Anthropic’in yapay zekâ sohbet botu Claude’da kullanıcıların oluşturduğu bazı herkese açık paylaşım bağlantıları, Google ve Bing arama sonuçlarında görüntülendi. Arama motorlarında listelenen sayfalarda kişisel yazışmalar, hukuki danışma içerikleri, teknik çalışmalar ve çeşitli mesleki belgeler yer aldı. Ancak olayın, paylaşılmamış özel sohbetleri kapsamadığı ve Anthropic sistemlerine yönelik bir veri ihlalinin yaşanmadığı belirtildi.
Paylaşım bağlantıları arama motorları tarafından indekslendi
Durum, kullanıcıların Google’da site.ai/share sorgusunu çalıştırmasıyla fark edildi. Arama sonuçlarında Claude üzerinden oluşturulmuş çok sayıda paylaşım bağlantısı listelenirken, bağlantıları açan kişiler sohbet içeriklerine erişebildi. Benzer sonuçların Microsoft Bing’de de görüldüğü aktarıldı.
Claude’da sohbetler varsayılan olarak yalnızca hesap sahibinin erişimine açık tutuluyor. Ancak kullanıcı, paylaşım özelliğini kullanarak herkese açık bir bağlantı oluşturduğunda, konuşmanın o anki hâlini gösteren ayrı bir sayfa hazırlanıyor. Platform bu bağlantıların “bağlantıya sahip herkes” tarafından görüntülenebileceğini açıkça belirtiyor.
Bağlantıyı paylaşmak ile arama sonuçlarında görünmek aynı şey değil
Uzmanlara göre, herkese açık bir bağlantı oluşturulması ile bu bağlantının arama motorları tarafından indekslenmesi arasında önemli bir fark bulunuyor.
Normal şartlarda kullanıcı, oluşturduğu bağlantıyı yalnızca belirli kişilere gönderdiğinde URL’yi bilmeyen kişilerin içeriğe ulaşması oldukça zor oluyor. Ancak bağlantının Google veya Bing tarafından indekslenmesi, URL’yi hiç almamış kişilerin de basit bir arama yaparak bu sayfalara ulaşabilmesine yol açabiliyor.
İndekslenen içerikler arasında hukuki sorular, siyasi görüşler, kişisel konular, yazılım geliştirme çalışmaları ve Claude’un Artifacts özelliğiyle oluşturulan belge, tablo ve uygulamalar da yer aldı.
Özel sohbetler etkilenmedi
Yaşanan olay yalnızca kullanıcıların kendi istekleriyle oluşturduğu herkese açık paylaşım bağlantılarını kapsıyor. Paylaşılmayan, yalnızca hesap sahibinin erişebildiği özel sohbetlerin arama motorlarında görüntülendiğine ilişkin herhangi bir bulgu bulunmuyor.
Bu nedenle olay, kullanıcı hesaplarına yetkisiz erişim sağlanan klasik bir veri ihlali olarak değerlendirilmiyor. Sorunun, herkese açık hâle getirilen sayfaların arama motorları tarafından keşfedilmesini engelleyecek teknik önlemlerin yetersiz kalmasından kaynaklandığı ifade ediliyor.
robots.txt yeterli olmadı
Anthropic’in, arama motorlarına paylaşım sayfalarını taramamaları yönünde robots.txt dosyası üzerinden talimat verdiği, bu yöntemi uzun süredir kullandığı belirtildi. Ancak söz konusu sayfalarda ayrıca noindex etiketi bulunmadığı ortaya çıktı.
Teknik olarak robots.txt dosyası, arama motorlarına belirli adresleri taramamalarını tavsiye ediyor. Buna karşın, başka internet sitelerinde paylaşılan bir bağlantı keşfedildiğinde arama motorları bu URL’yi dizine ekleyebiliyor. Buna karşılık noindex etiketi, ilgili sayfanın arama sonuçlarında gösterilmesini doğrudan engelleyen daha güçlü bir yöntem olarak kabul ediliyor.
Google cephesinden yapılan açıklamada ise internet sitelerinin indeksleme ayarlarını yönetmenin site sahibinin sorumluluğunda olduğu, arama motorunun web yöneticilerinin belirlediği teknik talimatlara uyduğu ifade edildi.
Anthropic de arama motorlarına kullanıcı sohbetlerini içeren herhangi bir dizin veya site haritası göndermediğini, ancak farklı platformlarda paylaşılan bağlantıların arama motorları tarafından keşfedilebildiğini bildirdi.
Google sonuçları kaldırıldı
Olayın gündeme gelmesinin ardından Google, Claude paylaşım bağlantılarını arama sonuçlarından kaldırmaya başladı. Daha sonra yapılan sorgularda aynı içeriklerin listelenmediği görüldü. Buna karşın bazı bağlantıların bir süre daha Bing üzerinden erişilebilir olduğu bildirildi.
Uzmanlar, arama sonuçlarından kaldırılan bir bağlantının Claude üzerindeki herkese açık sayfayı otomatik olarak devre dışı bırakmadığına dikkat çekiyor. URL daha önce kaydedilmiş veya farklı bir platformda paylaşılmışsa bağlantı geçerliliğini koruduğu sürece içerik görüntülenmeye devam edebiliyor.
Kullanıcılar bağlantıları kapatabiliyor
Claude kullanıcıları daha önce oluşturdukları paylaşım bağlantılarını yeniden özel hâle getirerek erişimi sonlandırabiliyor. Bunun için ilgili sohbetin paylaşım ayarlarından görünürlük seçeneğinin Public durumundan Private konumuna alınması yeterli oluyor.
Benzer durum, Claude’un Artifacts özelliğiyle yayımlanan belge, uygulama ve diğer içerikler için de geçerli. Bu nedenle kullanıcıların, herkese açık bağlantılar üzerinden paylaştıkları içeriklerde kişisel veriler, şirket içi belgeler, API anahtarları veya diğer hassas bilgilerin bulunmadığını kontrol etmeleri öneriliyor.
Hassas bilgiler paylaşım bağlantılarında yer almamalı
Uzmanlar; parola, API anahtarı, kimlik bilgileri, özel yazılım kodları, finansal belgeler veya kurumsal veriler içeren sohbetler için herkese açık bağlantı oluşturulmaması gerektiğini vurguluyor.
Bağlantı yalnızca belirli kişilere gönderilmiş olsa bile URL’nin farklı platformlarda paylaşılması veya üçüncü kişiler tarafından yayılması mümkün olabiliyor. Ayrıca bağlantının kapatılması, arama motorlarının önbelleğinde yer alan kayıtların anında silineceği anlamına gelmiyor.
Sonuç olarak yaşanan olay, Claude’daki tüm özel kullanıcı konuşmalarının internete sızdığı anlamına gelmiyor. Arama sonuçlarında görülen içerikler, kullanıcıların kendi tercihleriyle herkese açık olarak paylaştıkları sohbetlerden oluşuyor. Ancak olay, paylaşım bağlantılarının kullanıcıların düşündüğünden çok daha geniş bir kitleye ulaşabileceğini bir kez daha ortaya koydu.
