Claude Sohbetleriniz Google'da mıydı? Anthropic'in Sessiz Hatası
Claude'un 'link ile paylaş' özelliği noindex etiketi taşımadığı için binlerce özel sohbet Google'da arananabilir hale geldi. Kripto anahtarları bile ifşa oldu.
Bir yapay zeka şirketi düşünün: kullanıcılarına 'sohbetini bir arkadaşınla paylaş' diyor, ama arka planda o sohbetin arama motorlarının önüne serilmeyeceğini garanti etmeyi unutuyor. Anthropic'in başına gelen tam olarak bu. Reddit kullanıcıları basit bir site:claude.ai/share aramasıyla binlerce paylaşılmış Claude sohbetine ulaştığını fark etti. İçlerinde kripto cüzdan anahtarları, hukuki sorular, kim bilir kimin özel dertleri vardı.
Peki bu nasıl oldu? Cevap can sıkıcı derecede basit: 'Link ile paylaş' özelliği sayfalarına noindex etiketi eklenmemiş. Bu, arama motorlarına 'bu sayfayı sonuçlarında gösterme' diyen küçücük bir kod satırı. Eklenmesi teknik olarak zahmetli bir şey değil — Google'ın kendi dokümantasyonunda bile bunun ne kadar basit olduğu anlatılıyor. Peki Anthropic gibi 'güvenlik' vurgusunu marka kimliğinin merkezine koyan bir şirket bu adımı nasıl atlar?
Üstelik bu hata daha önce de yaşanmıştı. OpenAI geçen yıl aynı tuzağa düşmüş, ChatGPT'nin paylaşılan sohbetleri Google'da görünür hale gelmiş ve şirket sonunda özelliği tamamen kaldırma yoluna gitmişti. Yani ortada bilinen, belgelenmiş bir risk vardı. Anthropic'in mühendislik ekibi bu emsali görmedi mi, yoksa gördü de 'bize olmaz' mı dedi? Bu sorunun cevabını şirket kamuoyuyla paylaşmadı.
Ne Oldu, Kim Fark Etti?
Olay Reddit'te bir kullanıcının paylaşımıyla gün yüzüne çıktı. Basit bir arama sorgusuyla erişilebilen sohbetler arasında finansal bilgiler ve hukuki danışma niteliğinde metinler bulunduğu bildirildi. Anthropic, durumun ortaya çıkmasının ardından hızlı davrandığı görülüyor; Google sonuçlarındaki bu sayfalar kısa süre içinde kayboldu. Ama iş burada bitmiyor: Bing ve Brave Search'te aynı sohbetler çok daha uzun süre erişilebilir kaldı. Yani sorun tek bir arama motorunun cache'ini temizlemekle çözülecek bir mesele değil — indekslenen içerik, farklı motorların kendi hızında güncellenen veri tabanlarına dağılmış durumda.
Anthropic'in bu konuda ne zaman haberdar olduğu, kaç sohbetin etkilendiği ya da etkilenen kullanıcılara doğrudan bildirim yapılıp yapılmadığı gibi sorular şirketin açıklamalarında yanıt bulmuyor. Kullanıcılar şu an Ayarlar > Gizlilik > Paylaşılan Sohbetler menüsünden kendi paylaşımlarını gözden geçirip yönetebiliyor — ama bu, olay olduktan sonra alınan bir önlem, önceden kurulmuş bir güvence değil.
Bu Ne Anlama Geliyor?
Burada asıl mesele tek bir teknik hata değil; yapay zeka şirketlerinin 'paylaşım' özelliklerini tasarlarken gizliliği ne kadar ciddiye aldığı sorusu. Kullanıcılar sohbet botlarına genellikle arama motoruna sormaya çekindikleri şeyleri soruyor: sağlık şikayetleri, hukuki dertleri, finansal detayları. 'Paylaş' butonuna basmak bir kullanıcı için genelde 'belirli bir kişiyle' paylaşmak anlamına geliyor, 'tüm internetle' değil. Bu beklenti ile gerçekleşen sonuç arasındaki uçurum, OpenAI'nin bir yıl önce yaşadığı krizle neredeyse birebir aynı senaryoyu tekrarlıyor. Daha önce ele aldığımız ChatGPT'deki güvenlik açığı gibi vakalar da gösteriyor ki, hız uğruna atlanan küçük bir güvenlik kontrolü, milyonlarca kullanıcıyı etkileyecek bir soruna dönüşebiliyor. Anthropic'in Opus 5 lansmanıyla rakiplerine yetişme telaşındayken, temel gizlilik kontrollerinin gözden kaçması tesadüf mü, yoksa büyüme baskısının bir sonucu mu — bu sorunun cevabını zaman gösterecek.
Türkiye'ye Etkisi
Claude'u Türkiye'den kullanan geliştiriciler ve şirketler için mesaj net: paylaşım linklerini asla 'özel' kabul etmeyin. API anahtarı, müşteri verisi ya da kurumsal bilgi içeren hiçbir sohbeti 'link ile paylaş' özelliğiyle dışarı çıkarmayın. Kurumsal kullanıcıların, özellikle KVKK kapsamında veri sorumluluğu taşıyan şirketlerin, bu tür üçüncü parti araçlardaki paylaşım özelliklerini kullanmadan önce gizlilik ayarlarını manuel olarak doğrulaması artık bir lüks değil, zorunluluk.
Sık Sorulan Sorular
- Claude'un paylaşılan sohbetleri neden Google'da görünüyordu?
- 'Link ile paylaş' özelliğiyle oluşturulan sayfalarda arama motorlarına 'bu sayfayı indeksleme' diyen noindex etiketi bulunmuyordu. Bu eksiklik, sayfaların Google gibi arama motorları tarafından taranıp sonuçlarda gösterilmesine yol açtı.
- Bu olayda hangi tür bilgiler ifşa oldu?
- Reddit kullanıcılarının bildirdiğine göre erişilebilen sohbetler arasında kripto cüzdan anahtarları ve hukuki nitelikli sorular yer alıyordu. Anthropic bu içeriklerin kapsamına dair ayrıntılı bir açıklama yapmadı.
- Sorun tamamen çözüldü mü?
- Google sonuçlarındaki sayfalar Anthropic'in müdahalesinin ardından kısa sürede kayboldu, ancak Bing ve Brave Search'te aynı sohbetler daha uzun süre erişilebilir kaldı.
- OpenAI daha önce aynı hatayı yapmış mıydı?
- Evet. OpenAI geçen yıl ChatGPT'nin paylaşılan sohbetlerinin Google'da indekslendiğini fark etmiş ve sorunun ardından paylaşım özelliğini tamamen kaldırmıştı.
Kaynak: The Decoder — Bu haber, kaynaktaki gelişme temel alınarak Yapay Zekanın Nabzı editoryal süreciyle hazırlanmıştır.
Yapay zeka gündemini kaçırma 🤖
Günün tüm haberleri, yayınlandığı anda Telegram kanalında.
Son Haberler
OpenAI Riski Neden Düşürdü? GPT-5 ve Biyosilah Sorusu
OpenAI, GPT-5'i yaz 2025'te 'yüksek riskli' ilan etti; sonbaharda bu etiketi indirdi. Bu arada yüzlerce kullanıcı zehir ve biyosilah tarifi istedi.
Monday.com da AI Dedi, İşten Çıkardı: 2026'nın Kara Listesi Uzuyor
Monday.com 600'den fazla çalışanını AI'ya bağlı restorasyon gerekçesiyle işten çıkardı. 2026'da ABD teknoloji sektöründe bu sayı 140 bini aştı.
Anthropic'in Opus 5'i: 'Fable 5'e Yakın' Sözü Ne Kadar İnandırıcı?
Anthropic, Claude Opus 5'i 'Fable 5'e yakın' diye pazarlıyor. Hükümetle didişmenin, güvenlik krizlerinin ve fiyat oyunlarının arasında bu model gerçekten ne vaat ediyor?