Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Claude bağlantıları silindi, Perplexity dosyaları aramada kaldı

Claude bağlantıları silindi, Perplexity dosyaları aramada kaldı / Tokenpost

Anthropic’in Claude paylaşım bağlantıları arama sonuçlarından büyük ölçüde temizlense de Perplexity kullanıcı dosyaları 27’sinde (yerel saatle) arama motorlarında görünmeye devam etti. Bu tablo, AI servislerinde üretilen paylaşım linklerinin kullanıcıların beklediği gibi sınırlı erişimli değil, açık web sayfası gibi çalışabileceği endişesini yeniden büyüttü.

Protos’a göre Google, Bing ve DuckDuckGo aynı gün Claude kullanıcılarına ait kişisel bilgilerin yer aldığı paylaşım sayfalarını arama dizininden kaldırdı. Anthropic de konuya müdahale etti. Ancak Hackread dahil bazı güvenlik yayınları, aynı dönemde Bing’de bazı Claude paylaşım linklerinin hâlâ görülebildiğini bildirdi. Bu da alınan önlemlerin arama motorlarına göre değişebileceğine işaret ediyor.

Perplexity tarafındaki açık ise kapanmış görünmüyor. Protos, aynı sabah paylaşım linklerinin standart URL yapısını arama kutusuna girerek farklı kullanıcılara ait onlarca Perplexity Computer çıktısına erişebildiğini aktardı. Sorun Perplexity’nin yanı sıra Google, Bing ve DuckDuckGo’ya bildirildi.

Meselenin merkezinde paylaşım linklerinin tasarımı ve kullanıcıya verilen açıklama bulunuyor. Claude paylaşım linkleri, kullanıcıların sohbetleri veya dosyaları başkalarına göndermesi için tasarlanmış bir özellik. Ancak link oluşturma sürecinde bu sayfaların arama motorları tarafından dizine eklenebileceği yeterince açık anlatılmadı. Sayfalarda noindex gibi arama dışı bırakma önlemlerinin de uygulanmadığı belirtildi.

Perplexity’de de benzer bir yapı dikkat çekti. Paylaşım ekranında “linke sahip olan herkes görebilir” anlamına gelen bir uyarı yer alsa da bunun tüm internette görünür olabileceği açıkça söylenmiyor. Aramada çıkan sonuçlar arama motoru önbelleği değil, Perplexity alan adında gerçekten açılan sayfalardı. Bu durumun, kullanıcıların içerik yayımladığı ayrı alan adı pplx.app ile farklı bir konu olduğu anlaşıldı.

Maruz kalan içeriklerin toplam ölçeğini belirlemek de kolay değil. Google, site arama operatörünün dizine eklenen tüm sayfaları göstermediğini belirtiyor. Protos aynı gün Claude için tekrar arama yaptığında sonuç sayısı sıfıra indi. Buna karşın Perplexity sonuçları birden fazla sayfada görünmeye devam etti.

Claude bağlantılarındaki sorun ilk olarak 25’inde Reddit’te yayılan bir gönderiyle gündeme geldi. Dizine eklenen konuşmalarda kimlik bilgileri, özgeçmişler, şirket içi belgeler ve özel danışmanlık içeriklerinin bulunduğu iddia edildi. Hackread ve GBHackers gibi güvenlik yayınları, gerçek isim ve iletişim bilgisi içeren özgeçmişler, API anahtarları ve kripto para cüzdanlarına ilişkin bilgilerin arama yoluyla görülebildiğini yazdı.

Buna karşın Protos, söz konusu Claude konuşmalarını doğrudan açmadığını ve içerikleri bağımsız olarak doğrulamadığını belirtti. Şimdilik teyit edilebilen nokta, paylaşım linklerinin arama motorları tarafından toplanabilecek bir yapıya sahip olması ve bazı sonuçların gerçek servis alan adlarında açılabilmesi.

Benzer örnekler daha önce de yaşandı. Forbes, Eylül 2025’te yüzlerce Claude paylaşım konuşmasının Google aramasında göründüğünü ve ardından kaldırıldığını bildirdi. OpenAI de Temmuz 2025’te paylaşılan ChatGPT konuşmalarının aramada bulunabilmesini sağlayan isteğe bağlı özelliği kaldırdı. Bu gelişmeler, büyük AI servislerindeki paylaşım özelliklerinin kullanıcıların “sınırlı paylaşım” beklentisinden farklı çalışabileceğini gösteriyor.

Perplexity son değerlemesinde 20 milyar dolar (yaklaşık 28 trilyon won) şirket değerine ulaştı. Aylık kullanıcı sayısı da on milyonlar seviyesinde. Ücretli özellik olan Perplexity Computer, kullanıcıların iş dosyalarını ve kişisel belgelerini emanet ettiği bir alan. Cüzdan adresi, borsa hesabı notu veya API anahtarı gibi bir kez açığa çıktığında geri alınması zor bilgileri AI araçlarına giren kripto kullanıcıları için risk doğrudan hale geliyor.

AI servisleri iş ve yatırım süreçlerine hızla yayılırken veri güvenliği artık yalnızca teknik bir özellik değil, güven meselesi haline geliyor. TokenPost da kısa süre önce AI bulut sözleşmeleriyle bağlantılı hisselerde oynaklığın arttığını aktarmıştı. Kullanım alanı büyüdükçe kullanıcıların bu sistemlere yüklediği dosya ve sohbetlerin hassasiyeti de artıyor.

Bu olay bir siber saldırıdan çok tasarım sorununa benziyor. Bir saldırganın sistemi kırmasından ziyade, herkese açık erişilebilen linklerin arama motorları tarafından kurallarına uygun şekilde toplanması problemi ortaya çıkardı. Noindex ayarı ve dizinden kaldırma süreçleri arama görünürlüğünü azaltabilir. Ancak daha önce kaydedilen veya kopyalanan verileri tamamen geri almak zor.

Kullanıcıların bir süre AI paylaşım linklerini “özel gönderim” değil, “açık yayın”a yakın bir özellik gibi değerlendirmesi gerekiyor. Sektörde bundan sonra gözler, paylaşım linki oluşturulurken dizine eklenme ihtimalinin açıkça anlatılıp anlatılmayacağına ve arama dışı bırakma önlemlerinin varsayılan seçenek haline gelip gelmeyeceğine çevrilecek.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1