Claude 共享聊天被搜索引擎收录:AI 工具的“公开链接”风险再敲警钟
导语
Claude 的“分享聊天”功能原本是为了让用户把一次对话、一个项目或 Artifact 发给同事、朋友查看。但 TechCrunch 报道称,周末有 Reddit 用户发现,通过类似 site:claude.ai/share 的搜索方式,可以在 Google 上找到一批 Claude 共享聊天与 Artifacts。部分内容据称涉及医疗记录、公司内部资料、儿童姓名和电话号码等敏感信息。
这不是单纯的搜索技巧问题,而是生成式 AI 产品中越来越常见的隐私错位:用户以为自己只是“发了一个链接”,实际效果却可能接近“把内容放到公开网页上”。
核心要点
- 问题源于共享链接机制:Claude 的界面会提示“任何拥有链接的人都可以查看”。这一表述强调了链接权限,但未必能让所有用户意识到,一旦链接出现在论坛、社交媒体或其他公开页面,搜索引擎就可能抓取。
- 涉及的不只是普通聊天:被发现的内容包括 Claude 聊天记录,也包括 Artifacts——用户在 Claude 内生成的交互式小应用、文档、代码和工作笔记等。
- Anthropic 的回应强调用户选择:公司称不会向 Google 等搜索引擎提供聊天目录或站点地图,分享链接本身也不可猜测;只有当用户主动把链接放到公开可见位置时,才可能进入搜索结果或被第三方归档。
- 搜索结果似乎已被处理:TechCrunch 称,其在周一下午按 Reddit 所述方式测试时已无法返回相关结果,表明暴露可能已被某种方式修复或缓解。
- 类似事件并非首次出现:去年也曾有报道称,数百条 Claude 共享聊天被搜索引擎索引;另有报道提到,研究人员曾抓取大量被公开分享的 ChatGPT 对话。
意义与影响
这起事件的核心并不在于链接是否“可猜测”,而在于用户对“公开链接”的理解是否充分。Google Docs 等协作工具也有“知道链接的人可查看”的机制,但用户往往预期这些文档不会自然出现在搜索结果中。AI 聊天则更敏感,因为对话中常混杂原始资料、个人信息、企业上下文、代码片段和未脱敏文档。
对 AI 公司而言,仅用“用户选择公开分享”来解释风险并不够。更清晰的提示、更严格的默认设置、可见的分享管理面板、对敏感内容的二次确认,以及防索引指令,都会影响用户真实的安全边界。TechCrunch 提到,Claude 用户可在 Settings -> Privacy -> Shared Chats 中查看自己创建过公开链接的聊天。
对企业和个人用户来说,这也是一次提醒:不要把共享链接当作私密通道。凡是能被陌生人凭链接打开的 AI 对话,都应按公开网页处理;在分享前,应删除姓名、电话、病历、客户资料、内部文档和凭证类信息。随着 AI 工具越来越多地承载工作流,“分享”按钮的便利性,正在成为新的数据泄露入口。
评论
正在确认登录状态……
正在加载评论……