AI小创 AI 内容灵感引擎

您好,我是AI助手

我可以帮您推荐合适的AI工具,有什么需要帮忙的吗?

我会根据您的需求,智能推荐站内收录的AI工具
猜您想问
我可以帮您推荐合适的AI工具,有什么需要帮忙的吗?

Claude共享对话遭谷歌收录 AI聊天隐私泄露风险引行业关注

安全公司Malwarebytes近期披露,美国AI企业Anthropic旗下大语言模型产品Claude的共享对话功能存在设计缺陷,生成的公开分享链接未设置爬虫拦截规则,导致大量包含个人身份信息、企业机密的用户对话被谷歌等搜索引擎收录,可通过关键词检索公开获取。该问题并非个例,此前Grok、Meta AI均出现过同类漏洞,引发全行业对AI产品隐私设计的反思。

配图

2026年8月初,陆续有Reddit用户在社交平台反馈,通过特定关键词组合检索时,能在谷歌搜索结果中直接打开陌生用户的Claude对话页面。后续经Malwarebytes核实,目前可检索到的公开对话已达数千条,内容涵盖未公开的创业项目方案、企业内部数据、个人身份信息、就医记录等高度敏感内容,部分内容甚至已经被多个二次索引网站转载。

Malwarebytes的技术分析显示,本次泄露的核心原因是Claude的“共享聊天”功能默认将生成的分享链接设置为公开可抓取状态,且未配置robots.txt协议阻止搜索引擎爬虫收录。多数用户分享对话时,仅希望定向分享给特定对象,完全没有意识到内容会被公开检索,这一认知差直接放大了泄露风险。

Malwarebytes同时指出,这一问题并非Claude独有。2025年年底,X平台旗下大模型Grok的共享对话就曾出现过完全相同的问题,导致数千条用户对话被谷歌收录;更早之前,Meta AI的共享聊天功能也因为同样的设计缺陷被用户投诉。

对于普通用户而言,“生成分享链接”通常默认等于“仅持链接者可访问”,但多数AI平台的共享功能设计并未遵循这一用户共识,反而默认开放全网访问权限,且没有在分享环节给出明确的风险提示,相当于主动把用户的隐私内容暴露在公共网络环境中。

随着全球范围内AI监管规则逐步落地,本次事件也再次敲响了AI产品隐私合规的警钟。欧盟AI法案中明确要求,AI产品处理用户数据时需遵循“最小必要”和“充分告知”原则,本次Claude的设计缺陷显然已经触碰了合规红线。

截至发稿前,Anthropic已经紧急修复了该漏洞,新生成的共享对话链接已经默认屏蔽搜索引擎爬虫,平台同时发布公告,提醒此前使用过共享功能的用户尽快自查历史分享内容,若包含敏感信息可手动删除或申请平台协助下架已被收录的内容。有安全专家提醒,用户使用AI工具时应尽量避免输入高度敏感的个人或企业信息,使用共享功能前一定要确认链接的访问权限设置,避免不必要的隐私泄露。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。