Anthropic 称你泄露的 Claude 聊天记录是预期之内的

过去几天,通过谷歌搜索可以看到大量用户分享到公开链接的Claude聊天记录,其中包含医疗报告、公司文件甚至儿童联系方式。Anthropic承认这是产品设计预期,而非漏洞或黑客攻击,并拒绝添加禁止搜索引擎索引的标签(noindex)。

一句话看懂:过去几天,通过谷歌搜索可以看到大量用户分享到公开链接的Claude聊天记录,其中包含医疗报告、公司文件甚至儿童联系方式。Anthropic承认这是产品设计预期,而非漏洞或黑客攻击,并拒绝添加禁止搜索引擎索引的标签(noindex)。

事件核心:发生了什么

上周末,Reddit用户发现使用搜索指令 site:claude.ai/share 可以访问大量被分享的Claude对话。404 Media率先报道后,多家科技媒体跟进核实。这些对话并非被攻击或泄露,而是用户主动通过Claude的“分享”功能生成了公开链接,随后被谷歌索引。暴露的内容包括:一份带有患者姓名的详细医疗报告、包含孩子姓名和电话的临床试验结果、一个加密钱包的私钥,以及律师询问是否需自报职业违规的对话。Claude Artifacts(用户在该工具内构建的交互式应用和文档)也一同被索引。Anthropic发言人Amie Rotherham对TechCrunch表示,分享链接默认不可猜测或发现,只有当用户将链接发布到爬虫可及的位置时才会进入搜索结果,因此“系统按预期运行”,责任在于点击分享的用户。

为什么重要

这一事件暴露了AI聊天工具“分享即公开”的设计模糊地带。与Google Docs几乎相同的分享功能不同,后者默认添加了noindex标签阻止搜索引擎索引,而Anthropic选择不这么做。尽管Anthropic声称“不向谷歌分享聊天目录或站点地图”,但缺少禁止索引指令本身就是一个技术选择。这并非孤立事件——去年Forbes报道过同样情况(约600条Claude对话被索引),OpenAI和Grok也曾因类似设计让数十万共享对话出现在谷歌结果中。问题根源在于:AI厂商将“用户手动分享”等同于“用户知情同意公开”,但普通分享者可能只以为给了指定对象访问权,而非向整个互联网发布。这种“技术正确但实际危险”的立场,将安全责任全部转嫁给用户,尤其当对话包含高度敏感数据时。

对用户/开发者/创作者的影响

对普通用户:使用Claude时务必谨慎点击“分享”按钮。即使只是发给自己或小群,生成的链接也可能被搜索引擎收录。建议定期进入Settings → Privacy → Shared Chats检查并撤销不再需要的分享链接。对开发者:如果你在构建依赖用户分享内容的AI应用,应主动评估公开链接的索引策略——添加noindex是简单且负责任的防泄漏手段,而把责任全推给用户会积累信任风险。对企业采购方:在引入Claude等工具处理内部数据(如医疗、财务、合规)时,需建立明确的管理政策,禁止员工通过分享功能外发包含敏感信息的对话,或使用企业版已有加密配置。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

1. 索引是否已彻底关闭? 截至周一下午,site:claude.ai/share 搜索已无结果,但任何持有旧链接的人仍可直接访问,且内容可能留在谷歌缓存和第三方存档中。Anthropic是否会追加主动清除缓存措施?2. 竞品会跟进优化吗? 谷歌已将“接受披露”明确指向站点所有者的技术选择,其他AI厂商(如ChatGPT、Grok、Gemini)是否会在分享功能上默认启用noindex?3. 监管合规风险:医疗数据公开暴露可能触发HIPAA(美国健康保险流通与责任法案)或GDPR(欧盟通用数据保护条例)调查,Anthropic后续是否会调整产品逻辑而非仅靠用户声明免责,值得长期关注。

来源:The Next Web

celebrityanime
celebrityanime
文章: 15648

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注