Claudeの共有会話がGoogle検索に露出?共有リンクとArtifactsのインデックス問題を解説
Anthropicの生成AI「Claude」で、ユーザーがリンク共有した会話や成果物「Artifacts」の一部がGoogle検索に表示・閲覧可能になっていたことが2026年7月25日にRedditで指摘され、拡散しました。攻撃による情報漏洩ではなく、ユーザー自身が公開共有した内容が検索エンジンに拾われた点が論点です。
Anthropicの生成AI「Claude」で、ユーザーがリンク共有した会話や成果物「Artifacts」の一部がGoogle検索に表示・閲覧可能になっていたことが2026年7月25日にRedditで指摘され、拡散しました。攻撃による情報漏洩ではなく、ユーザー自身が公開共有した内容が検索エンジンに拾われた点が論点です。
xAI(記事内表記はSpaceXAI)のAIコーディングツール「Grok Build」のCLIが、ユーザーのコードベース全体をGoogle Cloudへアップロードしていたことが判明し、指摘を受けて同社が機能を停止しました。セキュリティ企業Cereblabが月曜に公表した調査によると、開くなと指示したファイルや履歴から削除済みのシークレットまで含めてパッケージ化・送信されていたとされます。
Appleは金曜、営業秘密の窃取を主張してOpenAIを提訴しました。訴状によれば、元エレクトリカルエンジニアのChang Liu氏がOpenAI移籍後の数週間にわたり、未知の認証バグ(ゼロデイ脆弱性)を突いてAppleの共有ネットワークから未発表製品を含む「数十件」の機密ハードウェア関連ファイルを取得したとされています。
OpenAIは2026年7月10日、ChatGPT Workがクラウドとデスクトップで別々に動くと説明した。Web・モバイルのWorkはクラウドで動作し、デスクトップアプリのWorkはローカルファイルやアプリを扱えるが、両者の会話は当面つながらない。Simon Willisonはこの説明を「うまくいっていない」と記録している。
セキュリティ企業Varonisが、Microsoft 365 Enterprise向けCopilotから社内メールやSharePoint文書を窃取できる脆弱性「SearchLeak」を公表しました。被害者がリンクを1回クリックするだけで、Bingを踏み台に攻撃者のドメインへデータが送信される構造です。
OpenAIは2026年6月5日、ChatGPTの新たなセキュリティ機能「Lockdown Mode」を一般提供しました。Free・Go・Plus・Pro・Businessの各プランで利用可能で、プロンプトインジェクション攻撃による情報窃取の最終段階、すなわち外部送信を遮断することに特化しています。