共享的Claude对话于周末悄然出现在谷歌搜索结果中

Anthropic对话共享功能中的一个隐私漏洞,于周末期间将用户的聊天历史短暂变成了可公开搜索的文档,暴露了从医疗记录到加密货币钱包密钥的各种数据。

该问题源于一名Reddit用户发现,在谷歌中搜索`site:claude.ai/share`会返回其他用户的Claude对话页面。由于共享功能会生成一个公开可访问的URL,而这些URL缺乏阻止搜索引擎的`noindex`标签,任何被发布到公共论坛、Discord服务器或社交媒体信息流上的共享链接都成了谷歌爬虫的合法目标。

受影响的对话并非服务器入侵的结果。Anthropic的系统并未遭到入侵。问题在于架构本身:Claude的分享按钮会为任何拥有链接的人创建一个永久可访问的页面,而”我只把这个链接发给一个人”的心理模型没有考虑到搜索引擎机器人会同样跟踪这些URL。

根据TechCrunch和Fortune的报道,被曝光的内容包括含有患者姓名的临床试验数据、儿童个人信息、加密货币恢复短语、公司内部文件、员工绩效评估以及露骨内容。所有这些案例的共同点是,用户将Claude对话窗口当作私人记事本使用,随后在不了解其后果的情况下使用了分享功能。

Support journalism that values evidence, context, and accuracy above everything else.

Fund our reporting

Anthropic迅速采取了补救措施。7月26日,该公司在所有共享聊天和Artifact页面中添加了`noindex`和`nofollow`元标签。现在搜索`site:claude.ai/share`已无结果。然而,这一修补仅能防止搜索引擎未来的索引。它并不会删除共享链接本身,也不会撤销已拥有链接者的访问权限。

这一事件让人联想到2024年的一起类似事件––当时大约10万个共享的ChatGPT对话因同样缺少`noindex`标签而被搜索引擎编入索引。Grok的共享链接在不同时期也曾被谷歌搜索到。各平台都在事后进行了修补,但底层的模式––缺乏过期时间或访问控制的默认共享架构––在整个行业中仍未改变。

对于Claude用户而言,实际的解决方案很简单:在设置的隐私选项中审计已共享的对话,并撤销对任何敏感内容的访问权限。共享对话在链接存在期间仍然可被公开访问,即使搜索引擎已无法发现它们。

来源:PSA: Your Claude shared chats and Artifacts may have ended up on Google(TechCrunch,2026年7月27日);A trove of users’ seemingly private conversations with Anthropic’s Claude AI chatbot showed up in Google search results(Fortune,2026年7月27日);Claude AI shared chats indexed by Google(ZDNet,2026年7月27日);Claude AI Shared Chats Reportedly Exposed in Google Search Results(Cyber Security News,2026年7月26日)

婷 翻译

Scroll to Top