Публічно поширені розмови Claude відкривають секрети та ключі API для пошукових систем
Посилання на публічні чати Claude (`claude.ai/share`) активно індексуються пошуковими системами, такими як Google. Розробники, які діляться розмовами, випадково розкривають ключі API, облікові дані та секрети.
Вплив: Високий
Чому це важливо
Інженерам слід негайно перевірити відкриті посилання у Claude, щоб запобігти витоку приватних ключів.
TL;DR
- 01Публічні посилання Claude індексуються Google і стають доступними для пошукових запитів.
- 02Ніколи не діліться сесіями чату з LLM, які містять змінні оточення, паролі чи приватний код.
Індексація публічних посилань пошуковими системами
Спільні розмови Claude на claude.ai/share є відкритими для краулерів. Пошукова індексація дозволяє автоматизованим сканерам знаходити чутливу інформацію в опублікованих стенограмах.
Ризики під час розробки та вайб-кодингу
Під час відлагодження розробники часто вставляють вміст .env файлів та ключі авторизації у чат з LLM. Публікація такого чату робить секрети доступними у пошуку.
Кроки для захисту розробницьких команд
Перевірте всі створені посилання Claude, видаліть публічний доступ до чатів та негайно відкличте всі ключі API й токени, які колись потрапляли у розмову.
Спробуй за 2 хвилини
site:claude.ai/share "api_key" OR "BEGIN PRIVATE KEY"text
✓ Коли використовувати
- Аудит правил безпеки команди при використанні AI-помічників.
✕ Коли НЕ варто
- Оцінювання бенчмарків або архітектур агентів LLM.
Що зробити сьогодні
- Перевірте та видаліть невикористовувані публічні чати в налаштуваннях Claude.
- Відкличте та перегенеруйте ключі API, які копіювалися у публічні сесії Claude.
Джерела