问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年7月,AI初创公司Anthropic旗下大模型产品Claude被曝出共享聊天功能存在隐私漏洞,大量用户生成的对话、交互式应用及文档被谷歌等搜索引擎收录。该问题最早由Reddit用户发现,涉事内容包含健康记录、企业内部文件、儿童隐私信息等敏感数据,事件经404Media报道后引发行业对AI产品数据安全机制的广泛讨论。

有网络安全从业者测算,仅在漏洞曝出后的24小时内,通过谷歌搜索引擎能够检索到的Claude公开分享链接就超过1200条,其中近三成内容包含不同程度的敏感信息。不少用户在社交平台表示,自己此前仅将Claude对话链接分享给3人以内的同事,完全没有预料到内容会出现在公共搜索结果中。
本次风险的核心诱因在于Claude分享功能的技术设计存在疏漏。该功能原本定位为小范围协作工具,允许用户生成链接分享自己的对话记录、在Claude中创建的Artifacts交互式应用等内容,界面此前仅标注“任何拥有链接的人都可以查看”,并未告知用户链接可能被搜索引擎公开收录。
进一步的技术排查显示,claude.ai域名下的`/share`路径此前没有在robots协议中添加爬虫禁止规则,导致谷歌等搜索引擎的爬虫在遍历网页时自动抓取了这些公开链接并建立索引,用户只需要使用`site:claude.ai/share`的搜索语法,就能无门槛检索到所有被收录的内容。
目前已经发现的泄露内容覆盖个人、企业等多个维度:既有慢性病患者向Claude咨询用药方案的完整对话,也有互联网公司未公开的产品需求文档、电商卖家的客户联系方式列表,甚至有家长录入的儿童姓名、就读学校等未成年人隐私信息。如果这些数据被黑灰产批量获取,很可能引发精准诈骗、商业机密泄露等次生风险。
针对本次事件,Anthropic已经紧急更新了robots协议,屏蔽了所有搜索引擎对`/share`路径的访问,同时正在和谷歌等搜索引擎合作,申请删除已经收录的所有相关内容。Anthropic相关负责人表示,后续还会在分享功能上线弹窗提示,明确告知用户分享内容的传播范围,同时将“禁止搜索引擎收录”设为默认选项,用户可自主选择是否开放公开检索权限。
本次事件并非个例,此前也有其他生成式AI产品的分享功能出现过类似问题,核心症结在于AI厂商默认用户了解“公开链接可被搜索引擎抓取”的技术逻辑,但实际上超过80%的普通用户对爬虫、robots协议等技术概念完全陌生,相当于厂商把隐私风险的判断责任完全转嫁到了用户身上。
随着全球AI监管规则的逐步落地,这类“隐性”的隐私风险点将会被纳入合规审查范围。有行业分析师指出,未来AI产品的所有数据传播功能都需要向用户做清晰、易懂的权限告知,不能用技术化表述模糊风险,全链路的用户数据权限管控将成为AI产品上线的必备门槛。
本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。