一句话看懂:Anthropic 的 Claude AI 因技术配置失误,导致大量用户生成的会话分享链接被 Google、Bing 等搜索引擎公开收录。用户私钥、企业机密等敏感内容可以直接通过搜索访问,这是 AI 产品在隐私安全与基础互联网协议合规上的重大事故。
事件核心:发生了什么
近日,Anthropic 旗下 AI 产品 Claude 出现一起隐私安全事件:大量用户通过 Claude 生成的“分享会话”链接被搜索引擎公开索引。根据公开报道,此次问题并非数据库被攻破,而是由技术配置矛盾直接导致——Claude 在其 robots.txt 文件中设置了 /share/ 路径不允许爬取,但同时在该路径页面的 HTTP 响应头中设置了 X-Robots-Tag: none(等价于 noindex, nofollow)。
根据 Google 官方文档,如果机器人被 robots.txt 禁止访问页面,它将无法读取该页面上的 noindex 指令。结果是:爬虫虽无法抓取正文,却仍可通过外部链接发现并收录该 URL。用户或攻击者只需点击搜索结果中的链接,就能直接查看完整的对话历史。
经网友测试,被收录的会话中包含大量敏感信息:加密货币钱包私钥、非法咨询记录、企业内部任务细节,以及可识别个人身份的内容。目前,Anthropic 已与主流搜索引擎沟通移除相关链接,并修改了爬虫策略以完全禁止索引,但部分缓存和数据残留仍然存在。
为什么重要
这是 AI 原生应用在基础网络安全配置上的一次典型翻车。Claude 作为与 ChatGPT 直接竞争的头部对话式 AI 产品,其“分享”功能本质上是 URL 直接访问。该事故暴露了 AI 公司普遍存在的安全盲区:产品团队专注于模型能力和用户体验,却忽略了互联网协议(如 robots.txt)和面向用户的隐私机制之间的兼容性问题。
这并非孤立案例。2025 年 ChatGPT 的分享链接也曾被 Google 广泛收录;更早之前,百度网盘的公开分享功能也曾导致大量用户文件暴露。当 AI 对话开始承载用户的工作流、财务数据和业务机密,“分享”按钮的默认假设——即“仅对收到链接的人可见”——在搜索引擎和爬虫面前完全不成立。
对用户/开发者/创作者的影响
对普通用户:立即影响是,如果曾使用 Claude 的“分享”功能生成链接,并有意或无意地将链接发布在公开网页、论坛或社交平台上,对话内容可能已被搜索引擎索引并保存。建议用户立即撤回或删除已生成的分享链接,并在后续使用中默认假设“分享即公开”。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对开发者与企业:企业如将 Claude 接入工作流并用于内部沟通或记录机密信息,应严格禁用分享功能或采用额外访问控制层。此次事件说明,AI 产品的默认隐私策略不应被信赖为安全边界,开发者必须在产品层嵌入更严格的加密或认证机制。
对行业与合规:此事将加速各国监管机构对 AI 产品用户数据保护能力的审查。未来,AI 厂商在发布分享、协作类功能前,可能必须通过网络安全配置审计,否则面临合规风险。
值得关注的后续
- 搜索引擎缓存清除速度:尽管 Anthropic 已请求删除,但 Google 和 Bing 的缓存机制可能导致部分敏感链接在数天内依然可被搜索到。用户需自行检查是否有链接被长期保留。
- Anthropic 的产品修复细节:官方仅表示“已修订策略”,但并未公开具体的技术修复方案——例如是否已彻底移除 robots.txt 与 X-Robots-Tag 的矛盾,以及是否增加了对用户敏感内容的自动脱敏处理。后续更新是检验其危机应对能力的关键。
- 行业联动反应:OpenAI 等竞品是否会在同一时间修正自身的分享链接爬虫策略,以及是否会主动提醒用户检查历史分享记录,将是判断整个行业对隐私事件重视程度的信号。
来源:AIbase


