
Anthropic の Claude AI チャットボットとの会話数百件が個人情報や業務情報を含む状態で Google や他の検索エンジンにインデックスされ、利用者がプライベートなリンクを共有していると考えていたにもかかわらず公開検索可能になっていた。Anthropic は週末に検索結果から削除したが、すでに多くのチャットがオンライン上の他の場所に保存されていた。この事件は設計上の欠落を浮き彫りにする:共有機能が検索エンジンによるインデックス化の可能性を利用者に明示的に警告していなかった。
こういう要約が、毎朝あなたのメールに届きます。
無料で登録 →何が起きたか
Anthropic の Claude チャットボットとの会話数百件が Google や他の検索エンジンにインデックスされ、検索用語を知っていれば誰でも公開アクセスできる状態になっていた。チャットには個人情報、業務内容、proprietary な研究が含まれていた。Anthropic は週末に検索結果から削除したが、すでに多くの会話がオンライン上で保存・共有されていた。
なぜ重要か
Claude の会話を共有することにした利用者は、「リンク所有者なら誰でも」閲覧できるリンクを投稿していると考えていたが、共有機能は検索エンジンがそれらのリンクをインデックスして広く露出させる可能性を明示的に警告していなかった。この事件は OpenAI の ChatGPT と Elon Musk の Grok での同様の漏洩を反映しており、利用者が機微な情報を共有する際に AI チャットボットプラットフォーム全体に共通する脆弱性が存在することを示唆している。
注目点
Anthropic は共有機能が検索インデックスのリスクを利用者に伝える方法を変更するかどうか発表していない。Google や他の検索エンジン(Bing、Brave、DuckDuckGo)はインデックスを防ぐ技術的能力を持つが、責任はウェブサイト所有者がオプトアウトすることにある。
2025年初頭のある週末、Reddit のユーザーが Anthropic の Claude チャットボットとの会話数百件が Google や他の検索エンジンを通じて公開アクセス可能であることを発見した。200以上の会話にわたり、少なくとも25ページの検索結果に広がるこれらのチャットがインデックスされていたのは、Claude の「共有」ボタンをクリックして会話を他者に送信した利用者が、検索エンジンがそれらのリンクを自動的にクロールしてより広い公開層に対して発見可能にするということを認識していなかったからであった。
露出した会話には多様な機微な情報が含まれていた。あるユーザーは Claude に企業プロジェクトの詳細を示すクラウドセキュリティについての未発表ブログ投稿のドラフトを依頼していた。4月からのもう1つのチャットでは、ユーザーが Claude に「9尾の狐になるには?」と聞いたのち、人間から生物に文字通り変身したいことを明確にしており、Claude はユーザーが「完全に機能する狐の力を与えられた!」と主張する AI 生成画像で応答していた。他のチャットには CV に関する支援を求めるユーザーが含まれ、名前、連絡先、職歴を共有していた。いくつかの会話には proprietary な研究——医療トランスクリプトとプライベートな研究会話を含む——が関わっているようで、利用者が合理的に機密のままであると予想できるものであった。
Anthropic の共有機能は利用者に「リンク所有者なら誰でも」会話を閲覧できることを伝えたが、検索エンジンがそれらのリンクをインデックスするかもしれないことを明示的には警告していなかった。Anthropic の広報担当者は、利用者が会話を共有するかどうか制御でき、リンクは「利用者自身が共有することを選ばない限り、推測不可能または発見不可能である」ことを強調した。彼女は「誰かが会話を共有する場合、その人はそのコンテンツを公開アクセス可能にしており、他の公開ウェブコンテンツのように、サードパーティサービスによってアーカイブされるかもしれない」と追加した。しかし、この声明は利用者の意図(リンクを特定の人と共有すること)を検索インデックスの技術的現実と混同しており、インターフェース自体がそれを表面化させなかった。
チャットログの検索結果の可用性は週末に削除されたが、すでに多くが保存され広くオンラインで共有されていた。Anthropic は Google が利用可能にしているツール——サイト所有者がページがクロールされたりインデックスされたりするのを防ぐことを可能にする——を使用して、さらなる露出を防いだと見られている。Google は BBC に対し、「ウェブ上でどのページが公開されるか」を制御しない、とし、行動はウェブサイト所有者から来なければならず、「ページをクロールまたはインデックスできるかどうかを決定するための明確なコントロール」を有していることを確認した。Claude チャットログも表示された Bing、Brave、DuckDuckGo を含む他の検索エンジンは、コメントを求めてアプローチされた。
これは AI チャットボットプラットフォームがこの問題に直面するのは初めてではない。OpenAI は昨年 ChatGPT チャットログが検索を通じて公開アクセス可能になるほぼ同じ問題を経験し、最終的にはそうしたログがアクセス可能になる容易さを変更した。Grok(Elon Musk が所有する X 内の AI チャットボット)も昨年オンライン検索を通じて公開されたチャットログ数十万件を見た。このパターンは、AI プラットフォーム全体での共有された設計仮定——すなわち「リンクを共有する」をプライベートな行動ではなく公開の行動として扱うこと——が利用者を無意図な機微な会話の露出に対して脆弱にすることを示唆している。
Claude 会話の露出は、AI チャットボット設計における利用者意図と技術的現実の間に存在する定期的な欠落を反映している。Anthropic の共有機能は、その行動を制御された共有メカニズムとして提示した——リンクは「利用者自身が共有することを選ばない限り、推測不可能または発見不可能である」と同社の声明によれば述べられていた。しかし、この機能は大手検索エンジンが公開ウェブコンテンツ(共有チャットリンク含む)を自動的にクロールしインデックスするという事実を考慮していなかった。これは Anthropic に固有の欠陥ではない。OpenAI は昨年 ChatGPT で同じ問題に直面し、Grok は数十万の露出したチャットが関わるさらに大規模な漏洩を経験した。各事件は、リンク自体が技術的には公開されているにもかかわらず、利用者がリンク共有を選ぶと、自分の会話がより広い公開層に発見可能になることを一般的に予想していないことを明かしている。
Anthropic および他の AI プラットフォームはこれに対処する技術的ツールを備えている。Google はサイト所有者にページがクロールされたりインデックスされたりするのを防ぐための明確なコントロールを提供し、Anthropic は週末にこれらのコントロールを使用してチャットリンクを検索結果から削除したと見られている。しかし、検索エンジンのインデックス化をブロックする責任は完全にプラットフォーム所有者にある——それは自動的ではない。共有機能のユーザーインターフェースはこのリスクが存在すること、または検索エンジンがインデックスするのをブロックするのに Anthropic 側での行動が必要なことを明確にしなかった。そうした警告またはデフォルトが共有メカニズム自体に組み込まれるまで、利用者は無意識のうちに機微な情報を露出させ続けるかもしれない。
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できます
まだコメントがありません。最初のコメントを投稿しましょう!
ログインして議論に参加200以上のソースから厳選したAIニュースを毎日無料でお届けします。
無料で始める登録無料・30秒で完了・いつでも解除できます