【科技24时区】刚刚过去的周末,一场关于隐私泄露的“数字风暴”在AI社区悄然酝酿。Reddit用户偶然发现,只需在Google搜索框中输入特定的站点限定符(如“site:claude.ai/share”),便能检索到大量原本应属私密的Claude对话记录及Artifacts——即用户在Claude内部构建的交互式迷你应用和文档。这些被意外曝光的数据中,赫然包含了医疗病历、企业内部机密文件,甚至涉及未成年人的姓名与电话号码等极度敏感信息。
问题的根源直指Claude的“分享聊天”功能。该功能允许用户生成链接,使任何持有该URL的人都能查看对应的对话或项目。尽管界面明确提示“任何拥有链接的人均可查看”,但其设计初衷显然更倾向于小范围的熟人协作,而非面向整个互联网的公开广播。作为对比,Google Docs虽具备类似的共享机制,却从未出现此类大规模公开索引的情况。这一反差令人深思:为何同样的技术逻辑,在不同平台间产生了截然不同的隐私后果?
面对舆论质疑,Anthropic的反应显得颇为强硬,似乎有意将矛头指向用户自身。该公司向TechCrunch表示,只有当分享链接被发布在搜索引擎可抓取的公共区域(如论坛或社交媒体)时,才会出现在搜索结果中;若仅通过私信发送,链接则不会被索引。公司发言人Amie Rotherham进一步解释称:“我们赋予用户控制其Claude对话公开性的权利。遵循隐私原则,我们不会向Google等搜索引擎提供聊天目录或网站地图。除非用户主动分享,否则这些链接既不可猜测也不可被发现。一旦用户选择分享,内容便等同于其他公开网页内容,可能被第三方服务存档。”
值得注意的是,此次事件并非孤立现象。早在去年,《福布斯》就曾报道过数百条Claude对话被搜索引擎索引的案例,当时Google估计约有600条对话在被移除前已被收录。而更早之前,404 Media也曾披露研究人员抓取了约10万条设置为公开分享的ChatGPT对话记录。虽然本次泄露的具体规模尚未得到独立证实,但多名用户反馈,通过相同的搜索指令确实能复现去年的缓存数据,这暗示着底层的技术漏洞或许并未得到根本性解决。
泄露内容的性质之恶劣,远超普通闲聊。据Futurism报道,在修复措施生效前,暴露出的数据包括真实患者的详细医疗报告、包含患者姓名的临床试验结果、标有“仅限内部使用”的公司文件以及含有员工个人信息的绩效评估。更为尴尬的是,《财富》杂志发现,至少有一条标记为“由Anthropic分享”的聊天记录中,Claude生成了色情内容。鉴于Anthropic的使用政策明确禁止生成露骨性内容,这一案例再次印证了通过反复或创意提示词绕过安全护栏的现象,在主流大模型中屡见不鲜。目前尚不清楚该违规内容是如何生成的,Anthropic也未就此特定案例回应TechCrtech的置评请求。
截至周一下午,TechCrunch按照Reddit帖子所述方法进行的测试搜索已无法返回任何结果,这表明某种形式的补救措施可能已经生效。对此,Google发言人Ned Adriance强调:“无论是Google还是其他搜索引擎,都无法控制哪些网页在互联网上公开,这些页面已被多个搜索引擎索引。我们为网站所有者提供了清晰的控件来决定页面是否可被抓取或索引,并始终尊重这些指令。”
对于广大用户而言,最紧迫的行动建议或许是立即检查自己的设置。若想确认哪些Claude对话设置了公开链接,请前往“设置”->“隐私”->“共享聊天”进行审查。在享受AI带来的便利之余,如何平衡开放性与隐私保护,依然是悬在所有AI服务商头顶的一把达摩克利斯之剑。
Claude对话记录遭谷歌公开索引,Anthropic将责任归咎于用户分享行为
科技区角
2026-07-28 06:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。