• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ تسرب خصوصية محادثات كلود المشتركة: محادثات الذكاء الاصطناعي الخاصة بك كانت علنية على جوجل

تسرب خصوصية محادثات كلود المشتركة: محادثات الذكاء الاصطناعي الخاصة بك كانت علنية على جوجل

ظهرت مئات من محادثات Anthropic Claude - بما في ذلك بيانات حساسة للشركات والرعاية الصحية - في نتائج بحث Google بعد فهرسة الروابط المشتركة.

28 يوليو 2026 - 5 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - محادثات كلود المشتركة مع السجلات الصحية ومفاتيح التشفير والمستندات الشركات تم فهرستها بواسطة جوجل بسبب عدم وجود علامات noindex
  • - تم الكشف عن قطع كلود الأثرية أيضًا، مما حول نماذج الذكاء الاصطناعي الداخلية إلى أصول ويب عامة
  • - أصلحت Anthropic المشكلة بعلامات noindex لكن هذا هو ثالث تسرب كبير لمحادثات الذكاء الاصطناعي بعد OpenAI وGrok
  • - عامل المشاركة كالنشر: درب فرق العمل على أن أي محتوى مشترك في كلود يمكن فهرسته بواسطة محركات البحث
تسرب خصوصية محادثات كلود المشتركة: محادثات الذكاء الاصطناعي الخاصة بك كانت علنية على جوجل

خلال عطلة نهاية الأسبوع، كتب أحد مستخدمي Reddit "site:claude.ai/share" في Google وعثر على شيء مثير للقلق - مئات المحادثات التي أجراها الأشخاص مع Claude chatbot من Anthropic، والتي يمكن لأي شخص البحث فيها بالكامل على الويب.

وبحلول صباح يوم الاثنين، انتشرت القصة عبر WIRED، وTechCrunch، وFortune، وBBC، وZDNET، وكل منشورات التكنولوجيا الكبرى. وتضمنت المحادثات السجلات الصحية، ومفاتيح المحفظة المشفرة، والمعلومات الشخصية للأطفال، ومستندات الشركة الداخلية التي تحمل علامة "سرية"، ومراجعات الموظفين التي تحتوي على بيانات حساسة للموارد البشرية. حتى أن بعض الدردشات تضمنت قيام كلود بإنشاء محتوى ينتهك سياسة الاستخدام الخاصة بشركة Anthropic.

دعنا نحلل بالضبط ما حدث، ومن المسؤول، والأهم من ذلك، ما يعنيه ذلك بالنسبة لشركتك.

ماذا حدث بالفعل

في 25 يوليو، نشر أحد مستخدمي Reddit في r/ClaudeAI subreddit أن فهرس بحث Google كان يعرض مئات من محادثات Claude المشتركة. كان الاستعلام بسيطًا: site:claude.ai/share. يمكن لأي شخص تشغيله وتصفح محادثات الذكاء الاصطناعي الخاصة بالغرباء.

يتمتع Claude من Anthropic بميزة "المشاركة" التي تتيح للمستخدمين إنشاء رابط عام للمحادثة. تقول الواجهة "يمكن لأي شخص لديه الرابط العرض" - وهي لغة تتضمن نموذج مشاركة خاصًا قائمًا على الارتباط مشابهًا لمحرر مستندات Google. ولكن هناك اختلاف حاسم: يستخدم محرر مستندات Google علامات "noindex" لمنع ظهور المستندات المشتركة في نتائج البحث. كانت صفحات كلود المشتركة تفتقد تلك العلامات.

النتيجة؟ عندما ينشر المستخدمون روابط المشاركة الخاصة بهم على المنتديات، أو وسائل التواصل الاجتماعي، أو حتى يرسلونها عبر البريد الإلكتروني إلى زملائهم، تتبع برامج زحف محركات البحث هذه الروابط وتقوم بفهرسة الصفحات. وفجأة، أصبح "أي شخص لديه الرابط" أي شخص لديه محرك بحث.

لم تكن مجرد محادثات، فقد تم الكشف عن قطع أثرية لكلود أيضًا

وهنا حيث يصبح الأمر أسوأ. أثرت مشكلة الفهرسة نفسها على Claude Artifacts، وهي التطبيقات المصغرة التفاعلية ولوحات المعلومات والمستندات ومقتطفات التعليمات البرمجية التي أنشأها المستخدمون داخل Claude. شارك الباحث Om Patel أمثلة على لوحات المعلومات الداخلية للشركة، وخطط المشروع الكاملة مع أسماء العملاء، وأدوات التطوير التي كانت موجودة في فهرس Google، مكشوفة بالكامل.

يؤدي هذا إلى تحويل الحادث من "عفوًا يتعلق بالخصوصية" إلى مصدر قلق حقيقي لأمن المؤسسة. عندما تستخدم الفرق Claude لوضع نماذج أولية للأدوات الداخلية، أو صياغة مستندات الإستراتيجية، أو تحليل البيانات الحساسة داخل القطع الأثرية، فقد يكونون قد نشروا هذا العمل عن غير قصد على الويب المفتوح.

الرد الأنثروبي: "ليس خطأً"

لقد كان الموقف الرسمي لشركة Anthropic حازمًا: هذا ليس خرقًا للبيانات أو خطأً. وقالت المتحدثة باسم "آمي روثرهام" لموقع TechCrunch إن روابط المشاركة تظهر فقط في نتائج البحث عندما يتم نشرها في مكان يمكن لمحركات البحث رؤيته، وأن "هذه الروابط القابلة للمشاركة لا يمكن تخمينها أو اكتشافها ما لم يختار الأشخاص مشاركتها بأنفسهم".

من الناحية الفنية، هذا صحيح. لكن الواقع أكثر دقة. افترض العديد من المستخدمين - بما في ذلك فرق المؤسسة - بشكل معقول أن "أي شخص لديه الرابط" يعني أنه لن يكون من الممكن العثور على المحتوى ما لم يشارك شخص ما عنوان URL معهم بشكل صريح. يعمل محرر مستندات Google بهذه الطريقة. الفكرة تعمل بهذه الطريقة. معظم منصات SaaS التي تحتوي على روابط المشاركة تفعل ذلك.

قام ملف robots.txt الخاص بشركة Anthropic بحظر الصفحات المشتركة من برامج الزحف منذ سبتمبر 2025 على الأقل. لكن ملف robots.txt هو طلب وليس جدارًا. عندما تتم فهرسة الروابط العامة عبر منشورات الجهات الخارجية، تظل الصفحات قابلة للوصول. وبدون العلامات الوصفية "noindex" على الصفحات نفسها، تعاملتها محركات البحث على أنها محتوى عام عادي.

بحلول بعد ظهر يوم الاثنين، يبدو أن Anthropic قد أضافت علامات "noindex" وتوقفت الصفحات عن الظهور في نتائج البحث. ولكن بحلول ذلك الوقت، تم بالفعل حفظ النسخ وتوزيعها.

هذا نمط، وليس حادثة معزولة

هذه ليست المرة الأولى التي تتسرب فيها ميزات مشاركة الدردشة باستخدام الذكاء الاصطناعي إلى نتائج البحث العامة. وفي عام 2025، قامت جوجل بفهرسة حوالي 600 محادثة لكلود في حادثة مماثلة. واجه OpenAI نفس المشكلة، حيث قام أحد الباحثين بجمع ما يقرب من 100000 محادثة ChatGPT تم ضبطها على "المشاركة العامة". شهد Grok on X أيضًا أن مئات الآلاف من سجلات الدردشة أصبحت قابلة للبحث في العام الماضي.

والنمط واضح: تعمل منصات الذكاء الاصطناعي على بناء ميزات المشاركة دون وجود إعدادات افتراضية كافية للخصوصية، ويقع العبء على المستخدمين لفهم الآثار المترتبة على ذلك.

ما تحتاج الشركات إلى فعله الآن

إذا كان فريقك يستخدم Claude للعمل — وكثيرون يستخدمونه — فإليك قائمة المراجعة الخاصة بك:

**1. قم بمراجعة الدردشات المشتركة على الفور. ** انتقل إلى الإعدادات ← الخصوصية ← الدردشات المشتركة في كلود. قم بمراجعة كل محادثة باستخدام رابط عام. قم بإلغاء أي شيء لا ينبغي أن يكون عامًا.

**2. تعامل مع كلمة "مشاركة" على أنها "نشر". ** درب فريقك على أن النقر على "إنشاء رابط عام" في كلود يعني أن المحتوى يمكن - ومن المحتمل أن يتم فهرسته - بواسطة محركات البحث. استخدمه بالطريقة التي تستخدم بها منشور مدونة، وليس رابطًا داخليًا.

**3. افترض أن أي شيء تمت مشاركته قد تم كشفه. ** باستخدام لقطات الشاشة للدردشات المفهرسة المتداولة على Reddit وTwitter/X والمقالات الإخبارية، افترض أنه ربما تم التقاط أي محادثة مشتركة حساسة.

**4. قم بتقييم حوكمة الذكاء الاصطناعي لديك. ** تسلط مثل هذه الحوادث الضوء على سبب احتياج المؤسسات إلى سياسة واضحة بشأن أدوات الذكاء الاصطناعي التي تتم الموافقة عليها ولأنواع العمل وكيفية إدارة ميزات المشاركة.

5. ترقبوا المشكلة التالية. واجهت كل منصة رئيسية للذكاء الاصطناعي هذه المشكلة بالتحديد. المشكلة الأساسية - مشاركة الروابط التي تفتقر إلى إعدادات الخصوصية الافتراضية القوية - لن تختفي بين عشية وضحاها. البقاء في المقدمة.

الصورة الأكبر

وقد لخص رد جوجل على الحادث الأمر بصراحة: "لا يتحكم جوجل ولا أي محرك بحث آخر في الصفحات التي يتم نشرها للعامة على الويب".

هذا البيان هو إخلاء المسؤولية والتحذير في نفس الوقت. وفي عصر عملاء الذكاء الاصطناعي والأنظمة المستقلة، أصبحت الحدود بين "التعاون الخاص" و"النشر العام" ضبابية بشكل خطير. تصبح الميزة المصممة للمشاركة الودية مسؤولية مؤسسية عندما لا تكون الضمانات الفنية - علامات "noindex"، والتنفيذ المناسب لملف robots.txt، وتعليم المستخدم - كلها في مكانها الصحيح.

في آراتيك، كنا نراقب هذه المساحة عن كثب. بينما تتسابق الشركات لتبني أدوات الذكاء الاصطناعي لتحقيق مكاسب في الإنتاجية، غالبًا ما تكون الآثار المترتبة على الأمن والامتثال فكرة لاحقة. تعد حادثة مشاركة Claude بمثابة تذكير بأنه في عصر الذكاء الاصطناعي، الخصوصية ليست مجرد ميزة - إنها المنتج.

تحقق من محادثاتك المشتركة. قم بمراجعة سياساتك. وتذكر: على الإنترنت، قد يكون "أي شخص لديه الرابط" هو الجميع.


هل تحتاج إلى مساعدة في تقييم الوضع الأمني للذكاء الاصطناعي في مؤسستك؟ تتخصص شركة آراتيك في حوكمة الذكاء الاصطناعي، والأمن السيبراني، وتكامل الذكاء الاصطناعي على مستوى المؤسسات. دعونا نتحدث.

جدول المحتويات

  • ↗ماذا حدث بالفعل
  • ↗لم تكن مجرد محادثات، فقد تم الكشف عن قطع أثرية لكلود أيضًا
  • ↗الرد الأنثروبي: "ليس خطأً"
  • ↗هذا نمط، وليس حادثة معزولة
  • ↗ما تحتاج الشركات إلى فعله الآن
  • ↗الصورة الأكبر

مقالات ذات صلة

رسم سيبراني داكن لقاعدة بيانات بريد ويب تحت هجوم حقن SQL مع خطوط دوائر بلون بنفسجي نيون وسماوي

الإضافة المنسية في Roundcube: ثغرة حقن SQL عمرها أربعة أشهر تُستغل الآن فعلياً

تحمل إضافة virtuser_query في Roundcube Webmail الثغرة CVE-2026-48842، وهي حقن SQL قبل المصادقة تم إصلاحه في مايو 2026. وفي 24 سبتمبر أكد المركز الكندي للأمن السيبراني استغلالها فعلياً، وأي خادم بريد ويب غير محدَّث يبقى باباً مفتوحاً إلى قاعدة البيانات خلفه.

Necolas HamwiNecolas Hamwi
25 سبتمبر 2026 - 7 دقائق للقراءة
صورة سايبربانك داكنة لبوابة هوية مضيئة تتصدع، مع تسرّب ضوء بنفسجي وسماوي من مصفوفة مفاتيح سداسية.

الباب الذي يوزّع المفاتيح: ثغرة يوم الصفر CVE-2026-94127 في F5 BIG-IP APM تحت هجوم فعلي

أكدت F5 استغلال ثغرة CVE-2026-94127 فعليًا، وهي تجاوز في مخزن الكومة بتقييم 9.8 في BIG-IP APM عند تشغيله كخادم تخويل OAuth. الثغرة في طبقة البيانات، لذا فإن تقييد واجهة الإدارة لا يحمي، ووضع Appliance معرّض أيضًا. ومنحت CISA الوكالات الفيدرالية ثلاثة أيام للتحرك.

Necolas HamwiNecolas Hamwi
24 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لدرع جدار حماية يتشقق مع ضوء سماوي وشظايا شهادات رقمية

باب مدخل جدار الحماية لديك بقي مفتوحاً: ثغرة التنفيذ عن بُعد قبل المصادقة في Check Point تتعرض للاستغلال النشط

أكدت Check Point Research الاستغلال النشط للثغرة CVE-2026-85102، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة بتقييم 9.8 في معالجة شهادات VPN في Security Gateway وSpark Firewall. صدر التصحيح في 9 سبتمبر وبدأت محاولات الهجوم بعد ثلاثة أيام، كما يجري استغلال ثغرة ثانية قبل المصادقة في Security Management وهي CVE-2026-93616.

Necolas HamwiNecolas Hamwi
23 سبتمبر 2026 - 7 دقائق للقراءة