في 27 يوليو، أزالت شركة Anthropic ومحرّكات بحث مثل Google وBing وDuckDuckGo المحتوى ذي الصلة بموقع Claude من فهارس البحث بعد كشف حادثة تسريب ضخمة لبيانات شخصية تخص Claude. لكن محركات البحث نسيت في الوقت نفسه إزالة تسريب بيانات المستخدمين لخدمة ذكاء اصطناعي أخرى هي Perplexity.
الثغرة التي تم إصلاحها في Claude وما تم تجاهله
في 25 يوليو 2026، كشف منشور على Reddit مشكلة البحث في Claude، مشيراً إلى أن بعض المحادثات التي تم فهرستها تضمنت بيانات اعتماد وسيرًا ذاتية ومعلومات داخلية للشركات ومناقشات خاصة؛ وبعد أن انتشرت القصة بسرعة، أزالت محركات البحث دليل المشاركات العامة الخاصة بـ Claude من الفهرس. ومع ذلك، عند معالجة مشكلة Claude، نسيت محركات البحث معالجة الحالة المماثلة لدى Perplexity: عند البحث عن «Claude» لا تظهر نتائج، لكن عند البحث عن «Perplexity» ما زالت تظهر قوائم تمتد على عدة صفحات.
كان السبب الجذري لثغرة Claude هو أن روابطه القابلة للمشاركة لم تُضبط بشكل صحيح باستخدام وسم noindex أو بروتوكولات حماية خصوصية أخرى، ما أدى إلى أن تقوم محركات البحث تلقائياً بفهرسة روابط العملاء ومحتوى المستندات ذات الصلة.
آلية تسريب البيانات لدى Perplexity Computer
تتيح Protos الوصول إلى عشرات الملفات الكاملة الخاصة بـ Perplexity Computer من عملاء مختلفين عبر استخدام بنية URL قياسية قابلة للمشاركة؛ إذ يمكن البحث عنها على Google وBing وDuckDuckGo. وهذه المستندات ليست مجرد ذاكرة تخزين مؤقتة لمحركات البحث، بل يتم تخزينها فعلياً على نطاق Perplexity.ai، وتتضمن عناوين محددة لمواضيع متنوعة.
ومن الجدير بالانتباه أن Perplexity تتيح لعملاء يرغبون طوعاً في نشر محتواهم على الإنترنت نطاقاً منفصلاً هو pplx.app، وهو ما لا علاقة له بحادثة التسريب المذكورة. وبسبب أن استخدام كلمات مفتاحية مختلفة في استعلامات أكثر تحديداً قد يعيد نتائج أكثر، فقد يتجاوز نطاق المحتوى المتأثر النطاق المعروف حالياً.
السوابق التاريخية لثغرات الخصوصية لدى شركات الذكاء الاصطناعي
لم تكن هذه الحادثة أول مرة تواجه فيها شركات الذكاء الاصطناعي مشكلات في الخصوصية؛ ويظهر السجل التاريخي ما يلي:
OpenAI (يوليو 2025): ذكر مسؤول السلامة لديها أنها أزالت ميزة اختيارية كان بإمكانها تمكين محركات البحث من العثور على محادثات ChatGPT المشتركة
Anthropic (سبتمبر 2025): ذكرت مجلة Forbes أنه قبل إزالة نتائج البحث، كانت مئات محادثات Claude المشتركة تظهر في نتائج بحث Google
Anthropic (25 يوليو 2026): كشف منشور على Reddit مشكلة بحث Claude، مدعياً أنها تضم بيانات اعتماد وسيرًا ذاتية ومعلومات داخلية للشركات ومناقشات خاصة
Perplexity (27 يوليو 2026): اكتشفت Protos أن بيانات مستخدمي Perplexity Computer ما زالت قابلة للبحث العلني، ولم تكن محركات البحث قد أزالت الفهرس ذي الصلة بعد
الأسئلة الشائعة
لماذا تظهر بيانات مستخدمي Perplexity في نتائج محركات البحث؟
وفقاً لتقرير Protos، تتمثل المشكلة في أن روابط Perplexity القابلة للمشاركة تستخدم بنية URL قياسية يمكن التنبؤ بها، دون إعداد بروتوكولات حماية خصوصية مناسبة (مثل وسم noindex)، ما يؤدي إلى أن تقوم محركات البحث تلقائياً بجمع هذه الروابط ومحتواها ضمن الفهرس؛ وتشير واجهة المشاركة لدى Perplexity فقط إلى أن «أي شخص لديه رابط يمكنه الاطلاع»، دون إبلاغ صريح بأن المحتوى يمكن العثور عليه بواسطة أي مستخدم لمحرك بحث.
عند إصلاح ثغرة Claude، هل قامت محركات البحث بإصلاح مشكلة Perplexity بشكل متزامن؟
وفقاً لتقرير Protos، وحتى 27 يوليو 2026، وبعد إزالة محركات البحث لدليل المشاركات العامة الخاص بـ Claude، لم تتم معالجة المشكلة المماثلة لدى Perplexity بشكل متزامن؛ فما زال البحث عن «Perplexity» يعيد قوائم تمتد على عدة صفحات مرتبطة ببيانات المستخدمين. وقد قامت Protos بالإبلاغ عن هذه الثغرة إلى Perplexity وإلى محركات البحث الثلاثة الكبرى.
هل اسم النطاق pplx.app الخاص بـ Perplexity مرتبط بحادثة التسريب هذه؟
بحسب ما يوضحه المقال، فإن pplx.app هو نطاق منفصل تقدمه Perplexity لعملاء يرغبون طوعاً في نشر المحتوى على الإنترنت، ولا علاقة له بحادثة تسريب بيانات مستخدمي Perplexity Computer التي تم فهرستها بواسطة محركات البحث.