💻 technology
By WNT
Claude AI泄露通过Google搜索暴露私人聊天
Anthropic的Claude AI聊天机器人意外通过谷歌搜索索引暴露了数千个本应私密的用户对话。配置故障导致机密讨论出现在搜索结果中,任何进行正确查询的人都可以查看。Anthropic随后已移除这些链接,但损害引发了关于人工智能隐私的紧迫问题。
本周,一场隐私噩梦展开,用户发现他们所谓的私人Claude AI对话出现在公共Google搜索结果中。泄露源于Anthropic(Claude的制造商)在处理共享对话链接时的技术配置错误。
Claude提供了一项功能,允许用户通过公共链接与他人共享聊天会话。这对于协作、获取工作反馈或展示人工智能输出非常有用。该系统本应使用'noindex'标签,这是一种标准的网络协议,告诉搜索引擎不要将页面包含在其公共索引中,尽管URL本身是可访问的。但在某个环节,这一保护措施失效。当谷歌的爬虫归档某些对话页面时,noindex标签缺失或被忽视,页面最终出现在谷歌的可搜索数据库中。
这一发现是在一位Reddit用户发布了显示'site:claude.ai/share'搜索结果的截图后出现的。该查询拉出了数十个涵盖敏感话题的对话链接:
- 法律策略和案件讨论
- 包含专有代码的技术故障排除
- 个人对话,包含亲密细节
- 商业计划和机密信息
- 医疗问题和私人健康关切
任何知道如何进行这种搜索的人都可能偶然发现用户认为通过共享链接的模糊性而受到保护的对话。这一曝光与隐私设计的基本原则相悖:如果某些内容是半私密的,就不应通过通用搜索查询被发现。
一旦问题公开,Anthropic迅速采取了行动。截至2026年7月28日,在Google上搜索'site:claude.ai/share'不再返回暴露的对话。该公司似乎要么追溯性地添加了适当的noindex标签,要么通过搜索控制台请求从谷歌的索引中移除。但这一事件突显了当多个系统交互时,隐私是多么容易崩溃。
之前共享Claude对话的用户现在被建议审计他们的共享链接。在Claude的设置中,进入隐私,然后共享聊天,用户可以查看和删除他们不希望被访问的任何链接。即使这些链接不再被谷歌索引,它们仍然是有效的URL,直到手动撤销。
这并不是人工智能行业中的孤立事件。随着聊天机器人成为敏感个人和专业信息的存储库,配置错误和索引错误在多个平台上暴露了用户数据。OpenAI的ChatGPT在2023年也面临类似的审查(最后确认于2023年3月),当时共享对话链接短暂可被发现。这里的区别在于Claude将自己定位为更注重隐私的竞争对手,使这一失误显得特别尴尬。
技术根本原因很重要。网络索引基于信任模型:网站发出信号,指示哪些内容应被爬取,搜索引擎通常会尊重这些信号。但时机至关重要。如果谷歌的爬虫在noindex标签应用之前访问了页面,或者如果标签是动态生成的并在某些条件下失败,该页面就会被索引。Anthropic尚未公开解释缺失的标签是部署错误、竞争条件还是其他原因。
用户需要理解的是:通过公共链接共享对话,即使看起来像随机字符,也与保持其私密性根本不同。模糊性并不等于安全。如果一个URL是公开可访问的,并且没有明确阻止索引,它可能会出现在搜索结果中。始终假设任何共享链接背后的内容都可能变得完全公开。
我的看法
Anthropic将Claude宣传为负责任的人工智能公司,认真对待安全和隐私。因此,这一泄露不仅仅是技术失误,更是信誉受损。当你将自己定位为OpenAI和谷歌的伦理替代品时,你不能承受用户对话泄露到搜索结果中的后果。公司的快速反应表明他们理解事态的严重性,但真正的问题是这一事件是如何发生的。
更广泛的问题是,人工智能公司要求用户信任他们处理从治疗笔记到商业机密的所有信息,但基础设施显然并不安全。配置错误确实会发生,但当后果是暴露某人的法律策略或健康信息时,'哎呀'并不足够。Anthropic需要解释发生了什么错误,他们正在改变什么,以及如何防止类似泄露的发生。
用户也需要一个现实检查。如果你在任何基于云的人工智能工具中输入敏感信息,然后生成可分享的链接,你就接受了一定程度的风险。分享的便利性伴随着暴露。Claude、ChatGPT和其他工具并不是安全的保险库。它们是为速度和规模而构建的网络服务,隐私往往在此过程中被牺牲。
接下来会发生什么
Anthropic可能会发布正式声明,详细说明泄露的技术原因以及他们正在实施的安全措施。预计共享对话链接的生成方式将发生变化,可能会增加明确的用户同意警告或时间限制的URL。欧盟(EU)的监管机构可能会展开调查,如果欧盟公民受到影响的话,因为《通用数据保护条例》(GDPR)在该地区适用。此事件将加剧关于人工智能问责制的持续辩论,尤其是在美国和英国的立法者起草新的算法透明度框架时。
竞争对手将利用这一事件进行销售宣传。微软和谷歌都提供具有合规认证的企业人工智能工具,将强调他们的安全审计和数据处理控制。Anthropic面临的挑战是证明这只是一个异常,而不是更深层基础设施问题的症状。如果在接下来的六个月内再次出现泄露,信任将迅速消失。
用户应该假设更多平台将面临类似问题。随着人工智能的普及,隐私失败的攻击面不断扩大。明智的做法是将任何人工智能聊天机器人视为公共论坛:不要分享任何你不希望被泄露的内容。对于企业而言,这一事件提醒他们审计第三方人工智能工具,实施数据丢失防护政策,并确保员工了解将专有信息放入基于云的系统的风险。
历史告诉我们什么
网络索引失误多年来一直困扰着科技平台。2013年,谷歌在用户通过链接共享Google Drive文档时,无意中索引了私人文档,因未调整权限。2018年,Facebook因类似错误而受到批评(最后确认于2018年12月),当时私人活动页面出现在搜索结果中。共同点在于用户认为是私密的内容与底层系统实际保护的内容之间的差距。人工智能聊天机器人是这一问题的最新前沿,增加了一个复杂因素,即对话通常包含用户绝对不会在社交媒体上发布的高度敏感信息。