上周末,Reddit上有用户发现了一件让人后背发凉的事:在谷歌搜索框里输入”site:claude.ai/share”这样的搜索指令,就能翻出一长串别人分享的Claude对话。数量没法统计,但内容触目惊心——据报道里面有健康病历、公司内部文件,甚至还有小学生的姓名和电话号码。

“仅限有链接的人查看”,结果全网都能搜到
问题出在Claude的”分享对话”功能上。用户生成一个链接,任何拿到链接的人都能查看这段对话或项目。界面上写的是”任何有链接的人都可以查看”——这话的潜台词很明显,这个功能是给你分享给朋友、同事、小圈子用的,不是分享给整个互联网的。作为对比,Google Docs也有类似功能,但那些文档并不会出现在谷歌搜索结果里。
这事最早是周六由一位Reddit用户发现的,周一早上404 Media率先报道。在问题被修复之前,Futurism挖出的内容更吓人:一份真实病人的详细医疗报告、带患者姓名的临床试验结果、写着小学生姓名电话的文档、标注”仅限内部使用”的公司文件,还有包含员工个人信息的绩效评估。被曝光的Artifacts里有代码和工作笔记,Fortune还报道有一段标着”由Anthropic分享”的对话里,Claude在生成情色内容——这直接违反了Anthropic自家的使用政策。
Anthropic的回应:锅在用户
面对追问,Anthropic的态度基本是”用户自己发出去的”。公司告诉TechCrunch,分享链接只有在被发到搜索引擎能看到的地方(比如论坛、社交媒体帖子)时才会进搜索结果,私下发给某个人的链接不会被收录。
发言人Amie Rotherham表示:”我们不会向谷歌等搜索引擎提供聊天目录或站点地图。这些分享链接无法被猜测或发现,除非用户自己选择公开。当有人分享对话时,他们就是在把内容变成公开可访问的——和其他公开网页内容一样,可能被第三方服务存档。”
谷歌那边的说法也差不多:谷歌和任何搜索引擎都不控制哪些页面被公开,这些页面在多个搜索引擎上都被索引了,站点所有者有明确的手段决定页面是否可以被抓取和收录。翻译一下就是:Anthropic完全可以用robots协议或noindex标签挡住收录,但它没有。截至周一下午,TechCrunch按Reddit帖子里的方法测试,已经搜不出结果了,说明问题以某种方式被修复了。
不是第一次了
类似的事故其实一直在发生。去年Forbes就报道过几百条Claude对话被搜索引擎收录,当时谷歌估算收录了近600条。同样是去年,404 Media报道有研究者抓取了大约10万条设置为公开分享的ChatGPT对话。教训很简单:AI聊天里的”分享链接”,安全预期和实际行为之间的落差,每年都在坑一批人。
- 用”site:claude.ai/share”就能在谷歌搜出大量共享对话
- 泄露内容包括病历、临床试验数据、儿童姓名电话、公司内部文件
- Anthropic称链接不会被主动提交给搜索引擎,是用户自己公开的
- 谷歌回应:站点方有工具阻止收录,我们只是照规则办事
- 自查方法:Claude设置 → 隐私 → 共享聊天,检查你开过的公开链接
发表回复