Claude共享链接泄露,AI隐私防线再遭考验
2026-07-28
AI助手正在进入越来越多个人和企业场景,但一场由搜索引擎索引引发的隐私事件,再次暴露出生成式AI产品在数据管理上的薄弱环节。
7月25日,一名Reddit用户通过Google搜索指令“site:claude.ai/share”,发现大量可以直接访问的Claude共享对话页面。这些内容并非简单的公开聊天记录,而包含了一些高度敏感的信息,包括加密钱包助记词、疑似社会安全号码、法律咨询讨论等。
问题的核心并不是Claude主动公开用户数据,而是共享链接的可发现性出现了漏洞。
据了解,Anthropic此前已经通过robots.txt阻止搜索引擎抓取Claude共享链接,但这一措施并不足够。当用户将共享页面链接发布到公开网站后,Google仍可能发现并收录这些页面。由于Claude共享页面缺少noindex元标签,搜索引擎便将部分内容展示在公开搜索结果中。
这暴露出一个容易被忽视的区别:禁止爬虫抓取,并不等于禁止页面被索引。
对于普通网站而言,这可能只是搜索优化配置问题;但对于AI助手而言,后果更加复杂。用户往往会在聊天窗口中输入高度私人化的信息,例如商业计划、代码、财务数据、合同内容甚至身份信息。一旦共享机制设计不够严谨,这些内容可能从私人对话变成可检索资源。
此次事件影响范围还不仅限于Claude聊天记录。
部分Claude公开Artifacts功能也涉及类似风险。Artifacts允许用户在Claude中创建应用、仪表盘以及金融工具等内容,而相关公开页面同样可能被搜索引擎发现。此前搜索结果中甚至出现过包含员工姓名的薪资表、内部客户关系管理聊天导出文件,以及尚未发布的产品路线图。
这类信息泄露,对于企业用户来说风险更高。
过去,企业在使用AI工具时主要担心模型训练是否会吸收内部数据,但随着AI助手逐渐成为办公基础设施,权限管理、链接分享、访问控制等传统信息安全问题开始重新出现。
某种程度上,AI产品正在复制互联网早期发展阶段的问题。方便分享与快速传播推动了平台增长,但也容易留下数据暴露入口。
Anthropic随后进行了配置调整。截至7月26日前后,公司为相关页面添加noindex标签,Google开始移除部分Claude共享结果。不过,搜索引擎生态并非只有一家,Bing仍显示部分共享链接。
此外,一个GitHub仓库还归档了453条Claude对话以及519条Grok对话,总计超过11241条明文消息。这意味着,即使平台完成修复,已经被第三方保存的数据仍可能继续传播。
对于AI行业而言,这次事件更像一次安全提醒。
随着企业和个人越来越依赖AI处理复杂任务,聊天记录已经不再只是普通文本,而可能包含身份、资产、商业机密甚至组织内部信息。未来AI平台竞争的重点,不仅是模型能力和响应速度,也包括如何建立接近金融、企业软件级别的数据保护体系。
生成式AI正在从“聊天工具”变成生产力入口,而入口背后的安全问题,正在成为下一阶段必须解决的基础设施问题。
