Claude分享链接遭Google收录引发隐私泄露

近期用户发现,通过特定Google搜索指令(如 `site:claude.ai/public/artifacts`)可直接检索到大量Claude用户的公开分享对话与Artifacts页面,引发严重的隐私泄露担忧。Anthropic已确认该情况,表示这些链接需用户主动分享才会生成,按设计原则本就可被公开访问。据媒体报道,相关搜索引擎抓取问题目前似乎正在逐步修复。

已确认

用户使用Claude分享功能生成的公开URL已被Google等搜索引擎收录。AI创业者Allie K. Miller测试发现,她仅用不到5分钟就检索到了大量被收录的公开Artifacts。被暴露的内容范围广泛,不仅包含普通的AI聊天记录,更涉及生成的应用、文档、仪表盘和内部工具。更严重的是,部分链接中包含了未脱敏的医疗健康记录、企业机密文档以及儿童姓名和电话等高度敏感信息。

尚未确认

据TechCrunch等媒体报道,Claude方面似乎已经察觉并正在逐步修复对话和Artifacts被搜索引擎抓取的问题,但目前官方尚未给出明确的彻底解决承诺。此外,Futurism的报道指出,Anthropic认为这属于系统正常表现,因为分享功能本就提示了“任何拥有链接的人都可访问”。在技术防护层面,据@rohanpaul_ai转述的相关报道,Anthropic此前仅依赖 `robots.txt` 来阻止爬虫,而未在页面层面添加 `noindex` 标签,这是否意味着平台在防搜索引擎抓取机制上存在不足,仍有待观察。

为什么重要

此次事件的核心并非AI模型本身的能力缺陷,而是产品分享功能带来的数据可发现性风险。正如HaktanSuren所指出的,这是一个关于产品设计的教训:用户以为的私密分享,实际上被网页端视为公开页面并被搜索引擎索引。这提醒用户在分享AI生成内容时需格外谨慎,同时也暴露出AI工具在默认隐私保护和防抓取机制上的不足,引发了业界对公开链接安全性的重新审视。

2026-07-26 ~ 2026-07-28 · 13 条相关

一手来源

另有 1 条近重复转述:rohanpaul_ai