Claude共享对话被谷歌收录,聊天敏感信息遭泄露
- 共享对话遭索引—Malwarebytes确认Claude共享链接可被谷歌收录,用户聊天中的个人身份信息和企业机密能被公开检索,严重威胁隐私安全。
- 行业普遍问题—该问题并非Claude独有,此前Grok和Meta AI的共享对话也出现在谷歌搜索结果中,反映主流AI平台普遍存在此类风险。
- 用户预期落差—多数用户分享时并未意识到链接会被搜索引擎永久收录,以为只是私下展示,导致真实工作内容和个人信息意外公开。
- 平台防护缺失—安全建议仅提醒用户勿分享或避免输入敏感信息,但更应从平台入手,默认禁止索引、提供密码保护并在分享前明确提示风险。
Claude 共享对话被谷歌收录,AI 聊天中的敏感信息面临泄露风险
近期,安全公司 Malwarebytes 发布报告指出,Anthropic 旗下的 Claude 聊天机器人的“共享对话”功能存在严重隐私隐患。这些共享链接会被谷歌搜索引擎抓取并建立索引,导致用户无意中公开的对话内容出现在搜索结果中,其中不乏个人身份信息和企业机密。
事件起因
这一问题最初由部分 Reddit 用户发现。他们通过特定搜索方式,在谷歌搜索结果中找到了大量 Claude 共享对话记录。随后,Malwarebytes 展开调查,确认了问题的真实性。
这些共享对话并非个例,而是系统性地暴露在搜索引擎中。任何用户都可以通过简单的搜索语句,访问到其他用户的聊天内容。
问题根源
Malwarebytes 调查发现,问题出在 Claude 的“共享聊天”功能上。该功能会为用户选择分享的对话生成一个公开访问链接,并将状态设置为 Public。这些公开链接随后被搜索引擎爬虫抓取并建立索引,最终出现在搜索结果中。
- 共享功能默认生成公开链接
- 链接状态可被搜索引擎抓取
- 索引后任何人都能检索到
行业通病:并非 Claude 独有
Malwarebytes 特别强调,这类问题并非 Claude 首创。该公司此前已发现 Grok 的共享聊天记录出现在谷歌搜索结果中,而 Meta AI 在过去也出现过类似案例。
这反映出当前主流 AI 平台的对话分享功能普遍存在被搜索引擎索引的风险。用户在不知情的情况下,可能将私密对话公之于众。要完全避免公开网页链接被搜索引擎索引并不容易,技术层面的防护存在固有局限性。
用户认知落差:分享 ≠ 公开
共享对话功能的本意,是让用户便捷地展示 AI 交互成果,例如分享有趣的回答或展示工作流程。然而,“公开”这一状态设置与用户的心理预期之间存在巨大落差。
大多数用户在点击“分享”按钮时,并未意识到生成的链接会被搜索引擎永久收录,更没有预料到这些内容会出现在任何人的搜索结果中。AI 对话的特殊性在于,用户倾向于在其中输入真实的工作内容和个人信息,一旦被索引,泄露的信息远比普通社交媒体帖子更为敏感。
防护建议:平台责任不应缺位
Malwarebytes 给出的防护建议直接而有效:
- 不要公开分享 AI 聊天内容
- 避免在 AI 对话中输入个人身份信息、账号密码和企业机密等敏感内容
然而,这一建议本质上是在要求用户改变使用习惯,而非从平台层面解决问题。更合理的方案应包括:
- 默认将共享链接设为“不收录”状态
- 为共享链接提供密码保护选项
- 在用户分享前,明确提示隐私风险
随着 AI 对话承载的信息量越来越大,平台方有责任在产品设计中将隐私保护前置,而非让用户独自承担信息泄露的后果。