一句话看懂:安全公司 Malwarebytes 发现,Anthropic 旗下 Claude 的“共享对话”功能生成的公开链接会被谷歌搜索收录,导致用户聊天中的个人信息和企业机密直接暴露在搜索结果中。这件事提醒我们:AI 对话共享功能的隐私风险,比大多数人以为的更严重。
事件核心:发生了什么
据 Malwarebytes 在 2026 年发布的调查,Claude 的“Share Chat”功能允许用户为对话生成公开访问链接,并将状态默认设为“Public”。这些公开链接随后被谷歌搜索引擎爬取和索引,用户通过特定搜索方式即可找到大量共享的 Claude 对话记录,其中包含个人身份信息和公司敏感数据。该问题最初由 Reddit 用户发现,Malwarebytes 随后确认了泄露路径。
值得注意的是,这不是单一平台的问题。Malwarebytes 指出,此前 Grok 的共享聊天记录也曾在谷歌搜索结果中出现,Meta AI 也遇到过类似情况。这说明,AI 对话共享功能被搜索引擎收录,是整个行业共同面临的技术盲区,而非 AnThropic 的个例。
为什么重要
AI 对话共享功能的产品初衷是让用户方便地展示工作流或有趣回答,但“公开”的实际效果与用户预期存在巨大落差。大多数用户点击共享按钮时,并不知道生成的链接会被搜索引擎永久索引,更没预料到内容会出现在无关陌生人的搜索结果中。
与传统社交媒体的公开帖文不同,AI 对话往往承载用户真实的工作内容、内部项目细节甚至登录凭证。一旦被索引,泄露的信息类型更敏感、后果也更严重。这一事件也表明,AI 平台在推出共享功能时,普遍缺乏对搜索引擎收录机制的充分评估——平台方在设计产品时,应当把“默认不公开可索引”作为基本隐私原则,而不是把风险全部转嫁给用户。
对用户/开发者/创作者的影响
对普通用户而言,最直接的教训是:不要在 AI 对话中输入不想被陌生人看到的敏感信息,共享对话前应当假设内容可能被任何人检索到。目前公开信息显示,Malwarebytes 给出的防护建议也偏向于“改变使用习惯”——不公开共享 AI 聊天内容,避免在对话中填写个人信息、账号密码和商业机密。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对企业和开发者来说,如果团队依赖 Claude、Grok 或类似平台的对话共享功能进行协作或展示,需要尽快审视现有的共享链接是否包含敏感内容,并考虑改用私密共享或本地记录的方式。对 AI 应用开发者而言,如果你正在构建基于大模型 API 的聊天产品,这一事件也是一个明确的产品设计参考:共享链接应默认禁止搜索引擎抓取,并提供密码保护、有效期等可控选项,而不是让用户为一键共享的后果买单。
值得关注的后续
后续可以观察三个方向。第一,Anthropic 是否会调整共享对话的默认设置,例如将“公开”改为“不索引”或增加明确的隐私提示,并跟进其他 AI 平台是否同步修正;第二,搜索引擎方面是否会对 AI 对话共享域名做特殊处理或提供移除机制;第三,监管层面是否会针对 AI 产品的共享功能提出更明确的隐私合规要求——这将是影响所有大模型平台对话功能设计的关键变量。
来源:AIbase


