


Geçtiğimiz cumartesi bir Reddit kullanıcısı Google'a site:claude.ai/share yazdı ve karşısına yüzlerce insanın Claude sohbeti çıktı. Okunabilir halde. Kripto cüzdan seed phrase'leri, özgeçmişler, bordro tabloları, CRM export'ları, henüz duyurulmamış ürün yol haritaları, API anahtarları.
Burada asıl ilginç olan kısım şu ve çoğu haberde atlanıyor: Anthropic aslında bu sayfaları robots.txt ile arama motorlarına kapatmıştı. Ama noindex etiketi koymamıştı. İkisi aynı şey değil ve aradaki fark tam olarak bu olayın sebebi.
robots.txt "bu sayfayı açma" der. noindex ise "bu sayfayı listeleme" der. Ama noindex sayfanın içinde yazar. Yani Google sayfayı açamıyorsa, içindeki "beni listeleme" talimatını da göremez. Birisi paylaştığı linki X'e ya da bir foruma attığı anda Google o URL'i görüyor, açamıyor, ama listeliyor. Kapıya "girme" yazmışsınız, ama içeriye "beni listeleme" notunu bırakmışsınız — Google zaten kapıdan girmediği için o notu hiç okumamış.
Anthropic pazar günü noindex'i ekledi, Google sonuçları düşürmeye başladı. Ama iş orada bitmiyor: Bing hâlâ gösteriyor, ve olay patladığı gün birileri GitHub'a Shared-Claude-Chats diye bir repo açıp 453 Claude sohbetini, 11.241 mesajı düz metin olarak arşivledi bile. Yani "linki iptal ettim" demek, "içerik silindi" demek değil.
Hiç paylaşım linki oluşturmadıysanız endişelenecek bir şey yok, özel sohbetler bu olaya hiç dahil değil. Ama bir kere bile paylaşa bastıysanız, Claude ayarlarından (Settings → Privacy) aktif paylaşımlarınızı listeleyip gereksiz olanları kaldırın. Sadece sohbetleri değil, yayınladığınız artifact'leri de ayrı ayrı kontrol edin finansal modeller, bordrolar, iç dökümanlar en çok oradan sızmış.
Beni asıl düşündüren tarafı şu: burada kimse hacklenmedi. Bir ürün ekibi, "linki olan görebilir" ile "herkes bulabilir" arasındaki farkı tek satırlık bir HTML etiketine bırakmış. Ve kullanıcıların hiçbiri o farkın var olduğunu bilmiyordu bile.
👀