Claude'da Gizlilik Alarmı...
13:53:24
Claude AI’da Gizlilik Alarmı: Paylaşılan Sohbetler Arama Motorlarında Göründü
Yapay zekâ sohbet botları günlük hayatın vazgeçilmez araçlarından biri haline gelirken, kullanıcıların bu platformlara emanet ettiği verilerin nasıl korunduğu da giderek daha önemli bir tartışma konusu oluyor. Son olarak Anthropic’in geliştirdiği Claude AI‘da ortaya çıkan bir durum, özel hayatın gizliliği ve çevrimiçi veri güvenliği konusunda yeni soru işaretlerini beraberinde getirdi…
Hafta sonu boyunca Reddit kullanıcılarının yaptığı paylaşımlar, Claude AI‘da oluşturulan yüzlerce sohbet bağlantısının Google ve Bing gibi arama motorları tarafından indekslendiğini ortaya çıkardı. Kısa sürede sosyal medyada geniş yankı uyandıran olay, ilk bakışta büyük çaplı bir veri ihlali izlenimi yaratsa da, teknik açıdan durum bundan farklıydı.
Veri İhlali Değil, Gizlilik Tasarımındaki Bir Eksiklik
İlk incelemeler, olayın Claude‘un sistemlerine yönelik bir siber saldırıdan veya kullanıcı hesaplarının ele geçirilmesinden kaynaklanmadığını gösterdi. Sorunun temelinde, Anthropic‘in uzun süredir sunduğu “Paylaş" özelliğinin çalışma biçimi bulunuyordu.
Claude kullanıcıları, diledikleri sohbetleri tek tıklamayla herkese açık bir bağlantı oluşturarak paylaşabiliyor. Bu özellik; araştırmaların, kod örneklerinin, raporların veya uzun konuşmaların başkalarına kolayca gönderilebilmesi için tasarlanmış durumda.
Ancak oluşturulan bu bağlantılar, teknik olarak internete açık web sayfaları niteliği taşıyor.
Asıl sorun da burada ortaya çıktı.
Anthropic, arama motorlarının bu sayfaları taramaması için robots.txt dosyasını kullanıyordu. Ancak sayfalarda arama motorlarına “bu içeriği indeksleme
" talimatı veren kritik noindex meta etiketi bulunmuyordu.
Bu ayrıntı ilk bakışta önemsiz gibi görünse de, arama motorlarının çalışma mantığında önemli bir fark yaratıyor.
robots.txt Neden Yeterli Olmadı?
İnternet kullanıcılarının büyük bölümü robots.txt dosyasını mutlak bir koruma mekanizması olarak görüyor. Oysa bu dosya yalnızca arama motoru tarayıcılarına yönelik bir tavsiye niteliğinde.
Bir URL internette başka bir yerde bağlantı olarak yer alıyorsa veya farklı yollarla keşfedilebiliyorsa, Google gibi arama motorları o adresi yine de dizinine ekleyebiliyor.
Buna karşılık noindex etiketi doğrudan sayfanın kaynak kodunda yer alan ve arama motorlarına “Bu sayfayı arama sonuçlarında gösterme." talimatı veren çok daha güçlü bir mekanizma olarak kabul ediliyor.
Claude‘un paylaşılan sohbet sayfalarında bu etiketin bulunmaması, bazı bağlantıların zamanla Google ve Bing tarafından indekslenmesine zemin hazırladı.
Dolayısıyla sorun, kullanıcı hesaplarının hacklenmesinden değil; paylaşım sisteminin arama motorlarıyla etkileşiminin yeterince güvenli tasarlanmamış olmasından kaynaklandı.
Hangi Bilgiler Görüntülenebildi?
Olayın en dikkat çekici yönü, indekslenen sohbetlerde yer alan içerikler oldu.
Reddit kullanıcılarının yaptığı incelemelerde, arama sonuçları üzerinden erişilebilen sayfalarda oldukça hassas bilgiler bulunduğu görüldü.
Bunlar arasında:
-
Kripto para cüzdanlarına ilişkin bilgiler,
-
Hukuki strateji taslakları,
-
Tıbbi raporlar,
-
İş planları,
-
Yazılım kodları,
-
Kişisel yazışmalar,
-
Özel tartışmalar
gibi içerikler yer alıyordu.
Bu sayfalara, Google veya Bing‘de site:claude.ai/share arama operatörü kullanılarak ulaşılabiliyordu.
Burada önemli bir ayrıntının altını çizmek gerekiyor.
İndekslenen içerikler, Claude‘un tüm kullanıcılarına ait sohbetler değildi. Yalnızca kullanıcıların bilinçli olarak “Paylaş" seçeneğini kullanarak herkese açık bağlantıya dönüştürdüğü konuşmalar bu kapsama giriyordu.
Başka bir ifadeyle, paylaşılmayan özel sohbetler olaydan etkilenmedi.
Anthropic Hızlı Müdahale Etti
Olayın gündem olmasının ardından Anthropic kısa sürede gerekli teknik düzenlemeleri yaptı.
Şirket, paylaşılan sohbet sayfalarının arama motorları tarafından indekslenmesini engelleyecek değişiklikleri uyguladı.
Bunun ardından Google da etkilenen sayfaları arama dizininden kaldırmaya başladı.
Ancak uzmanlar, bunun tüm riskleri tamamen ortadan kaldırmadığını belirtiyor.
Çünkü daha önce oluşturulmuş herkese açık bağlantılar, kullanıcı tarafından manuel olarak kapatılmadığı sürece çalışmaya devam ediyor.
Bir kullanıcı sohbet bağlantısını paylaşmışsa, bağlantıyı bilen kişiler ilgili sayfaya erişmeyi sürdürebiliyor.
Bu nedenle yalnızca arama sonuçlarından kaldırılmış olması, bağlantının tamamen ortadan kalktığı anlamına gelmiyor.
Paylaşımlar Nasıl Kapatılıyor?
Anthropic, kullanıcılara daha önce oluşturdukları herkese açık bağlantıları yönetebilecekleri bir gizlilik bölümü sunuyor.
Claude kullanıcıları;
Ayarlar > Gizlilik > Paylaşılan Sohbetler
menüsüne giderek daha önce oluşturdukları paylaşım bağlantılarını devre dışı bırakabiliyor.
Uzmanlar, geçmişte oluşturulan bağlantıları hatırlamayan kullanıcıların da bu bölümü kontrol etmelerini öneriyor.
İlk Kez Yaşanmıyor
Dikkat çekici olan bir başka nokta ise bunun Claude açısından ilk olay olmaması.
Benzer bir durum Eylül 2025’te de yaşanmıştı.
Üstelik yalnızca Anthropic değil, diğer büyük yapay zekâ platformları da benzer sorunlarla gündeme geldi.
Ağustos 2025’te ChatGPT‘de de paylaşılan sohbet bağlantılarının arama motorlarında görünmesine ilişkin benzer bir tartışma yaşanmıştı.
Bu durum, sektör genelinde ortak bir soruna işaret ediyor.
Yapay zekâ şirketleri, kullanıcıların sohbetlerini paylaşmasını kolaylaştırırken, bu bağlantıların arama motorları tarafından nasıl işleneceği konusunda her zaman yeterince güçlü güvenlik önlemleri uygulayamayabiliyor.
Veri Gizliliği Tartışmaları Yeniden Alevlendi
Olayın ardından en çok tartışılan konulardan biri de yapay zekâ platformlarının veri saklama politikaları oldu.
Çünkü kullanıcılar çoğu zaman sohbet ettikleri yapay zekâ sistemlerini kişisel bir not defteri veya dijital danışman gibi kullanıyor.
İş planlarından finansal bilgilere, sağlık sorunlarından hukuki belgelere kadar pek çok hassas içerik bu platformlara aktarılıyor.
Her ne kadar Anthropic ve diğer büyük yapay zekâ şirketleri, belirli gizlilik seçenekleri sunsa da kullanıcı sözleşmelerinde yer alan veri işleme hükümleri zaman zaman soru işaretleri yaratabiliyor.
Bazı veriler model geliştirme süreçlerinde kullanılabiliyor, bazı kayıtlar ise kullanıcı tarafından silinse bile belirli sürelerle şirket sunucularında tutulabiliyor. Bu süreler ve kullanım koşulları platformun güncel gizlilik politikalarına göre değişiklik gösterebiliyor.
Bu nedenle uzmanlar, kullanıcıların yapay zekâ sohbet botlarını kullanırken kimlik bilgileri, finansal bilgiler, özel belgeler, şifreler veya kurtarma anahtarları gibi kritik verileri mümkün olduğunca paylaşmamalarını tavsiye ediyor.
Kullanıcılar Etkilendi mi?
Olayla ilgili en çok sorulan sorulardan biri de buydu.
Mevcut bilgiler ışığında cevap büyük ölçüde hayır.
Claude’da normal şekilde gerçekleştirilen özel sohbetler güvenliğini korudu.
Sorundan yalnızca, sohbetlerini “Paylaş" özelliğini kullanarak herkese açık bağlantıya dönüştüren kullanıcılar etkilendi.
Bununla birlikte birçok kişinin oluşturduğu bağlantıların zaman içinde arama motorları tarafından indekslenebileceğini öngörmemiş olması, gizlilik ayarlarının kullanıcılar tarafından her zaman tam olarak anlaşılmadığını gösteriyor.
Yapay Zekâ Çağında Yeni Bir Ders
Claude‘da yaşanan bu olay, doğrudan büyük bir veri ihlali olarak değerlendirilmese de önemli bir gerçeği yeniden hatırlattı.
Yapay zekâ platformlarında “paylaşılabilir bağlantı" ile “özel sohbet" kavramları birbirinden tamamen farklı.
Bir sohbet herkese açık bağlantıya dönüştürüldüğü anda, uygun teknik önlemler alınmadığı takdirde internette beklenmedik şekillerde görünür hale gelebiliyor.
Anthropic‘in hızlı müdahalesi ve Google‘ın ilgili sayfaları dizininden kaldırması sorunun büyümesini engellemiş olsa da, olay kullanıcıların gizlilik ayarlarını düzenli olarak gözden geçirmesi gerektiğini bir kez daha ortaya koydu.
Yapay zekâ araçları giderek daha fazla kişisel ve profesyonel bilgiyle beslendikçe, güvenlik yalnızca platform sağlayıcılarının değil, kullanıcıların da dikkatle yönetmesi gereken temel bir unsur olmaya devam edecek gibi görünüyor.
