শেয়ার করা Claude লিংক নাকি সার্চযোগ্য হয়ে উঠেছিল

Anthropic-এর Claude chatbot দিয়ে তৈরি শেয়ার করা কথোপকথনগুলো প্রকাশ্য search engine results-এ দেখা যাচ্ছিল বলে The Decoder-এর 27 জুলাইয়ের প্রতিবেদনে বলা হয়েছে; ওই প্রতিবেদনে Reddit-এ ব্যবহারকারীদের পাওয়া তথ্য এবং দৃশ্যমান search behavior-এর উল্লেখ ছিল। সমস্যাটি Claude-এর link-sharing ফিচারকে ঘিরে ছিল, যা ব্যবহারকারীদের একটি কথোপকথনের জন্য public URL তৈরি করতে দেয়। ওই পেজগুলো ইতিমধ্যেই যাদের কাছে লিংক ছিল তাদের জন্য accessible ছিল, কিন্তু reported problem ছিল আরও বিস্তৃত: search engine-গুলো অল্প সময়ের জন্য সেগুলো index করেছিল, ফলে মূল ব্যবহারকারী ও একজন ভিজিটরের মধ্যে সরাসরি শেয়ার না হলেও সেগুলো খুঁজে পাওয়া সম্ভব হয়ে ওঠে।

এই পার্থক্যটি গুরুত্বপূর্ণ। একটি public link এক জিনিস; search indexing আরেক জিনিস। যখন কোনো বিষয় searchable হয়ে যায়, তখন এর practical audience সীমিত intended recipients-এর গোষ্ঠী থেকে সরে গিয়ে ordinary search operators ব্যবহার করা যে কারও কাছে পৌঁছাতে পারে। The Decoder জানিয়েছে, Claude share pages-এর জন্য একটি সহজ query অনেক ফলাফল দেখায় এবং exposure chat-এর বাইরেও user-created artifacts-এ ছড়িয়ে পড়ে, যার মধ্যে একই ecosystem-এর মাধ্যমে প্রকাশিত documents এবং apps ছিল।

প্রতিবেদনটি apparent cause হিসেবে shared pages-এ noindex tag-এর অনুপস্থিতিকে উল্লেখ করেছে। এই নির্দেশনা সাধারণত search engine-গুলোকে জানাতে ব্যবহৃত হয় যে কোনো page-কে search results-এ অন্তর্ভুক্ত করা উচিত নয়। Anthropic-এর কোনো formal technical postmortem article-এ দেখানো হয়নি, তাই ব্যাখ্যাটি কোম্পানির পক্ষ থেকে নিশ্চিত করা root-cause statement নয়, বরং একটি reported explanation। তবু মূল উদ্বেগ স্পষ্ট: যেসব পেজ link-এর মাধ্যমে পৌঁছানো উচিত ছিল, সেগুলো অন্তত কিছু সময়ের জন্য search-এর মাধ্যমেও খুঁজে পাওয়া যাচ্ছিল।

ব্যবহারকারীরা নাকি কী প্রকাশ করেছিলেন

এই ঘটনার সবচেয়ে গুরুত্বপূর্ণ দিক শুধু chat pages খুঁজে পাওয়া নয়, বরং ব্যবহারকারীরা সেগুলিতে কী রেখে গিয়েছিলেন বলে জানা গেছে তা। The Decoder জানিয়েছে, কিছু publicly accessible chat-এ legal queries এবং crypto keys ছিল। যদিও এ ধরনের ঘটনা indexed links-এর ক্ষুদ্র অংশমাত্র হতে পারে, তবু এগুলো AI sharing tools-এর মূল ঝুঁকিটি দেখায়: ব্যবহারকারীরা প্রায়ই conversational systems-কে semi-private workspace হিসেবে ধরে নেন, তারপর “share” action মূল product interface ছেড়ে বেরিয়ে গেলে তথ্য কতটা বিস্তৃতভাবে ছড়াতে পারে তা undervalue করেন।

The Decoder-এর প্রতিবেদনের update scope আরও বাড়িয়ে জানায় যে শুধু conversation transcript নয়, artifacts-ও exposed হয়েছিল। এর মানে ঝুঁকিটি text prompts ও answers-এ সীমাবদ্ধ ছিল না। Documents এবং app-like outputs-এ structured information, internal notes, credentials, prototypes, বা business logic থাকতে পারে। যদি সেগুলো index হয়ে যায়, তবে share toggle ক্লিক করার মুহূর্তে ব্যবহারকারী যা উপলব্ধি করেন তার চেয়ে বেশি কিছু প্রকাশ পেতে পারে।

গুরুত্বপূর্ণভাবে, প্রতিবেদনে ঘটনাটি shared chats হিসেবে উপস্থাপন করা হয়েছে, অর্থাৎ এগুলো কোনো বাইরের attacker দ্বারা breached private conversations হিসেবে বর্ণনা করা হয়নি। রিপোর্ট অনুযায়ী, shared pages index হয়ে যাওয়ায় সেগুলো ব্যবহারকারীদের প্রত্যাশার তুলনায় অনেক সহজে খুঁজে পাওয়া যাচ্ছিল। এতে privacy problem দূর হয় না। বাস্তবে, অনেক ব্যবহারকারী “share with link”-কে সীমিত বিতরণ হিসেবে বোঝেন, যদিও linkটি প্রযুক্তিগতভাবে public। Search visibility সেই ambiguity-কে একটি বাস্তব exposure channel-এ পরিণত করে।

Anthropic-এর reported response

The Decoder অনুযায়ী, Anthropic দ্রুত প্রতিক্রিয়া জানিয়েছিল। ব্যবহারকারীরা বিষয়টি সামনে আনার পর Google results নাকি দ্রুত অদৃশ্য হয়ে যায়। তবে প্রতিবেদনে আরও বলা হয়, Bing এবং Brave Search-এ পেজগুলো আরও দীর্ঘ সময় দৃশ্যমান ছিল। এই বিবরণ একটি সাধারণ ইন্টারনেট বাস্তবতা দেখায়: indexing সরানো বা ব্লক করা সব search platform-এ একসঙ্গে ঘটে না। বিভিন্ন crawler ভিন্ন সময়সূচিতে content খুঁজে, cache করে এবং refresh করে, তাই একটি fix নতুন exposure দ্রুত কমাতে পারে, কিন্তু কিছু সময়ের জন্য অবশিষ্ট অংশ দৃশ্যমান থাকতেও পারে।

প্রতিবেদনটি Claude-এর ভেতরে ব্যবস্থাপনার পথও দেখিয়েছে: Settings, তারপর Privacy, তারপর Shared Chats। এটি গুরুত্বপূর্ণ, কারণ এটি নির্দেশ করে যে ব্যবহারকারীদের অন্তত কিছুটা ক্ষমতা আছে ইতিমধ্যেই শেয়ার করা material review ও manage করার। যে কেউ AI tool-এ link sharing ব্যবহার করেছেন, তার জন্য এই ঘটনা মনে করিয়ে দেয় যে access settings-কে একবারের সিদ্ধান্ত নয়, বরং recurring maintenance task হিসেবে দেখা উচিত।

প্রতিবেদনটি আরও উল্লেখ করেছে যে OpenAI গত বছর অনুরূপ একটি ভুল করেছিল এবং পরে সেই ফিচারটি সরিয়ে নিয়েছিল। তুলনাটি প্রাসঙ্গিক, কারণ এটি দেখায় যে সমস্যা একক কোনো vendor-এ সীমাবদ্ধ নয়। AI কোম্পানিগুলো chat interface-এর পাশাপাশি collaboration এবং publishing features দ্রুত চালু করছে, আর সেগুলো private workspace behavior এবং web-native distribution-এর এক অস্বস্তিকর সীমারেখায় দাঁড়িয়ে আছে। যদি product design-এ সেই সীমারেখা স্পষ্ট না করা হয়, ব্যবহারকারীরা তাদের ধারণা দিয়ে ফাঁকটি পূরণ করবে।

AI কোম্পানিগুলোর জন্য broader product-design সতর্কতা

বাস্তব শিক্ষা শুধু একটি indexing ঘটনার বিষয়ে নয়। এটি এই বিষয়ে যে AI tools কীভাবে সাধারণ chat window থেকে কাজ সংরক্ষণ, সংগঠিত ও বিতরণ করার platform-এ পরিণত হচ্ছে। কোনো product যত তাড়াতাড়ি ব্যবহারকারীকে একটি conversation publish করতে, generated document share করতে, বা একটি স্থায়ী URL-এ একটি artifact expose করতে দেয়, ততই তা open web-এর norm ও risk গ্রহণ করতে শুরু করে। Search engine পেজ খুঁজে পেতে পারে। অন্য ব্যবহারকারীরা link repost করতে পারে। Sensitive details copies, previews, বা cache-এ থেকে যেতে পারে।

এর মানে privacy controls-কে বাস্তবসম্মত user behavior-এর ভিত্তিতে ডিজাইন করতে হবে, আদর্শায়িত অনুমানের ভিত্তিতে নয়। interface যদি consequence-এর চেয়ে convenience-কে বেশি জোর দেয়, তাহলে প্রযুক্তিগতভাবে public page-ও কার্যত private বলে ভুল বোঝা যেতে পারে। ব্যবহারকারীরা “এই URL যাদের কাছে আছে তাদের জন্য উপলব্ধ” এবং “ওয়েবে খোঁজ করা যে কারও জন্য খুঁজে পাওয়া যাবে” — এই দুই অবস্থার মধ্যে পার্থক্য নাও করতে পারেন, যদিও এগুলো অর্থপূর্ণভাবে ভিন্ন।

Claude ঘটনার reported lesson এটাও যে AI products খুব দ্রুত sensitive material জমা করতে পারে। মানুষ নিয়মিত legal questions নিয়ে ভাবতে, internal documents draft করতে, code নিয়ে কাজ করতে, এবং product ideas পরীক্ষা করতে এই systems ব্যবহার করে। assistant যত বেশি সক্ষম হয়, তত বেশি ব্যবহারকারী এতে মূল্যবান বা সংবেদনশীল context রাখার সম্ভাবনা বাড়ে। এর ফলে sharing controls-এ কোনো ambiguity থাকলে তার খরচ বেড়ে যায়।

এ মুহূর্তে, সংক্ষিপ্ত সত্যগুলো হলো: ব্যবহারকারীরা নাকি search engine-এ shared Claude chats এবং artifacts পেয়েছিলেন; মনোযোগ বাড়ার পর Google visibility দ্রুত কমে যায়; এবং Claude-এর privacy settings-এর মাধ্যমে shared items review করা যায়। বৃহত্তর implications উপেক্ষা করা কঠিন। AI products-এ, কোনো feature প্রযুক্তিগতভাবে কী করে এবং ব্যবহারকারী মনে করেন এটি কী করে—এই দুইয়ের মধ্যকার gap নিজেই একটি মৌলিক safety issue হয়ে উঠছে।

এই নিবন্ধটি The Decoder-এর রিপোর্টিং-এর উপর ভিত্তি করে। মূল নিবন্ধটি পড়ুন.

Originally published on the-decoder.com