Claude AI ponovno se našao u središtu rasprave o privatnosti i sigurnosti. Ovoga puta zbog dijeljenih razgovora koji su se mogli pronaći jednostavnom Googleovom pretragom. Ovo otkriće je među korisnicima Reddita izazvalo mješavinu nevjerice i zabave, no iza naizgled bezazlene situacije krije se ozbiljan problem: dio javno podijeljenih razgovora sadržavao je izrazito osobne, potencijalno osjetljive informacije.
Incident dolazi samo nekoliko mjeseci nakon što je Anthropic, tvrtka koja stoji iza Claudea, povukao pristup modelima Fable 5 i Mythos 5. Tada je odluka obrazložena direktivom američkih vlasti i zabrinutošću zbog moguće sigurnosne ranjivosti ili zaobilaženja zaštitnih mehanizama, ali bez mnogo konkretnih detalja. Ovoga puta situacija je bila bitno vidljivija: dovoljno je bilo u Google upisati site:claude.ai/share da se prikažu javno dostupni Claudeovi razgovori.
Google otkrio dijeljene razgovore
Korisnici Reddita tijekom vikenda su otkrili da se putem spomenjenog upita mogu pronaći brojne poveznice na Claudeove dijeljene razgovore. Među njima su bile rasprave o programiranju, aktualnim vijestima, izradi lažnih recenzija knjiga i sadržaju za odrasle.
Prema dostupnim informacijama, Anthropic je brzo reagirao nakon što je problem postao vidljiv javnosti. Googleov upit ubrzo više nije vraćao popise Claudeovih razgovora, a rezultati su nestali iz tražilice.
No to ne znači da je problem u potpunosti riješen. Dio ranije podijeljenih poveznica i dalje je aktivan, a pojedini razgovori navodno sadrže privatne teme koje bi korisnicima mogle stvoriti financijske ili pravne komplikacije. Pojavili su se i navodi o razgovorima povezanim s kripto-novčanicima, iako takve tvrdnje nisu potvrđene.
Nisu procurili privatni razgovori
Važno je naglasiti da Claudeovi razgovori nisu javni prema zadanim postavkama. Do izloženosti je moglo doći samo ako je korisnik sam aktivirao opciju dijeljenja konkretnog razgovora.
Claudeova funkcija Shared Chats omogućuje izradu poveznice prema trenutačnoj verziji razgovora. Korisnik klikne gumb za dijeljenje, sustav stvara javnu snimku razgovora, a poveznica se potom može poslati drugoj osobi. Takva poveznica ne otvara cijeli korisnički račun niti omogućuje pristup drugim razgovorima.
Problem je, međutim, u tome što dijeljenje razgovora nije isto što i njegovo trajno izlaganje cijelom internetu. Ako javne poveznice mogu bez ograničenja indeksirati tražilice, one lako izlaze iz okvira namijenjenog primatelja i postaju dostupne svakome tko ih pronađe.
Kako provjeriti dijeljene poveznice
Korisnici koji žele provjeriti jesu li ranije podijelili neki razgovor mogu otvoriti:
Settings > Privacy > Shared Chats > Manage
Na tom se mjestu mogu pregledati aktivne poveznice i deaktivirati one koje više ne želite dijeliti. To je posebno važno ako je razgovor sadržavao osobne podatke, poslovne informacije, financijske detalje ili osjetljiv sadržaj.
Anthropic mora napraviti više
Iako je riječ o nenamjernom propustu, situacija otvara pitanje odgovornosti platforme. Funkcija dijeljenja treba omogućiti slanje razgovora odabranoj osobi, a ne pretvaranje korisničkog sadržaja u materijal dostupan internetskim tražilicama.
Slični slučajevi već su se događali i drugim AI servisima, uključujući ChatGPT i Grok, što pokazuje da industrija još uvijek nije dovoljno ozbiljno pristupila razlici između “podijeljenog” i “javno indeksiranog” sadržaja. Brzo uklanjanje rezultata iz Googlea jest nužan potez, ali nije i dovoljno rješenje.
Anthropic bi trebao trajno spriječiti indeksiranje takvih poveznica te razmotriti gašenje postojećih javnih linkova na razini poslužitelja. U suprotnom, korisnici ostaju izloženi riziku da razgovor koji su smatrali podijeljenim s nekolicinom ljudi završi pred cijelim internetom.
