• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ تسرب خصوصية محادثات كلود المشتركة: محادثات الذكاء الاصطناعي الخاصة بك كانت علنية على جوجل

تسرب خصوصية محادثات كلود المشتركة: محادثات الذكاء الاصطناعي الخاصة بك كانت علنية على جوجل

ظهرت مئات من محادثات Anthropic Claude - بما في ذلك بيانات حساسة للشركات والرعاية الصحية - في نتائج بحث Google بعد فهرسة الروابط المشتركة.

28 يوليو 2026 - 5 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - محادثات كلود المشتركة مع السجلات الصحية ومفاتيح التشفير والمستندات الشركات تم فهرستها بواسطة جوجل بسبب عدم وجود علامات noindex
  • - تم الكشف عن قطع كلود الأثرية أيضًا، مما حول نماذج الذكاء الاصطناعي الداخلية إلى أصول ويب عامة
  • - أصلحت Anthropic المشكلة بعلامات noindex لكن هذا هو ثالث تسرب كبير لمحادثات الذكاء الاصطناعي بعد OpenAI وGrok
  • - عامل المشاركة كالنشر: درب فرق العمل على أن أي محتوى مشترك في كلود يمكن فهرسته بواسطة محركات البحث
تسرب خصوصية محادثات كلود المشتركة: محادثات الذكاء الاصطناعي الخاصة بك كانت علنية على جوجل

خلال عطلة نهاية الأسبوع، كتب أحد مستخدمي Reddit "site:claude.ai/share" في Google وعثر على شيء مثير للقلق - مئات المحادثات التي أجراها الأشخاص مع Claude chatbot من Anthropic، والتي يمكن لأي شخص البحث فيها بالكامل على الويب.

وبحلول صباح يوم الاثنين، انتشرت القصة عبر WIRED، وTechCrunch، وFortune، وBBC، وZDNET، وكل منشورات التكنولوجيا الكبرى. وتضمنت المحادثات السجلات الصحية، ومفاتيح المحفظة المشفرة، والمعلومات الشخصية للأطفال، ومستندات الشركة الداخلية التي تحمل علامة "سرية"، ومراجعات الموظفين التي تحتوي على بيانات حساسة للموارد البشرية. حتى أن بعض الدردشات تضمنت قيام كلود بإنشاء محتوى ينتهك سياسة الاستخدام الخاصة بشركة Anthropic.

دعنا نحلل بالضبط ما حدث، ومن المسؤول، والأهم من ذلك، ما يعنيه ذلك بالنسبة لشركتك.

ماذا حدث بالفعل

في 25 يوليو، نشر أحد مستخدمي Reddit في r/ClaudeAI subreddit أن فهرس بحث Google كان يعرض مئات من محادثات Claude المشتركة. كان الاستعلام بسيطًا: site:claude.ai/share. يمكن لأي شخص تشغيله وتصفح محادثات الذكاء الاصطناعي الخاصة بالغرباء.

يتمتع Claude من Anthropic بميزة "المشاركة" التي تتيح للمستخدمين إنشاء رابط عام للمحادثة. تقول الواجهة "يمكن لأي شخص لديه الرابط العرض" - وهي لغة تتضمن نموذج مشاركة خاصًا قائمًا على الارتباط مشابهًا لمحرر مستندات Google. ولكن هناك اختلاف حاسم: يستخدم محرر مستندات Google علامات "noindex" لمنع ظهور المستندات المشتركة في نتائج البحث. كانت صفحات كلود المشتركة تفتقد تلك العلامات.

النتيجة؟ عندما ينشر المستخدمون روابط المشاركة الخاصة بهم على المنتديات، أو وسائل التواصل الاجتماعي، أو حتى يرسلونها عبر البريد الإلكتروني إلى زملائهم، تتبع برامج زحف محركات البحث هذه الروابط وتقوم بفهرسة الصفحات. وفجأة، أصبح "أي شخص لديه الرابط" أي شخص لديه محرك بحث.

لم تكن مجرد محادثات، فقد تم الكشف عن قطع أثرية لكلود أيضًا

وهنا حيث يصبح الأمر أسوأ. أثرت مشكلة الفهرسة نفسها على Claude Artifacts، وهي التطبيقات المصغرة التفاعلية ولوحات المعلومات والمستندات ومقتطفات التعليمات البرمجية التي أنشأها المستخدمون داخل Claude. شارك الباحث Om Patel أمثلة على لوحات المعلومات الداخلية للشركة، وخطط المشروع الكاملة مع أسماء العملاء، وأدوات التطوير التي كانت موجودة في فهرس Google، مكشوفة بالكامل.

يؤدي هذا إلى تحويل الحادث من "عفوًا يتعلق بالخصوصية" إلى مصدر قلق حقيقي لأمن المؤسسة. عندما تستخدم الفرق Claude لوضع نماذج أولية للأدوات الداخلية، أو صياغة مستندات الإستراتيجية، أو تحليل البيانات الحساسة داخل القطع الأثرية، فقد يكونون قد نشروا هذا العمل عن غير قصد على الويب المفتوح.

الرد الأنثروبي: "ليس خطأً"

لقد كان الموقف الرسمي لشركة Anthropic حازمًا: هذا ليس خرقًا للبيانات أو خطأً. وقالت المتحدثة باسم "آمي روثرهام" لموقع TechCrunch إن روابط المشاركة تظهر فقط في نتائج البحث عندما يتم نشرها في مكان يمكن لمحركات البحث رؤيته، وأن "هذه الروابط القابلة للمشاركة لا يمكن تخمينها أو اكتشافها ما لم يختار الأشخاص مشاركتها بأنفسهم".

من الناحية الفنية، هذا صحيح. لكن الواقع أكثر دقة. افترض العديد من المستخدمين - بما في ذلك فرق المؤسسة - بشكل معقول أن "أي شخص لديه الرابط" يعني أنه لن يكون من الممكن العثور على المحتوى ما لم يشارك شخص ما عنوان URL معهم بشكل صريح. يعمل محرر مستندات Google بهذه الطريقة. الفكرة تعمل بهذه الطريقة. معظم منصات SaaS التي تحتوي على روابط المشاركة تفعل ذلك.

قام ملف robots.txt الخاص بشركة Anthropic بحظر الصفحات المشتركة من برامج الزحف منذ سبتمبر 2025 على الأقل. لكن ملف robots.txt هو طلب وليس جدارًا. عندما تتم فهرسة الروابط العامة عبر منشورات الجهات الخارجية، تظل الصفحات قابلة للوصول. وبدون العلامات الوصفية "noindex" على الصفحات نفسها، تعاملتها محركات البحث على أنها محتوى عام عادي.

بحلول بعد ظهر يوم الاثنين، يبدو أن Anthropic قد أضافت علامات "noindex" وتوقفت الصفحات عن الظهور في نتائج البحث. ولكن بحلول ذلك الوقت، تم بالفعل حفظ النسخ وتوزيعها.

هذا نمط، وليس حادثة معزولة

هذه ليست المرة الأولى التي تتسرب فيها ميزات مشاركة الدردشة باستخدام الذكاء الاصطناعي إلى نتائج البحث العامة. وفي عام 2025، قامت جوجل بفهرسة حوالي 600 محادثة لكلود في حادثة مماثلة. واجه OpenAI نفس المشكلة، حيث قام أحد الباحثين بجمع ما يقرب من 100000 محادثة ChatGPT تم ضبطها على "المشاركة العامة". شهد Grok on X أيضًا أن مئات الآلاف من سجلات الدردشة أصبحت قابلة للبحث في العام الماضي.

والنمط واضح: تعمل منصات الذكاء الاصطناعي على بناء ميزات المشاركة دون وجود إعدادات افتراضية كافية للخصوصية، ويقع العبء على المستخدمين لفهم الآثار المترتبة على ذلك.

ما تحتاج الشركات إلى فعله الآن

إذا كان فريقك يستخدم Claude للعمل — وكثيرون يستخدمونه — فإليك قائمة المراجعة الخاصة بك:

**1. قم بمراجعة الدردشات المشتركة على الفور. ** انتقل إلى الإعدادات ← الخصوصية ← الدردشات المشتركة في كلود. قم بمراجعة كل محادثة باستخدام رابط عام. قم بإلغاء أي شيء لا ينبغي أن يكون عامًا.

**2. تعامل مع كلمة "مشاركة" على أنها "نشر". ** درب فريقك على أن النقر على "إنشاء رابط عام" في كلود يعني أن المحتوى يمكن - ومن المحتمل أن يتم فهرسته - بواسطة محركات البحث. استخدمه بالطريقة التي تستخدم بها منشور مدونة، وليس رابطًا داخليًا.

**3. افترض أن أي شيء تمت مشاركته قد تم كشفه. ** باستخدام لقطات الشاشة للدردشات المفهرسة المتداولة على Reddit وTwitter/X والمقالات الإخبارية، افترض أنه ربما تم التقاط أي محادثة مشتركة حساسة.

**4. قم بتقييم حوكمة الذكاء الاصطناعي لديك. ** تسلط مثل هذه الحوادث الضوء على سبب احتياج المؤسسات إلى سياسة واضحة بشأن أدوات الذكاء الاصطناعي التي تتم الموافقة عليها ولأنواع العمل وكيفية إدارة ميزات المشاركة.

5. ترقبوا المشكلة التالية. واجهت كل منصة رئيسية للذكاء الاصطناعي هذه المشكلة بالتحديد. المشكلة الأساسية - مشاركة الروابط التي تفتقر إلى إعدادات الخصوصية الافتراضية القوية - لن تختفي بين عشية وضحاها. البقاء في المقدمة.

الصورة الأكبر

وقد لخص رد جوجل على الحادث الأمر بصراحة: "لا يتحكم جوجل ولا أي محرك بحث آخر في الصفحات التي يتم نشرها للعامة على الويب".

هذا البيان هو إخلاء المسؤولية والتحذير في نفس الوقت. وفي عصر عملاء الذكاء الاصطناعي والأنظمة المستقلة، أصبحت الحدود بين "التعاون الخاص" و"النشر العام" ضبابية بشكل خطير. تصبح الميزة المصممة للمشاركة الودية مسؤولية مؤسسية عندما لا تكون الضمانات الفنية - علامات "noindex"، والتنفيذ المناسب لملف robots.txt، وتعليم المستخدم - كلها في مكانها الصحيح.

في آراتيك، كنا نراقب هذه المساحة عن كثب. بينما تتسابق الشركات لتبني أدوات الذكاء الاصطناعي لتحقيق مكاسب في الإنتاجية، غالبًا ما تكون الآثار المترتبة على الأمن والامتثال فكرة لاحقة. تعد حادثة مشاركة Claude بمثابة تذكير بأنه في عصر الذكاء الاصطناعي، الخصوصية ليست مجرد ميزة - إنها المنتج.

تحقق من محادثاتك المشتركة. قم بمراجعة سياساتك. وتذكر: على الإنترنت، قد يكون "أي شخص لديه الرابط" هو الجميع.


هل تحتاج إلى مساعدة في تقييم الوضع الأمني للذكاء الاصطناعي في مؤسستك؟ تتخصص شركة آراتيك في حوكمة الذكاء الاصطناعي، والأمن السيبراني، وتكامل الذكاء الاصطناعي على مستوى المؤسسات. دعونا نتحدث.

جدول المحتويات

  • ↗ماذا حدث بالفعل
  • ↗لم تكن مجرد محادثات، فقد تم الكشف عن قطع أثرية لكلود أيضًا
  • ↗الرد الأنثروبي: "ليس خطأً"
  • ↗هذا نمط، وليس حادثة معزولة
  • ↗ما تحتاج الشركات إلى فعله الآن
  • ↗الصورة الأكبر

مقالات ذات صلة

Cyberpunk-style hero image: digital breach and Hermes Agent security risks

هيرميس أجينت تحت النار: الذكاء الاصطناعي مفتوح المصدر الذي يحوله المخترقون ضد المؤسسات

اكتشفت وزارة المالية التايلاندية ماذا يحدث عند تشغيل هيرميس أجينت في وضع YOLO. ما كشفه التدقيق في أبريل ولماذا تحتاج المؤسسات لقائمة مراجعة أمنية جديدة للذكاء الاصطناعي.

Necolas HamwiNecolas Hamwi
27 يوليو 2026 - 5 دقائق للقراءة
صورة رأيسية سايبربانك عن تنظيم الذكاء الاصطناعي

البيت الأبيض يفرض مهلة 30 يوما على كل نموذج ذكاء اصطناعي متقدم — ولا أحد يعرف ماهية الاختبار

أقوى نماذج الذكاء الاصطناعي على الأرض على وشك الاصطدام بنوع جديد من الجدران. ليس جدار الحساب. ليس جدار البيانات. جدار حكومي. بحلول 1 أغسطس، من المتوقع أن ينهي البيت الأبيض إطارا طوعيا يمنح الوكالات الفيدرالية حتى 30 يوما لمراجعة أي نموذج ذكاء اصطناعي متقدم.

Necolas HamwiNecolas Hamwi
21 يوليو 2026 - 10 دقائق للقراءة
كوين 3.8 ماكس من علي بابا وصل بـ 2.4 تريليون معلمة. لكن هل يمكنك استخدامه فعلاً؟

كوين 3.8 ماكس من علي بابا وصل بـ 2.4 تريليون معلمة. لكن هل يمكنك استخدامه فعلاً؟

تكشف علي بابا عن Qwen3.8-Max (2.4 تريليون معلمة) وتدعي أنه في المرتبة الثانية بعد Fable 5 فقط. ولكن بدون أوزان مفتوحة، وبدون معايير مرجعية، ونمط يبدأ دائمًا بـ Max أولاً — هل هذا إصدار حقيقي أم مجرد لعبة تموضع؟

Necolas HamwiNecolas Hamwi
20 يوليو 2026 - 8 دقائق للقراءة