「Claude AI」での会話数百件がGoogle検索に一時的に表示され、法的、技術的、および個人的な議論の内容がさらされてしまいました。この事案は、AIツールが日常業務の一部となるにつれ、公開共有機能が予期せぬプライバシーリスクを生み出す可能性があることを浮き彫りにしています。
あなたのAIチャットがGoogle検索に表示される可能性があります――ある共有機能によってそれが可能になりました

主なポイント:
- 共有されたClaude AIの会話が、一時的にGoogleで検索可能になりました。
- この問題は、非公開チャットではなく、Claudeのオプション機能である公開共有リンクに起因していました。
- ユーザーは現在共有中の会話を確認し、機密情報を含むリンクを削除すべきです。
共有されたAI会話が検索可能に
Cyber Security Newsの報道によると、Redditユーザーが「site:claude.ai/share」と検索したところ、法的助言、エンジニアリング業務、個人的な議論を含む公開チャットが表示されることを発見し、数百件のClaude AIの会話がオンライン上に公開されたと報じられています。
Claudeはコーディング、執筆、調査、業務タスクなどに利用されるAnthropic社の人工知能アシスタントです。共有機能はユーザーが他者に送信できる公開URLを生成しますが、フォーラムやソーシャルメディアなどでリンクが拡散した結果、検索エンジンによるインデックス登録を防ぐ保護措置がこれらのページには欠けていたとのことです。
影響を受けたページに関するGoogleの検索結果はほぼ消滅しており、裏側で迅速なインデックス削除や変更が行われたことを示唆しています。ただし、Anthropicがサーバー側でリンクを無効化しない限り、以前に保存またはブックマークされたリンクには引き続きアクセスできる可能性があります。
この発見により、AI企業が機密情報をどのように保護しているかについて、再び厳しい目が向けられている。この事件は、Claude Codeに関連する別のAnthropicソースコード流出から数ヶ月後に発生したものであり、ユーザーデータを扱うAIプラットフォームのセキュリティとプライバシーに関する広範な懸念を浮き彫りにしている。
AIツールへの機密情報の流入が増加
専門家たちは契約書のレビュー、独自ソフトウェアのデバッグ、ビジネス文書の分析、財務記録の整理、個人的な事柄の相談などでAIアシスタントへの依存度を高めており、チャットボットの会話の中に貴重なデータが組み込まれています。
財務データもまた、リスクにさらされる個人情報の一種です。あるビットコイン保有者は、紛失した5BTCのウォレットを復元する際に数年にわたるコンピュータファイル、ノート、バックアップ記録をアップロードし、「Claude」に依存しました。この事例は、会話や共有リンクが一般に公開された場合にデジタル資産がさらされる恐れがあるにもかかわらず、ユーザーが機密性の高い財務情報をAIシステムにますます委ねている実態を浮き彫りにしています。
Anthropicの会話保存およびモデル学習に関する利用規約では、特定の条件下でユーザーのチャットが保存される可能性について説明し、モデル学習の設定に関する同社のポリシーを概説しています。また、ユーザーが特定のデータ設定を管理する方法も記載されており、AIプロバイダーがサービスを通じて共有された情報をどのように保存、処理、利用しているかを理解することの重要性が強調されています。
偶発的な情報漏洩に加え、攻撃者は悪意のあるキャンペーンを通じて、AIプラットフォームへの信頼の高まりを悪用しています。 「Openclaw」と呼ばれるマルウェアキャンペーンでは、正規のAIソフトウェアを装ってパスワードや暗号資産ウォレットを標的にし、ユーザーの機密データを盗み出そうとした。このキャンペーンは、犯罪者がAIツールの人気をますます悪用している実態を浮き彫りにしており、個人ファイル、認証情報、財務記録を、一般に公開されたサービスから遠ざけておくことの重要性を改めて示している。
規制当局はAIのプライバシー慣行の検証を継続
米国連邦取引委員会(FTC)は、AIのプライバシーおよび機密保持に関する指針の中で、生成AI製品を開発する企業は、消費者および企業の情報の収集、保持、利用方法に関する約束を遵守すべきであると警告しました。
その後、同委員会はAIチャットボットのデータ取り扱い慣行に関する調査を開始し、複数のプロバイダーがチャットボットの会話を通じて得た情報をどのように収集、保持、開示、収益化しているかを精査しています。規制当局は、既存の消費者プライバシー法が生成AIサービスの急速な普及に適切に対応できているかどうかを評価するにあたり、データ保持方針、ユーザー保護措置、および内部の安全対策に関する詳細情報を求めています。
ClaudeやChatGPTがオンチェーン機能を獲得し、AIシステムがテキスト生成の枠を超えて連携型金融サービスやデジタル資産管理へと拡大するにつれ、その重要性はさらに高まる可能性があります。チャットボットが暗号資産ウォレットや分散型金融(DeFi)アプリケーション、その他のオンラインアカウントと連携し始めるにつれ、プライバシーやセキュリティに関する懸念は会話履歴にとどまらず、資産や取引、アカウントの権限にまで及ぶことになります。
共有された会話の確認
Claudeで共有リンクを作成したことがある利用者は、プラットフォームのプライバシー設定内で進行中の会話を確認し、不要になったリンクを削除するとともに、機密情報を含む公開URLを投稿しないよう注意すべきです。
Googleの検索結果からリンクがすぐに消えることもありますが、検索エンジンがインデックス登録された結果を削除した後も、コピーされたリンク、アーカイブされたページ、スクリーンショット、保存されたブックマークは引き続き利用可能な場合があります。 また、研究者らは、接続されたシステムを悪用可能なAIエージェントの攻撃手法を報告しており、悪意のある攻撃者が、ブラウザ、メールアカウント、クラウドストレージ、金融サービスにアクセスできるAIツールをどのように操作できるかを実証しています。 これらの結果は、チャットボットによる機密ファイル、認証情報、金融口座へのアクセスを制限すること、また、個人データやビジネスデータと連携するAIアプリケーションに付与された権限を定期的に見直すことの重要性を浮き彫りにしています。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

















