我可以帮您推荐合适的AI工具,有什么需要帮忙的吗?
安全公司Malwarebytes近期披露,美国AI企业Anthropic旗下大语言模型产品Claude的共享对话功能存在设计缺陷,生成的公开分享链接未设置爬虫拦截规则,导致大量包含个人身份信息、企业机密的用户对话被谷歌等搜索引擎收录,可通过关键词检索公开获取。该问题并非个例,此前Grok、Meta AI均出现过同类漏洞,引发全行业对AI产品隐私设计的反思。

2026年8月初,陆续有Reddit用户在社交平台反馈,通过特定关键词组合检索时,能在谷歌搜索结果中直接打开陌生用户的Claude对话页面。后续经Malwarebytes核实,目前可检索到的公开对话已达数千条,内容涵盖未公开的创业项目方案、企业内部数据、个人身份信息、就医记录等高度敏感内容,部分内容甚至已经被多个二次索引网站转载。
Malwarebytes的技术分析显示,本次泄露的核心原因是Claude的“共享聊天”功能默认将生成的分享链接设置为公开可抓取状态,且未配置robots.txt协议阻止搜索引擎爬虫收录。多数用户分享对话时,仅希望定向分享给特定对象,完全没有意识到内容会被公开检索,这一认知差直接放大了泄露风险。
Malwarebytes同时指出,这一问题并非Claude独有。2025年年底,X平台旗下大模型Grok的共享对话就曾出现过完全相同的问题,导致数千条用户对话被谷歌收录;更早之前,Meta AI的共享聊天功能也因为同样的设计缺陷被用户投诉。
对于普通用户而言,“生成分享链接”通常默认等于“仅持链接者可访问”,但多数AI平台的共享功能设计并未遵循这一用户共识,反而默认开放全网访问权限,且没有在分享环节给出明确的风险提示,相当于主动把用户的隐私内容暴露在公共网络环境中。
随着全球范围内AI监管规则逐步落地,本次事件也再次敲响了AI产品隐私合规的警钟。欧盟AI法案中明确要求,AI产品处理用户数据时需遵循“最小必要”和“充分告知”原则,本次Claude的设计缺陷显然已经触碰了合规红线。
截至发稿前,Anthropic已经紧急修复了该漏洞,新生成的共享对话链接已经默认屏蔽搜索引擎爬虫,平台同时发布公告,提醒此前使用过共享功能的用户尽快自查历史分享内容,若包含敏感信息可手动删除或申请平台协助下架已被收录的内容。有安全专家提醒,用户使用AI工具时应尽量避免输入高度敏感的个人或企业信息,使用共享功能前一定要确认链接的访问权限设置,避免不必要的隐私泄露。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。