一句话看懂:Anthropic 的 Claude 共享聊天记录因缺少 noindex 标签被搜索引擎公开索引,用户通过 Google 搜索即可访问,部分内容包含加密密钥等敏感信息。Anthropic 已快速修复,但事件再次暴露了 AI 产品共享功能的常见隐私设计漏洞。
事件核心:发生了什么
2026 年 7 月 27 日,Reddit 用户发现通过 Google 搜索 site:claude.ai/share 可以找到大量 Claude 的“通过链接共享”聊天页面。这些页面因缺少 noindex 元标签,被 Google、Bing 和 Brave Search 等引擎正常编入索引。公开的聊天记录中不乏加密货币私钥、法律咨询内容等敏感数据。Anthropic 在发现后迅速响应,Google 搜索结果很快消失,但 Bing 和 Brave Search 上的可见持续时间更长。用户可以在 设置 → 隐私 → 共享聊天 中查看和管理已分享的对话。
为什么重要
这已是主流 AI 聊天产品第二次出现同类隐私事故——OpenAI 在 2024 年也因同样的 noindex 缺失导致共享聊天被索引,随后直接移除了该功能。Claude 一直以安全性和负责任 AI 著称,此次疏漏说明即使在强调安全的团队中,产品迭代时对 SEO 元标签等细节的检查仍可能疏忽。事件也表明,共享链接功能的默认“公开”性质对普通用户而言风险极高,尤其是当模型被用于处理密钥、合同、代码等隐私内容时。
对用户 / 开发者 / 创作者的影响
普通用户应立即检查自己此前共享的聊天记录,删除不必要或含敏感信息的链接,并养成共享前默认不暴露隐私的习惯。开发者若基于 Claude 构建应用并调用共享功能,应额外增加访问控制逻辑,例如在应用层强制要求身份验证,同时教育用户不要共享含密钥的对话。创作者(如使用 Claude 辅助生成代码、文案或工作流)应定期审查共享状态,避免因平台默认设置而意外公开核心资产。
值得关注的后续
目前公开信息显示,Anthropic 尚未明确是否彻底改造共享功能,还是仅添加 noindex 标签并加强用户提示。值得观察三点:其一,Anthropic 是否会像 OpenAI 那样直接移除共享功能,或者引入默认不公开 + 用户主动同意索引的开关;其二,Google 等搜索引擎是否会建立针对 AI 共享链接的自动屏蔽策略,避免类似数据再次被批量索引;其三,此事可能推动行业形成共享链接安全标准,例如默认禁止索引、用户可主动选择公开,并在共享界面增加醒目隐私警告。



