Claude 会话分享链接被搜索引擎”误抓”,大量含私钥与隐私的对话遭公开索引

Anthropic 旗下大模型 Claude 的会话分享链接因配置疏忽被搜索引擎收录,导致大量包含私钥、API 密钥等敏感信息的对话内容暴露在公开搜索结果中,引发数据安全警报。

一句话看懂: Anthropic 旗下大模型 Claude 的会话分享链接因配置疏忽被搜索引擎收录,导致大量包含私钥、API 密钥等敏感信息的对话内容暴露在公开搜索结果中,引发数据安全警报。

事件核心:发生了什么

据 AIbase 报道,Claude 的会话分享功能生成的 URL 本应仅供指定用户访问,但部分链接被搜索引擎(如 Google、Bing)正常抓取并建立索引。这意味着任何人都可以通过特定的搜索关键词找到这些对话记录,其中不少会话内容涉及开发者的私钥、数据库密码、云服务 API 密钥、企业内部配置等高度敏感信息。目前尚不清楚受影响的具体链接数量,但已在开发者社区和隐私安全圈引发广泛讨论。Anthropic 尚未发布官方声明,但搜索引擎中已能检索到大量相关结果。

为什么重要

这是大模型产品在“分享即隐私”设计上的一次典型风险暴露。Claude 作为 AI 对话助手,其会话分享功能被大量用于代码审查、配置调试、API 调试等场景,用户习惯直接粘贴敏感信息到对话中。分享链接一旦被爬取,等于将私钥对全网公开。对 Anthropic 而言,这不仅是一次产品安全事件,更可能动摇用户对云端 AI 助手处理机密数据的信任基础。横向来看,OpenAI 的 ChatGPT 也提供对话分享功能,此次事件为所有 AI 服务商敲响警钟——默认隐私配置、robots.txt 控制、敏感内容自动识别等措施需要补位。

对用户/开发者/创作者的影响

主用用户和开发者:如果您曾使用 Claude 分享过任何包含密钥、令牌、密码、内部文档的对话,请立即检查该链接是否已被搜索引擎收录(通过 site:claude.ai/share + 关键词搜索)。建议撤销所有不再需要的分享链接,并在未来将敏感信息替换为占位符或变量后再粘贴到对话中。普通创作者:即使不涉及技术密钥,分享个人笔记、创意草稿也可能导致隐私泄露。应养成每次分享后清除聊天记录中敏感内容的习惯。企业采购者:在评估 AI 工具时,应将数据泄露防护能力(如分享链接是否默认禁止爬虫、是否支持链接过期设置)纳入选型标准。目前公开信息显示,Claude 的分享链接缺乏统一的 robots 限制,企业级用户需谨慎使用。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

1. Anthropic 的修复动作:最迫切的是增加分享页面的 robots meta 标签或服务器端拒绝索引策略,同时提供一键撤销所有分享链接的功能。需关注官方是否发出修复公告。
2. 搜索引擎的清理:Google 等平台是否通过 Search Console 工具主动移除已索引的敏感页面,将影响数据暴露的时间窗口。
3. 竞品跟进:OpenAI、Gemini 等是否借此机会加强自身分享安全设计,或推出更细粒度的分享权限控制(如设置密码、有效期),可能改变市场竞争态势。
4. 监管可能介入:如果泄露数据中包含受 GDPR、个人信息保护法 管辖的用户信息,相关监管机构可能会展开调查,届时将对所有 AI 厂商的分享功能提出合规要求。

来源:AIbase

celebrityanime
celebrityanime
文章: 15346

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注