一句话看懂:上周末,大量使用 Claude“共享聊天”功能创建的链接被 Google 等搜索引擎公开收录,其中包含医疗记录、企业内部文档和儿童个人信息。Anthropic 将问题归因于用户将链接发布到了公开平台,但外界质疑其设计之初就未对“公开链接”施加足够防护。
事件核心:发生了什么
Reddit 用户发现,通过 Google 搜索指令 site:claude.ai/share 即可列出大量 Claude 共享聊天和 Artifacts 页面。这些页面原本被用户视为“仅拥有链接者可见”,但实际已被搜索引擎爬取并建立索引。404 Media 和 Futurism 等媒体在问题修复前核实到,结果中包含一份详细的真实患者医疗报告、带姓名的临床试验结果、标注“内部使用”的公司文档、儿童姓名和电话号码,以及由 Anthropic 官方账号标记的聊天记录——其中 Claude 生成了违反使用政策的色情内容。截至周一,TechCrunch 测试已无法复现搜索结果,说明暴露已被清除。
Anthropic 发言人 Amie Rotherham 回应称,共享链接不会主动提交给搜索引擎,只有被用户发布到论坛、社交媒体等公开渠道后才会被抓取;私下发送的链接不会出现在搜索结果中。Google 则表示,搜索引擎不控制网页是否公开,谷歌已为网站所有者提供清晰的爬取控制工具。
类似事件并非首次。去年 Forbes 曾报道数百个 Claude 聊天被搜索索引,当时 Google 估计涉及约 600 条对话;404 Media 也曾发现研究者抓取了约 10 万个公开的 ChatGPT 聊天。
为什么重要
这起事件暴露了 AI 对话共享设计中的一个根本矛盾:用户习惯将“生成长链接”等同于“私密分享”,但平台仅提供“任何人可查看”的选项,并无额外限制(如要求登录、禁用搜索引擎抓取)。Anthropic 推责给用户的做法可能进一步削弱用户对 AI 平台数据安全的信任。随着 Claude、ChatGPT 等工具被嵌入企业工作流,类似泄露的风险将从个人隐私延伸至商业秘密和合规义务,可能引发更严格的监管审查。
对用户/开发者/创作者的影响
普通用户应立即检查自己的 Claude 共享设置:前往 Settings → Privacy → Shared Chats,确认哪些会话被生成了公开链接。任何包含敏感信息(病历、合同、身份信息)的对话都绝对不应使用“分享”功能,即使仅私发给同事,也要警惕被转发到公开网络后被收录。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
开发者和企业团队在使用 Claude 的 Artifacts 或共享聊天进行协作时,应当将其视为“公开展示”,而非安全的数据交换通道。建议企业采购 AI 工具时明确要求厂商提供“仅限私域分享”选项(例如限制来源域名或要求 SSO 登录)。
值得关注的后续
一是 Anthropic 是否会修改共享功能的设计,例如默认为“私有”、增加“禁止搜索引擎爬取”的 robots 元标签,或在生成链接时明确警告“此链接可能被搜索引擎收录”。二是其他 AI 平台(如 OpenAI、Google Gemini)是否会跟进调整其分享机制,以避免重蹈覆辙。三是监管机构(如 FTC、欧盟数据保护机构)可能重新评估 AI 对话服务是否需按“数据保护设计”默认要求提供足够的安全防护。


