问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年7月,AI大模型厂商Anthropic旗下产品Claude被曝出隐私安全隐患:其推出的“分享对话”功能生成的公开链接未设置爬虫拦截规则,大量用户主动分享的对话记录、Artifacts生成项目内容被谷歌搜索引擎收录,普通用户通过搜索关键词即可直接获取相关内容,目前Anthropic尚未公布受影响的具体用户规模。

有海外安全博主近日发布实测内容显示,在谷歌搜索框输入特定prompt片段、Claude项目文件名等关键词,即可直接跳转至多名用户此前通过Claude分享功能生成的公开链接,内容涵盖个人学习笔记、未公开的商业方案草稿、定制化代码片段、未发表的创意写作内容等多个品类,其中不乏用户未意识到会被公开检索的敏感信息。
Claude的“分享对话”功能上线于2025年,是Anthropic为了方便用户共享对话内容、协同完成创作推出的工具,用户生成的分享链接此前仅标注“任何持有链接的用户可查看内容”,但从未在功能介绍、用户协议中提及链接内容可能被搜索引擎爬虫抓取。
此次被收录的Artifacts是Claude同期上线的特色生成功能,支持用户生成网页、代码、文档、演示文稿等多种格式的可编辑项目,不少用户会用该功能完成商业方案、定制化代码的创作。此次漏洞的核心原因在于,Anthropic并未在网站的robots协议中对分享链接的目录做出爬虫拦截限制,也没有给用户提供“禁止搜索引擎收录”的可选设置,导致所有默认生成的分享链接都可以被谷歌等主流搜索引擎的爬虫正常爬取、收录并公开展示。
随着大模型的生产力属性不断增强,越来越多用户将Claude等工具用于工作、学习场景,分享功能也被广泛用于团队协作、案例传播、内容共创等场景。据此前行业调研数据显示,超过62%的生成式AI用户使用过平台的内容分享功能,其中近78%的用户默认“只有拿到链接的人才能查看分享内容”,完全没有意识到内容可能被公开检索。
不少受影响用户表示,自己只是把链接发给了特定的同事或朋友,完全没有预料到内容会出现在公开搜索结果中,部分包含商业机密、个人隐私的内容泄露已经给用户带来了不同程度的损失。
针对此次漏洞,Anthropic官方已经发布公告确认问题存在,宣布将在72小时内完成robots协议更新,全面拦截搜索引擎对分享链接目录的爬取,同时对过去30天内生成的所有分享链接默认添加“禁止收录”标识,后续还将在分享界面增加醒目的风险提示,给用户提供“仅受邀用户可访问”的加密分享选项。
事实上,这已经不是生成式AI行业首次出现类似问题,2024年OpenAI旗下ChatGPT的分享链接也被曝出存在被搜索引擎收录的风险,后续OpenAI紧急修复了相关漏洞。业内人士指出,生成式AI平台的分享功能涉及大量用户原创内容和敏感信息,厂商应当把“非公开检索”设为分享链接的默认选项,将公开传播的选择权完全交还给用户,而不是默认放开爬虫权限。
本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。