Claude AI用户对话遭搜索引擎收录,敏感信息暴露
Anthropic旗下Claude AI近日曝出隐私漏洞:大量用户主动生成的会话分享链接被Google、必应等搜索引擎公开收录,任何人通过搜索即可直接查看对话内容。事件根源并非数据库遭入侵,而是Anthropic在技术配置上的疏漏——未能有效阻止搜索引擎爬虫抓取分享链接。
许多用户对"分享"的理解与互联网现实存在巨大鸿沟。用户往往以为将链接发送给同事或朋友即为安全,却不知一旦链接出现在公开网页、论坛或社交平台,搜索引擎爬虫便可能顺藤摸瓜完成索引。
实测发现,被收录的会话中包含钱包私钥、违规咨询记录、公司内部任务信息以及可识别个人身份等敏感内容,均暴露在搜索结果中。
技术配置自相矛盾酿成漏洞
问题的根源在于两项配置"左右互搏"。Claude的/share/路径在robots.txt中设置了禁止抓取,同时页面响应头又设定了X-Robots-Tag: none属性。Google官方文档明确指出,若页面被robots.txt阻止抓取,搜索爬虫便无法读取noindex标记,结果爬虫虽抓不到正文,却仍会因外部链接发现URL并将其列入搜索结果。用户点击链接即可查看完整会话。
目前Anthropic已与各大搜索引擎沟通撤下相关链接,并修改策略彻底禁止抓取,但部分缓存或残留链接依然存在。
类似事件并非孤例。2025年ChatGPT的大量分享链接同样被Google收录,更早之前百度网盘的公开分享也曾因类似问题导致用户文件大面积曝光。AI公司在强调安全与隐私的同时,基础技术配置的疏漏令人质疑:用户凭什么信任它们?