсюду, нет ни у кого. Поэтому куда надёжнее вообще не отдавать модели то, что критично, чем потом бегать по формам удаления.
Приватность в Claude и ChatGPT: базовые настройки
Кроме истории с публичными ссылками, есть ещё два слоя приватности, о которых стоит знать.
Первое - обучение на твоих данных. И у Claude, и у ChatGPT в настройках есть переключатель, разрешаешь ли ты использовать свои диалоги для улучшения моделей. Если тема для тебя важна, зайди в настройки приватности и посмотри, в каком положении стоит этот тумблер. Для рабочих и чувствительных задач его логично выключить.
Второе - память. Современные ассистенты умеют запоминать факты о тебе между чатами, чтобы отвечать персонально. Это удобно, но означает, что где-то хранится твой профиль. Память можно чистить и отключать в тех же настройках. Если хочешь, наоборот, осознанно кормить модель своими материалами, но под контролем, посмотри разбор про то, как дать Claude свою базу знаний без утечек наружу.
Третье, о чём часто забывают: корпоративные и командные тарифы Claude и ChatGPT по умолчанию не обучаются на твоих данных и дают больше контроля. Если ты работаешь с чувствительной информацией регулярно, это весомый аргумент в пользу платного бизнес-плана, а не бесплатного аккаунта.
Чем такая утечка грозит по российскому закону
Если ты диктуешь нейросети данные клиентов или сотрудников, история перестаёт быть про личную неловкость и становится про деньги компании. С 30 мая 2025 года в России действуют оборотные штрафы за утечку персональных данных, и суммы там серьёзные.
За повторную утечку предусмотрен оборотный штраф - от 1 до 3 процентов годовой выручки, но не меньше 20 миллионов рублей. То есть один расшаренный по неосторожности чат с выгрузкой клиентской базы может стоить бизнесу больше, чем весь его годовой бюджет на маркетинг.
Персональные данные клиентов, реквизиты, паспорта, медицинские и кадровые сведения нельзя вставлять в чат с публичной нейросетью в принципе - даже если ты не собираешься им делиться. Для работы с чувствительными данными есть корпоративные и командные тарифы Claude и ChatGPT: они по умолчанию не обучаются на твоих диалогах и дают больше контроля. Для регулярной работы с клиентскими данными это не роскошь, а страховка от штрафа.
Работает ли Claude из России и при чём тут приватность
Короткий ответ: Claude из России работает, но через VPN. Anthropic блокирует российские IP-адреса, поэтому для входа нужен зарубежный адрес - подойдёт рабочий VPN со стабильным иностранным сервером. На саму приватность страна входа не влияет: утечка была связана не с тем, откуда ты заходишь, а с публичными ссылками. Правила безопасности для россиянина ровно те же - не делись чатами с личными данными и проверяй Shared Chats.
Полный разбор входа и обхода блокировок мы собрали в гайде как пользоваться Claude из России, а отдельно про безопасный вход - в материале про Claude через VPN без банов.
По деньгам: подписка Claude Pro стоит 20 долларов в месяц, это примерно 1700-1900 рублей при оплате через посредника. Зарубежную карту напрямую в России найти сложно, поэтому оплачивают либо через сервис оплаты подписок (реферальная ссылка: тебе тот же прайс, мне небольшой процент), либо через российские агрегаторы нейросетей вроде BotHub и MashaGPT, где доступ к моделям Claude продают за рубли. Пошагово способы оплаты мы расписали в гайде как оплатить Claude из России.
Важно не путать две вещи. VPN прячет твой IP и даёт доступ к заблокированному сервису. Он никак не защищает от того, что ты сам опубликовал чат по ссылке. Приватность в нейросети - это про твои действия внутри аккаунта, а не про то, через какую страну ты подключился.
Чек-лист результата: что у тебя теперь есть
- Понимание, что утекли только поделённые по ссылке чаты, а не все переписки подряд.
- Знание, где лежит список твоих публичных ссылок:
claude.ai/settings/data-privacy-controls, вкладкаPrivacy,Shared chats, кнопкаManage. - Способ за пять минут проверить утечку через запрос
site:claude.ai/shareв Google и снять ссылку кнопкойUnshareс проверкой в инкогнито. - Порядок удаления уже утёкшей страницы из индекса: Refresh Outdated Content в Google, формы Bing и Yandex.
- Порядок безопасного шеринга: перечитать, чистить, делиться отдельным чатом, удалять ссылку после.
- Понимание рисков по закону: с 30.05.2025 в России за утечку персональных данных штрафуют на миллионы, поэтому клиентские данные в публичный чат не отправляют.
- Ясность по России: Claude работает через VPN, а приватность зависит от твоих действий, а не от страны входа.
Главный вывод простой. Нейросети хранят и показывают ровно то, что ты им отдаёшь и как ты этим распоряжаешься. Кнопка «Поделиться» - мощный инструмент, но по факту это публикация в открытом интернете. Относись к ней осознанно, чисти старые ссылки, не диктуй модели секреты - и никакая индексация тебе не страшна.
По материалам the-decoder.com.
Частые вопросы
Правда, что мои переписки с Claude может прочитать любой?
Только те чаты, для которых ты сам нажал 'Поделиться' и создал публичную ссылку. Обычные диалоги в твоём аккаунте закрыты. Но в конце июля 2026 такие публичные ссылки нашли в выдаче Google по запросу site:claude.ai/share: их обнаружили 25 июля, к 27-му Google подчистил, но артефакты и копии в Bing и Yandex держались дольше. Это уже шестой подобный случай за три года у разных ИИ-сервисов.
Как проверить, не утекла ли моя переписка с Claude в поиск?
Открой claude.ai/settings/data-privacy-controls, вкладка Privacy, пункт Shared chats, кнопка Manage: там список всех ссылок, которые ты создавал. Ненужную удали кнопкой Unshare, затем открой её в режиме инкогнито и убедись, что страница больше не грузится. Отдельно проверь опубликованные артефакты на claude.ai/artifacts. Если поделённых чатов нет, тебе ничего не грозит.
Что именно видно по ссылке 'Поделиться' в Claude?
Весь диалог целиком на момент создания ссылки: твои сообщения, ответы Claude, а также артефакты - документы, таблицы, код и мини-приложения, которые модель собрала внутри чата. Если ты вставлял в переписку пароли, ключи от криптокошелька, паспортные данные или коммерческую тайну, всё это уходит в публичную ссылку как есть.
Как безопасно делиться чатом с нейросетью?
Перед созданием ссылки перечитай диалог и убери из него личные данные, ключи и коммерческую информацию. Делись отдельным очищенным чатом, а не рабочим. После того как ссылка больше не нужна, удали её в разделе Shared Chats. Не выкладывай ссылки на чаты в открытые каналы и на сайты, которые индексируются поисковиками.
Работает ли Claude из России и безопасно ли это для приватности?
Claude работает из России через VPN с зарубежным IP, сам сервис российские адреса блокирует. На приватность VPN не влияет: утечка была связана не со страной входа, а с публичными ссылками. Главное правило то же - не делись чатами с личными данными и проверяй раздел Shared Chats.