クロードの共有チャットはGoogleで検索可能だった

| 2026年7月28日
クロード ロゴ

Redditユーザーは、特定のGoogle検索クエリを使用することで、ユーザーが共有したクロードに関する会話を見つけることができることを発見した。

これにより、暗号通貨ウォレットの秘密鍵、氏名、住所、業務メモ、さらには性的内容を含む、あるいはその他のポリシー違反となるチャットなど、機密情報が漏洩した。Fortune誌によると、AnthropicはGoogleのインデックス登録の問題を修正したようだが、共有されたリンク自体は、既にリンクを持っていたユーザーにとっては依然として有効な状態だったという。

この情報漏洩は、クロード氏の共有機能に起因するもので、この機能は会話のスナップショットをユーザーのプライベートアカウント内に保存するのではなく、公開ウェブリンクとして提供する。Redditユーザーは、Google検索でこれらの共有チャットの多くに加え、クロード氏が作成したインタラクティブなドキュメント、アプリ、その他のコンテンツ(クロード・アーティファクト)が表示されることを発見した。Wired誌によると、これはBingでも依然として当てはまるという。

主なリスクは、人々がチャットボットを使って仕事、健康、法律、または個人的な問題について考えを巡らせる際に、共有されたリンクが通常の公開ウェブコンテンツと同じように振る舞う可能性があることに気づかないことである。

これはClaudeに限ったことではありません。以前にもGrokのチャットがGoogleの検索結果に表示される事例がありましたし、 Meta AIの会話も意図的に公開されることがあります。また、 ChatGPTの共有オプションについても記事にしましたが、ユーザーが意図せず何千もの会話を検索可能にしてしまったため、すぐに削除されました。

Anthropic社によると、Claudeのチャットはデフォルトでは非公開設定になっており、ユーザーが明示的に共有を選択した会話のみが影響を受けたとのことだ。しかし、今回の件は、AIチャットの「共有」ボタンは、特に検索エンジンが結果として生成されるURLを検出できる場合、メッセージングというよりもむしろ公開に近いものになり得ることを改めて示している。

安全に過ごすには

一番簡単な解決策は、AIチャットボットの会話内容を誰にも共有しないことです。そうしないと、意図したよりも多くの人に情報が届いてしまう可能性があるからです。

なぜなら、ページのインデックス登録を阻止するのは想像以上に難しいからです。しかも、そうした制御はあなたの手には及びません。AIプロバイダーがその処理を担うべきです。

しかし、いくつかできることがあります。

  • チャットボットに個人を特定できる情報(PII)を共有しないでください。そうすることで、会話が漏洩した場合でも、簡単にあなたと結びつけられることがなくなります。
  • Claudeで会話の共有を確認または停止するには、 [設定] > Privacy > [共有チャット] に移動してください。
  • Meta AI、Grok、Geminiなどのソーシャルメディア企業のAIサービスを利用している場合は、会話がアカウントに紐付けられる可能性があり、そのアカウントには多くの個人情報が含まれている可能性があることを覚えておいてください。
  • AIを使用する際は、会話のプライバシーを保護する方法を必ず理解しておきましょう。多くのサービスでは、履歴に保存されない一時的なチャットやシークレットチャットを提供していますが、バグ、情報漏洩、データ侵害を完全に防ぐ保証はありません。会話内容を誰かに見られても問題ない場合にのみ、共有機能を使用してください。
  • 会話がどのように保存され、共有されるかを理解するために、プライバシーポリシーをお読みください。長すぎる場合は、AIに要点を要約してもらうこともできます。

正直なところ、シークレットウィンドウには限界があります。

情報漏洩、ダークウェブでの取引、クレジットカード詐欺。Malwarebytes Identity Theft これらすべてを監視し、迅速に警告を発し、さらに個人情報盗難保険も付帯しています。 

著者について

ピーテル・アルンツ

マルウェアインテリジェンス研究者

コンシューマー・セキュリティ部門で12年連続マイクロソフトMVP。4ヶ国語を操る。リッチなマホガニーと革張りの本の匂い。