Ihmiset jakoivat yksityisiä keskustelujaan Clauden kanssa. Sitten tuntemattomat löysivät nuo Claude-keskustelut Googlen indeksoimana, lompakkotietoineen päivineen.
Keskusteluissa oli myös pääsyavaimia, ansioluetteloita ja yritystiedostoja. Anthropic, yritys Clauden taustalla, ei ollut ottanut kantaa tähän asiaan tätä kirjoitettaessa.
Claude-keskustelut Googlen indeksoimana – näin se tapahtui
Reddit-ketju viikonloppuna paljasti ongelman. Yksinkertainen haku toi näkyviin sivukaupalla jaettuja Claude-keskusteluja.
Keskustelussa syytettiin puuttuvaa “noindex”-tagia. Kyseinen tagi käskee Googlea piilottamaan sivun. Todellinen syy vaikuttaa olevan toisenlainen. Anthropic’n robots.txt-tiedosto käskee hakukoneita ohittamaan jakosivut.
Tässä tulee ongelma. Google ei avaa estettyä sivua. Se ei siis näe piilotusta sisältäviä tageja.
Kuvittele lukittu ovi, jonka taakse on teipattu lappu. Kukaan ei pääse sisään. Kukaan ei siis myöskään lue lappua.
Google voi silti näyttää verkko-osoitteen. Muut sivustot linkittävät siihen, joten Google tietää sen olemassaolosta. Google ei kuitenkaan näe, mitä sivulla on. Yrityksen oma ohje selventää tämän.
Ote näkyy kuvakaappauksissa X-palvelussa. Jokaisen Claude-linkin alla Google ilmoitti: “Tälle sivulle ei ole saatavilla tietoja.” Bingissa näkyi sama ilmoitus.
Keskustelut eivät siis koskaan näkyneet haku-esikatseluissa. Mutta jokainen, joka huomasi linkin, pystyi silti avaamaan keskustelun ja lukemaan kaiken.
Miten jakopainike oikeasti toimii
Claude-keskustelut ovat oletuksena yksityisiä. Julkisuus muuttuu vain, jos käyttäjä painaa Jaa-painiketta.
Jaa-painike luo julkisen verkkosivun. Sivulle tulee kaikki viestit kyseiseen hetkeen asti.
Kaksi asiaa jää ulkopuolelle Anthropicin ohjeiden mukaan: ladattuja tiedostoja ei sisällytetä. Mukana ei myöskään ole raakadataa, jota saadaan liittyvistä työkaluista.
Team- ja Enterprise-tilit eivät voi jakaa keskusteluja julkisesti ollenkaan. Tämä vaikuttaa vain ilmaisiin, Pro- ja Max-käyttäjiin.
Vanhat linkit löytyvät asetuksista, kohdasta Tietosuoja ja sitten Jaetut keskustelut. Voit poistaa jaon klikkaamalla Unshare.
Miksi kryptokäyttäjien tulisi olla huolissaan
Kehittäjät varoittivat tilanteesta: mukaan oli päätynyt lompakkotietoja sekä kirjautumistunnuksia, ja joidenkin väitettiin pystyvän lukemaan tuntemattomien keskusteluja Brave Searchin kautta.
Kryptossa riski on toisenlainen. Vuotanut salasana voidaan vaihtaa. Vuotanut yksityinen avain ei sitä vastoin muutu, kuten BeInCrypto on aiemmissa avaimen vuototapauksissa osoittanut.
Pienet lompakot ovat jo nyt suurin kohde. Chainalysis laski, että vuonna 2025 tapahtui 158 000 henkilökohtaista lompakkohyökkäystä. Niissä kärsi 80 000 ihmistä ja menetyksiä tuli 713 miljoonaa dollaria.
Vuonna 2022 tapauksia oli 54 000. Niillä ei ollut yhteyttä AI-keskusteluihin. Näiden lukujen perusteella näkee kuitenkin, missä varkaat nykyisin toimivat.
Yhä useampi kauppias liittää AI:n lompakoihin siirtääkseen varoja tai tarkistaakseen koodia. Tutkijat ovat varoittaneet työkaluista, jotka voivat paljastaa lompakon siemenlauseita.
Tässä kohtaa on syytä muistuttaa, ettei kenenkään siemenlausetta tai toimivaa avainta ole toistaiseksi löytynyt indeksoiduista keskusteluista. Kukaan ei ole myöskään kertonut varojen varastamisesta.
Jotkut kehittäjät huomauttivat myös, että sivut olivat julkisia käyttäjien omasta valinnasta.
Mitä seuraavaksi tapahtuu
Sivut on nyt poistettu hausta. Ne eivät silti ole hävinneet. Jokainen, jolla on tallennettu linkki, voi yhä avata keskustelun. Vain omistaja voi estää tämän poistamalla jaon.
Vastaava tilanne on nähty aiemminkin. Google indeksoi vajaat 600 Claude-keskustelua syyskuussa 2025, kuten Forbes kertoi. OpenAI poisti oman jakotoimintonsa julkisesti kuukautta aiemmin. Se kohtaa nyt ChatGPT data sharing -oikeusjutun.
Ratkaisu on olemassa. Jos Google voi avata jakosivun ja nähdä piilotustagin, ongelma poistuu.
Anthropicin ratkaisu ratkaisee, toistuuko tämä kolmannen kerran.









