本周,一场隐私噩梦展开,用户发现他们所谓的私人Claude AI对话出现在公共Google搜索结果中。泄露源于Anthropic(Claude的制造商)在处理共享对话链接时的技术配置错误。 Claude提供了一项功能,允许用户通过公共链接与他人共享聊天会话。这对于协作、获取工作反馈或展示人工智能输出非常有用。该系统本应使用'noindex'标签,这是一种标准的网络协议,告诉搜索引擎不要将页面包含在其公共索引中,尽管URL本身是可访问的。但在某个环节,这一保护措施失效。当谷歌的爬虫归档某些对话页面时,noindex标签缺失或被忽视,页面最终出现在谷歌的可搜索数据库中。 这一发现是在一位Reddit用户发布了显示'site:claude.ai/share'搜索结果的截图后出现的。该查询拉出了数十个涵盖敏感话题的对话链接:

  • 法律策略和案件讨论
  • 包含专有代码的技术故障排除
  • 个人对话,包含亲密细节
  • 商业计划和机密信息
  • 医疗问题和私人健康关切

任何知道如何进行这种搜索的人都可能偶然发现用户认为通过共享链接的模糊性而受到保护的对话。这一曝光与隐私设计的基本原则相悖:如果某些内容是半私密的,就不应通过通用搜索查询被发现。 一旦问题公开,Anthropic迅速采取了行动。截至2026年7月28日,在Google上搜索'site:claude.ai/share'不再返回暴露的对话。该公司似乎要么追溯性地添加了适当的noindex标签,要么通过搜索控制台请求从谷歌的索引中移除。但这一事件突显了当多个系统交互时,隐私是多么容易崩溃。 之前共享Claude对话的用户现在被建议审计他们的共享链接。在Claude的设置中,进入隐私,然后共享聊天,用户可以查看和删除他们不希望被访问的任何链接。即使这些链接不再被谷歌索引,它们仍然是有效的URL,直到手动撤销。 这并不是人工智能行业中的孤立事件。随着聊天机器人成为敏感个人和专业信息的存储库,配置错误和索引错误在多个平台上暴露了用户数据。OpenAI的ChatGPT在2023年也面临类似的审查(最后确认于2023年3月),当时共享对话链接短暂可被发现。这里的区别在于Claude将自己定位为更注重隐私的竞争对手,使这一失误显得特别尴尬。 技术根本原因很重要。网络索引基于信任模型:网站发出信号,指示哪些内容应被爬取,搜索引擎通常会尊重这些信号。但时机至关重要。如果谷歌的爬虫在noindex标签应用之前访问了页面,或者如果标签是动态生成的并在某些条件下失败,该页面就会被索引。Anthropic尚未公开解释缺失的标签是部署错误、竞争条件还是其他原因。 用户需要理解的是:通过公共链接共享对话,即使看起来像随机字符,也与保持其私密性根本不同。模糊性并不等于安全。如果一个URL是公开可访问的,并且没有明确阻止索引,它可能会出现在搜索结果中。始终假设任何共享链接背后的内容都可能变得完全公开。