Özel Claude Sohbetleri Google ve Bing Arama Sonuçlarında Sızdırıldı
2 dk okumawired
PAYLAS:

Anthropic tarafından geliştirilen yapay zeka modeli Claude ile yapılan bazı özel sohbetler, Google ve Bing arama motorlarında indekslenerek herkesin erişimine açık hale geldi. Bu güvenlik zafiyetinin, paylaşılan sohbet bağlantılarında gerekli "noindex" etiketlerinin kullanılmamasından kaynaklandığı ortaya çıktı.
Hafta sonu Reddit üzerinde bir kullanıcının fark etmesiyle patlak veren olayda, Claude kullanıcılarına ait özel sohbetlerin web aramaları üzerinden kolayca bulunabildiği anlaşıldı. Sızdırılan sohbetler arasında siyasi parti tercihleri, avukatların etik ihlallerle ilgili danışmaları ve hatta erotik rol yapma (role play) gibi son derece kişisel ve hassas konular yer alıyor.
Normal şartlarda Anthropic, kullanıcıların belirli bir sohbet dizisi için herkese açık bir URL oluşturarak "anlık görüntüler" (snapshots) paylaşmasına olanak tanıyor. Ancak bu bağlantıların büyük arama motorları tarafından indekslenmesi, yapay zeka sistemleri ile temel web altyapısının çarpışmasından kaynaklanan bir gizlilik ihlaline dönüştü.
Anthropic, Google ve Bing gibi arama motorlarının kullandığı web tarayıcılarına (crawlers) paylaşılan sohbetleri indekslememeleri için robots.txt dosyası üzerinden talimat veriyor. Ancak arama motorlarının teknik dokümantasyonlarına göre, bir sayfanın arama sonuçlarından kesin olarak çıkarılması için sayfa kodunda "noindex" etiketinin de bulunması gerekiyor.
Yapılan incelemelerde, sızdırılan Claude sohbet sayfalarında hem Google hem de Bing'in dikkate aldığı bu kritik "noindex" etiketinin bulunmadığı tespit edildi. Haberin yazıldığı sırada Bing üzerinde yapılan "site:claude.ai/share" aramasında hala yüzlerce sonucun listelendiği görüldü.
Konuyla ilgili açıklama yapan Google sözcüsü Ned Adriance, paylaşılan sohbetlerin indekslenmesinden Anthropic'in sorumlu olduğunu belirtti. Adriance, "Site sahiplerine sayfaların taranıp taranmayacağına karar vermeleri için net kontroller sunuyoruz ve bu direktiflere her zaman saygı duyuyoruz," ifadelerini kullandı. Microsoft ve Anthropic cephesinden ise henüz resmi bir açıklama gelmedi.
Geçtiğimiz Eylül ayında da benzer bir sorunla gündeme gelen şirket, web tarayıcılarını engellemek için sadece robots.txt kullandığını belirtmişti. Bu son olay, dil modeli geliştiricilerinin kullanıcı gizliliğini korumak için standart web güvenliği protokollerini daha katı bir şekilde uygulaması gerektiğini bir kez daha gözler önüne serdi.
--- **İlgili Kaynaklar:** [AI Merkezi](https://aimerkezi.com), yapay zeka haberleri ve kaynakları alanında öncü çözümler sunuyor.Bu gizlilik ihlali, Claude kullanan Türk bireysel kullanıcıların ve kurumların hassas verilerinin de arama motorlarına sızmış olabileceği anlamına geliyor.
Claude'u iş süreçlerinde kullanan Türk şirketlerinin, paylaştıkları sohbet bağlantıları üzerinden kurumsal verileri ifşa olmuş olabilir.
KVKK kapsamında, yapay zeka platformlarının veri sızıntılarına karşı Türkiye'de daha sıkı denetlenmesi gündeme gelebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



