أبرز النقاط
- آلاف المحادثات المُشاركة عبر Claude ظهرت في نتائج بحث Google بسبب غياب وسم noindex
- بعض المحادثات المكشوفة تضمنت مفاتيح تشفير عملات رقمية واستشارات قانونية حساسة
- Anthropic استجابت بسرعة لكن المحادثات بقيت مرئية لفترة أطول على Bing وBrave Search
اكتشف مستخدمون على منصة Reddit أن آلاف المحادثات المُشاركة مع روبوت الدردشة Claude التابع لشركة Anthropic كانت تظهر في نتائج محركات البحث، متاحةً لأي شخص يُجري بحثاً بسيطاً. الثغرة نتجت عن غياب وسم noindex في خاصية مشاركة المحادثات عبر الروابط، مما سمح لـ Google بفهرسة صفحات كان يُفترض أن تبقى خاصة.
كيف اكتُشفت الثغرة؟
استخدم المكتشفون أمر بحث بسيطاً في Google وهو site:claude.ai/share ليجدوا أنفسهم أمام آلاف المحادثات المُشاركة. خاصية "Share with link" التي تتيح للمستخدمين مشاركة محادثاتهم مع آخرين افتقرت إلى الحماية الأساسية التي تمنع محركات البحث من فهرستها، وهي إضافة وسم noindex في ترويسة الصفحة.
ما البيانات الحساسة التي تعرّضت للكشف؟
لم تكن المحادثات المكشوفة مجرد أسئلة عابرة. أفاد المكتشفون أن بعضها تضمّن مفاتيح تشفير للعملات الرقمية (crypto keys)، وهي بيانات قد تُتيح الوصول المباشر إلى محافظ رقمية. كما ظهرت استشارات قانونية خاصة، مما يطرح تساؤلات جدية حول ثقة المستخدمين بأدوات الذكاء الاصطناعي عند التعامل مع معلومات حساسة.
- مفاتيح تشفير عملات رقمية قد تُستخدم للوصول غير المشروع
- استشارات قانونية شخصية وتفاصيل قضايا
- محادثات عمل ومعلومات تجارية
كيف استجابت Anthropic؟
يبدو أن Anthropic تحركت بسرعة بعد انتشار التقارير، إذ اختفت النتائج من Google بعد وقت قصير. لكن المشكلة استمرت لفترة أطول على محركات بحث أخرى مثل Bing وBrave Search، مما يُذكّر بأن الإصلاح على محرك واحد لا يعني حماية فورية شاملة. لم تُصدر Anthropic بياناً رسمياً علنياً حتى الآن يُوضّح نطاق التسريب أو عدد المستخدمين المتأثرين.
هل هذه المشكلة جديدة في قطاع الذكاء الاصطناعي؟
الإجابة القصيرة: لا. ارتكبت OpenAI الخطأ ذاته العام الماضي مع خاصية مشاركة محادثات ChatGPT، واضطرت لاحقاً إلى إزالة الخاصية بالكامل قبل إعادتها بحماية مُحسّنة. تكرار هذا النمط يكشف أن شركات الذكاء الاصطناعي الكبرى تُطلق خصائص اجتماعية دون اختبار كافٍ لتداعياتها على الخصوصية.
كيف تحمي محادثاتك على Claude الآن؟
يمكن للمستخدمين مراجعة وإدارة محادثاتهم المُشاركة من خلال الانتقال إلى Settings ثم Privacy ثم Shared Chats. يُنصح بمراجعة أي روابط مشاركة نشطة وإلغائها إن لم تعد ضرورية، خاصةً إن تضمنت معلومات حساسة.
- افتح إعدادات Claude واذهب إلى قسم الخصوصية
- راجع قائمة المحادثات المُشاركة
- ألغِ مشاركة أي محادثة تحتوي بيانات حساسة
- تجنّب مشاركة محادثات تتضمن مفاتيح API أو كلمات مرور أو معلومات قانونية
رأي Logicity
تكرار هذه الثغرة بين OpenAI وAnthropic يكشف مشكلة هيكلية: فرق المنتجات تُعطي الأولوية لخصائص النمو والانتشار الفيروسي على حساب الخصوصية الافتراضية. المنافسون مثل Google Gemini وMistral's Le Chat يُقدّمون خصائص مشاركة أيضاً، لكن الفارق يكمن في التنفيذ. للمقارنة: Claude Pro يُكلّف 20 دولاراً شهرياً بينما ChatGPT Plus بالسعر ذاته، وكلاهما يفترض أن يوفر ضمانات خصوصية أعلى من الخطط المجانية. على فرق المنتجات في الشركات الخليجية التي تدمج واجهات برمجة Claude أو ChatGPT اعتبار هذه الحوادث عند تقييم المخاطر.
ماذا يعني هذا لمطوري تطبيقات الذكاء الاصطناعي؟
إن كنت تبني منتجاً يعتمد على واجهات برمجة Claude أو أي نموذج لغوي آخر، فإن هذه الحادثة تُقدّم درساً واضحاً: لا تفترض أن مزوّد الخدمة سيتولى كل جوانب الخصوصية نيابةً عنك. راجع كيف يتعامل تطبيقك مع المحادثات المُخزّنة والمُشاركة، وتأكد من وجود طبقات حماية إضافية على مستوى البنية التحتية الخاصة بك.
الأسئلة الشائعة
هل تأثر مستخدمو Claude في السعودية والإمارات بهذا التسريب؟
لا تتوفر بيانات تُحدد التوزيع الجغرافي للمحادثات المُسرّبة، لكن أي مستخدم استخدم خاصية المشاركة عبر الرابط كان عُرضة للفهرسة بصرف النظر عن موقعه.
كيف أعرف إن كانت محادثاتي على Claude قد ظهرت في محركات البحث؟
يمكنك البحث في Google باستخدام أمر site:claude.ai/share متبوعاً بكلمات مميزة من محادثاتك، أو مراجعة قائمة المحادثات المُشاركة في إعدادات حسابك.
ما الفرق بين هذه الثغرة وتسريب ChatGPT السابق؟
الثغرة متطابقة تقنياً: غياب وسم noindex في صفحات المشاركة. OpenAI أزالت الخاصية مؤقتاً بينما يبدو أن Anthropic أصلحتها دون إيقافها.
هل أدوات الذكاء الاصطناعي آمنة للاستشارات القانونية والمالية؟
هذه الحادثة تُؤكد أن مشاركة بيانات حساسة عبر أي أداة ذكاء اصطناعي تحمل مخاطر. يُنصح بعدم إدخال مفاتيح تشفير أو تفاصيل قانونية سرية في محادثات قد تُشارك أو تُخزّن.
هل أصدرت Anthropic بياناً رسمياً؟
حتى لحظة النشر، لم تُصدر Anthropic بياناً علنياً يُوضّح نطاق التسريب أو الإجراءات التصحيحية المُتخذة.
هل تحتاج مساعدة في التطبيق؟
إن كنت تبني تطبيقاً يعتمد على نماذج لغوية وتحتاج استشارة حول أفضل ممارسات الخصوصية والأمان، تواصل مع فريق Logicity للحصول على توجيه متخصص يُناسب السوق الخليجي.
فاطمة الزهراء
كاتبة تقنية متخصصة في الذكاء الاصطناعي
أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.
مقالات ذات صلة
المزيد في الذكاء الاصطناعي وتعلّم الآلة
لينوفو تطلق ThinkStation P5 Gen 2 بذاكرة 1 تيرابايت ورسوميات Blackwell: محطة عمل للذكاء الاصطناعي الثقيل
بعد أشهر من الانتظار منذ الإعلان الأول في مارس 2025، بدأت لينوفو رسمياً شحن محطة العمل المكتبية ThinkStation P5 Gen 2 إلى الأسواق العالمية. هذا الجهاز ليس تحديثاً تقليدياً؛ بل هو قفزة معمارية تستهدف ا






