'Gedeelde Claude-chats belandden in zoekresultaten van Google'
Gedeelde chats van gebruikers met chatbot Claude van Anthropic waren vindbaar via zoekmachines. Dat stelt Cyber Security News na meldingen op Reddit. De gesprekken zijn inmiddels uit de zoekresultaten van Google, maar nog wel vindbaar via andere zoekmachines.
Claude-gebruikers kunnen gesprekken met de chatbot delen door een publieke URL aan te maken via de 'delen'-knop. Reddit-gebruikers ontdekten dat die pagina's geen noindex-tags bevatten, schrijft Cyber Security News. Deelden gebruikers zo'n link bijvoorbeeld op een online forum of via sociale media, dan konden zoekmachines hem ook indexeren.
De chats waren vindbaar via zoekopdrachten als 'site:claude.ai/share'. Met zo'n zoekopdracht verschenen onder meer gesprekken van advocaten over juridische strategieën, maar ook chats van engineers die code lieten genereren, aldus Cyber Security News. Daarnaast verschenen diverse persoonlijke en gevoelige gesprekken van gebruikers in de zoekresultaten.
Chats weer verdwenen
De getroffen gedeelde chats zijn inmiddels uit de zoekresultaten van Google verdwenen, maar nog wel te vinden via andere zoekmachines, zoals Bing. De URL's kunnen bovendien nog actief zijn, ook als ze niet meer in zoekresultaten naar voren komen. Wie eerder een link heeft bewaard, kan deze mogelijk alsnog openen, tenzij Anthropic de toegang terugtrekt.
Of de chats verdwenen zijn door de-indexering of door een aanpassing van Anthropic, is onduidelijk. Het bedrijf heeft het incident niet toegelicht.
Meer chats in zoekresultaten
Het is niet voor het eerst dat gedeelde chats met chatbots in zoekresultaten verschijnen. Forbes meldde vorig jaar ook al dat gedeelde Claude-chats zichtbaar waren via Google, hoewel Anthropic naar eigen zeggen crawlers van Google blokkeerde. Volgens Forbes verdwenen de gesprekken toen weer uit de zoekresultaten.
Rond dezelfde tijd stond ChatGPT toe dat zoekmachines chats indexeerden. Hoewel gebruikers die optie zelf moesten inschakelen, bleken veel persoonlijke chats ook in de zoekresultaten van Google te verschijnen. Daarop stopte OpenAI met de functie.
Verder stelde Forbes vorig jaar dat ook xAI 370.000 chats met chatbot Grok liet indexeren door Google. Dat gebeurde volgens het nieuwsmedium vaak zonder medeweten of toestemming van gebruikers.
Update, 9.18 uur – In het artikel stond aanvankelijk dat de chats niet meer vindbaar waren via Google. Dat klopt, maar via andere zoekmachines, zoals Bing, zijn ze nog wel vindbaar. Het artikel is daarop aangepast.
Lees meer
Reacties (65)
The thread quickly became a treasure hunt for the most unhinged chats. Highlights include:
- A user creating a crypto wallet and exposing their keys.
- A lawyer asking if they need to self-report a breach of conduct.
- Someone trying to become a nine-tailed fox.
- A truly staggering amount of incestuous erotica, some of which was bizarrely "shared by Anthropic."
- The absolute banger of a prompt: "Why is the record industry hiding the fact that birds are secretly professional rappers who co-wrote most of Jay-Z albums?"
[Reactie gewijzigd door protected22 op 27 juli 2026 09:39]
Het begint hier natuurlijk bij die dokter die er kennelijk geen bezwaar in ziet zo'n AI los te laten op uiterst gevoelige data...een volledig medisch rapport van iemand gevonden die een dokter in claude heeft gezet
Als prive chats publiek worden en op zoekmachines te vinden zijn, is dat natuurlijk een gigantisch probleem, maar als iemand een chat publiek maakt en deelt op een forum dat geindexeerd wordt, lijkt het me de bedoeling dat die chat publiek is en geindexeerd mag worden.
Dus zijn die persoonlijke en gevoelige chats publiek geworden omdat Anthropic zijn security niet op orde heeft, of gaat het om gebruikers die op onverantwoorde manier omgaan met gevoelige informatie?
Natuurlijk is het hoe dan ook goed om een mechanisme te hebben om dat soort fouten te herstellen, maar mensen die met gevoelige informatie omgaan moeten wel snappen hoe ze met gevoelige informatie om moeten gaan.
Waar ik vooral achter kom is dat veel mensen echt HEEL SLECHT zijn in het prompten hahahaha.
[Reactie gewijzigd door Immutable op 27 juli 2026 18:03]
[Reactie gewijzigd door protected22 op 27 juli 2026 18:36]
Een persoonlijke Claude-link op social media delen en verwachten dat 'ie privé blijft?Iedereen kan er toch al bij. Waar de ophef vandaan komt? Puur digibeet-stress, als je het mij vraagt
[Reactie gewijzigd door Wouterkaas op 27 juli 2026 09:51]
De manier waarop je de link deelt, of wellicht degene met wie je de link gedeeld heeft, kan dat natuurlijk wel; zet je je link op Twitter/Reddit/het Tweakers forum, of opent degene met wie je de link deelt de pagina in een browser die alle URL's naar een zoekmachine stuurt, dan kan de publieke link natuurlijk wel gevonden worden.
Dit geldt niet alleen voor Anthropic; hetzelfde geldt ook voor gedeelde Office-documenten, Dropbox-links, enzovoorts. Het verschil is vooral dat Anthropic niet de "indexeer me alsjeblieft niet" metadata had toegevoegd aan de HTML van de gedeelde pagina's, waardoor ze publiekelijk verschenen. Van dit soort pagina's die wel verborgen worden, kun je uitgaan dat Google en Microsoft de inhoud al lang in hun AI-dataset hebben toegevoegd.
Een 'unlisted' link zou niet geïndexeerd mogen worden. Noindex, robots.txt die alles weigert, etc.
Helaas trekken de grote AI bedrijven zich hier niets meer van aan. Sinds een paar maanden is het crawl gedrag van vooral google en meta ENORM toegenomen (denk een factor 100 of meer), waarbij ze falikant alle directives negeren. Het is ook een kwestie van 'probeer alle url combinaties' als je de logs bekijkt, hoe onzinnig. Als bedrijf kunnen we de bots helaas niet volledig blokkeren uit verschillende redenen.
AI bedrijven zijn ongelofelijk wanhopig voor meer data momenteel. Dit soort fratsen zal wel vaker gaan voorkomen in de komende tijd.
Robots.txt is tegenwoordig wel een standaard, maar ik zie bij Google dan ook geen inhoud staan; alleen de links. De crawler lijkt de pagina niet bezocht te hebben, al is de link wellicht wel geïndexeerd.
Overigens waarschuwt Google zelf:
Dat is bij Anthropic wel het geval. Ze blokkeren bots in robots.txt dus de crawler kan niet weten dat de pagina noindex is gemarkeerd. Niet gek dus, dat Google de pagina gewoon laat zien: ze volgen de robots.txt-RFC netjes op, het zou geen probleem zijn als ze die spec zouden negeren.Important: For the noindex rule to be effective, the page or resource must not be blocked by a robots.txt file, and it has to be otherwise accessible to the crawler. If the page is blocked by a robots.txt file or the crawler can't access the page, the crawler will never see the noindex rule, and the page can still appear in search results, for example if other pages link to it.
Wel heel komisch overigens dat Anthropic the crawlers can ChatGPT/OpenAI probeert te blokkeren (en vice versa trouwens). Iets met pot, ketel, en zwart zien.
[Reactie gewijzigd door GertMenkel op 27 juli 2026 15:32]
Dit kun je niet optimaliseren of oplossen door crawlers te blokkeren op netwerk niveau, want dan gaan je klanten over SEO en 'onvindbaarheid' klagen.
In feite een IT equivalent van poisoning the well.
Als gangbare standaarden om dit soort gedrag te voorkomen niet meer werken heeft het internet als geheel een gigantisch probleem.
Dat gezegd hebbende, als crawlers in robots.txt geblokkeerd worden zullen ze inderdaad geen noindex zien, omdat ze niet eens zouden moeten crawlen en dus ook niet moeten indexeren. Google zegt in hun eigen text dat zij gaan inbreken in jouw huis, en dat je op al je bezit 'do not steal' moet plakken als ze het moeten laten liggen, want een gesloten deur zullen ze negeren. Beetje krom.
Ze indexeren de inhoud dan ook niet, ze rapporteren puur de link die ze ergens anders (op Reddit, op een forum, etc.) hebben gevonden. robots.txt zorgt ervoor dat de robots je site niet opgaan, maar het voorkomt niet dat referenties naar je site in andere lijsten verschijnen.omdat ze niet eens zouden moeten crawlen en dus ook niet moeten indexeren
Ironisch gezien zou Anthropic dit kunnen oplossen door GoogleBot en andere zoekmachines wel toe te staan de HTML te lezen (dat hoeft niet de HTML te zijn die je als daadwerkelijk mens krijgt, natuurlijk) met daarin de noindex, al is het opvolgen daarvan natuurlijk vrijwillig.
Voor het toestaan van "goede" crawlers en het weigeren van de irritant crawlers is een oplossing nodig, maar met de juiste tooling kun je de meeste AI-scrapers snel weigeren zonder je vindbaarheid op Google te beïnvloeden. Om die reden accepteert Anubis bijvoorbeeld standaard alle bots die zichzelf identificeren in de user agent-header (want eerlijke user agents kun je zelf whitelisten) terwijl het een proof-of-work-eis stelt aan browsers en """browsers""".
Ik denk zelfs dat het een bewuste keuze was om die shares niet te no-indexxen, want dit zijn heel veel backlinks die goed zijn voor de domeinautoriteit van het claude.ai domein.Deelden gebruikers zo'n link bijvoorbeeld op een online forum of via sociale media, dan konden zoekmachines hem ook indexeren.
Ik vind niet dat dat zo werkt, maar als we in jouw stelling meegaan, dan ga je je wachtwoord niet openbaar in een forum of social media delen.Die URL is een GUID, dus praktisch gezien een wachtwoord.
Ik denk dat hier zelfs bedoeld wordt dat de url zowel het gebruikersnaam als het wachtwoord is (de volledige auth-token, met alleen de url ben je 'binnen').
Jouw conclusie is dan volgens mij precies het punt wat gemaakt wordt. Je moet wachtwoorden niet op een forum posten.
Deze links zijn wachtwoorden, dus iemand moet deze links niet posten en dan verbaasd zijn dat iedereen erbij kan.
Dus publiekelijke dingen zijn publiek, <pikachu_o.jpeg>
Claude had hier gewoon noindex,nofollow op moeten zetten, al had ik eerder een andere oplossing gemaakt. Dit is niet uniek genoeg, en zo te lezen expired het ook niet?
[Reactie gewijzigd door HollowGamer op 27 juli 2026 08:56]
Maar dan nog; een publieke link is gewoon publiek. En mischien staat het niet in Google, er zijn genoeg andere bots die de robots.txt negeren (met name AI scrapers).
[Reactie gewijzigd door Kees op 27 juli 2026 09:11]
Je moet de link dus zelf al op het internet delen voordat die gevonden kan worden.
Nu dit is iets eigen aan 'share' op het internet, maar voorheen was dit sharen vaak gewoon een link sharen naar iets dat al publiekelijk toegankelijk was, daar was dat dan ook geen probleem. Nu kan je iets vaak hyper persoonlijk sharen, gebruikers gaan het verschil niet zien. Ook al staat het in de gebruikersvoorwaarden, niemand leest die.
[Reactie gewijzigd door Quacko op 27 juli 2026 09:04]
Noindex erop zetten is schijnveiligheid: veel crawlers, waaronder die van AI-bedrijven (!) zullen die header gewoon negeren. Dus dan denk je dat je veilig zit omdat je het niet via Google kan zien, maar ondertussen zien shady figuren het wel!
Dit is nog even buiten beschouwing gelaten dat persoonlijke informatie delen met een chatbot van een AI-bro misschien ook niet zo handig/legaal is.
En ik daag je uit eens in je niet techsavvy vrienden/familiekring te vragen of zij beseffen dat iedereen die link kan vinden ook al heb je ze enkel gedeeld via whatsapp of een andere chatkanaal. Grote meerderheid gaat dat niet beseffen... Ik heb het bij mijn meest hechte vriendengroep gedaan, geen een die onder een bachelor heeft en de meeste masters (zegt niets over tech savyness, maar in ieder geval geen uilen) en slechts 1 iemand van de 15 was niet verbaasd.
Maakt natuurlijk niet uit of het gaat om een Google Drive link met de foto's van het laatste groep 8 schoolfeest of een Claude chat met juridische informatie.
Maar ik zal het iets makkelijker maken.
Als jij gegevens op een publiekelijk forum zet, is het publiekelijk. Alsin niet meer prive, jij kiest zelf waar je de informatie plaatst, wanneer die info publiekelijk is, kan je niet meer gaan klagen dat mensen dat weten, want jijzelf hebt het publiekelijk geplaatst.
Je kunt nog steeds chatgpt gesprekken delen, die gesprekken worden niet geindexeerd. Dus het kan wel.
Als de link publiekelijk gedeeld is, kan men de link ergens op internet terugvinden. Misschien niet zo handig als met een site: prefix, maar het is een schijnoplossing. Als je je chats niet publiek wil maken, moet je ze niet publiek maken.
- Iedereen mag het zien - gesprek is publiek gemaakt en gedeeld op een forum, indexatie door Google helemaal prima
- Iedereen met een link mag het zien - Privè gedeeld, via whatsapp of wat dan ook, semi publiekelijk, indexatie niet prima
- Geheim - niet gedeeld, alleen voor de eigenaar zichtbaar.
Punt 2 is anders dan punt 1.
De informatie die publiekelijk is, kan en mag altijd gedeeld worden. Jijzelf bent verantwoordelijk wat er gebeurd in deze situatie. Waarom zou een site rekening moeten houden met een noindexer oid, het is een keus om dingen publiekelijk te plaatsen.
[Reactie gewijzigd door Hawkysoft op 27 juli 2026 09:57]
Links zijn te vinden via zoekmachines.
Oneens. Alles wat publiek is, is precies dat, publiek.Dit had natuurlijk nooit geindexed mogen worden
Alsnog behoorlijk slordig van Anthropic hoor, dit zou menig software engineer toch moeten kunnen...
Blame AI!
Ziet er behoorlijk simpeler uit dan al die code exploits die ze schijnbaar kunnen vinden.
Duh, dit is toch de basis van een link delen? iedereen met toegang tot die link kan de inhoud bekijken, dus ook een zoekmachine zoals Google. Ik snap de ophef niet.Deelden gebruikers zo'n link bijvoorbeeld op een online forum of via sociale media, dan konden zoekmachines hem ook indexeren.
Om te kunnen reageren moet je ingelogd zijn
/u/1042525/crop5f26a11f70624_cropped.png?f=community)
:strip_icc():strip_exif()/u/1434986/crop649350276f23c_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/1199012/crop5e9b58ab2e2b7_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/132250/d1ca484677dbb1382705e67689809639.jpeg?f=community)
:strip_icc():strip_exif()/u/419692/crop58823732179d4_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/372993/crop55da1160c0d23_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/57694/crop60981f5527123_cropped.jpg?f=community)
:strip_exif()/u/109857/ico2.gif?f=community)
/u/34186/crop62e07d174532d_cropped.png?f=community)
:strip_icc():strip_exif()/u/289675/crop6401bf2c85501_cropped.jpg?f=community)
/u/8/oog3.png?f=community)
:strip_exif()/u/33876/crop5db309f39f3f0_cropped.gif?f=community)
:strip_icc():strip_exif()/u/497236/crop56388f94002d7_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/489983/crop5db33928bbeea_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/453808/image.jpg?f=community)
:strip_icc():strip_exif()/u/2081084/crop69594ea6c0094_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/25009/crop65f1e3109d1b7_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/2083462/crop67b0a17842769_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/189143/crop5db4a293bb467_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/700141/crop5ce3c4f1eced4_cropped.jpeg?f=community)
:strip_exif()/u/2175/farenia.gif?f=community)
:strip_icc():strip_exif()/u/173180/3697fb3e878f8f713acdb25693075896.jpeg?f=community)
:strip_icc():strip_exif()/u/511559/crop5afaa030963dc_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/204061/crop591d528256d44.jpeg?f=community)