Claude 会话分享链接被 Google 公开索引,用户私密信息暴露
上周末,有用户发现 Anthropic 旗下 AI 助手 Claude 的会话分享链接直接出现在 Google 搜索结果中。这些链接本应由用户私下传播,却因搜索引擎抓取而暴露在公共视野里,其中部分链接包含钱包私钥、公司内部信息、违规咨询内容等敏感数据。
需要明确的是,这并非 Anthropic 数据库遭入侵,也不是未分享的聊天记录泄露。被搜索引擎收录的主要是用户主动生成的分享链接——这类链接理论上任何人知道地址即可访问。但许多用户误以为分享链接仅在特定小范围内传播,未曾意识到一旦链接出现在公开网页、论坛或社交平台,就可能被搜索引擎发现并索引。
实测发现,通过 SITE: 指令可检索到大量被 Google、必应、Yandex 等搜索引擎收录的 claude.ai/share/* 链接。尽管页面描述显示"没有可用信息",但点击后仍可正常查看完整对话内容。Anthropic 已就此事与搜索引擎提供商沟通撤下链接,但部分引擎的缓存数据可能仍然存在。若用户曾生成过包含敏感内容的分享链接,建议立即删除该会话。
此次问题的根源在于技术配置存在矛盾:Claude 的 /share/* 路径虽在 robots.txt 中设为禁止抓取,页面响应头又添加了 X-Robots-Tag: none 属性。然而根据 Google 官方文档,若页面被 robots.txt 阻止,搜索引擎爬虫便无法读取页面内的 noindex 标签或响应头中的 X-Robots-Tag 指令。这导致搜索引擎虽无法抓取正文,却仍可能因外部链接发现该 URL 并将其编入索引。
类似事件此前已有先例。2025 年 ChatGPT 的分享链接也曾大量出现在 Google 搜索结果中,OpenAI 同样因未严格设置爬虫限制而陷入争议。更早之前,百度网盘的公开分享链接也曾被搜索引擎抓取,导致用户存储的文件被公开曝光。这些案例共同指向一个问题:平台方往往高估了用户对分享风险的理解程度,而简单的弹窗警告对普通用户而言效果有限。