行业72°

数百条 Claude 聊天记录被谷歌索引,Anthropic 回应称用户主动分享所致

精选理由

Claude共享链接被谷歌索引,明文暴露简历、医疗数据甚至API密钥,赶紧去设置里检查并撤销已分享的对话。

AI 摘要

7月26日,Reddit用户发现Anthropic旗下Claude的共享对话功能生成的公开链接被谷歌等搜索引擎收录,导致简历、医疗记录、API密钥等敏感信息泄露。该问题源于分享页面未添加“noindex”标签,尽管Anthropic在2025年9月已通过robots.txt禁止爬虫抓取,但因外部链接存在仍被索引。Anthropic于7月26日添加noindex标签,相关搜索结果逐渐消失。类似事件曾在2025年7月发生在ChatGPT上。

原文 · IT之家

IT之家 7 月 29 日消息,7 月 26 日,Anthropic 旗 Claude 的共享对话功能曝出隐私风险。 有人在 Reddit 上发帖称,Claude 用户通过“分享”功能生成的公开链接可被谷歌等搜索引擎进行收录,导致包含个人简历、健康状况、公司内部资料乃至 API 密钥等敏感信息的对话记录被公开。 此次事件源于 Claude 的对话分享功能。用户点击聊天界面右上角的“分享”按钮后,系统会生成一个指向该对话快照的公开链接,任何拥有链接的人均可查看。问题在于,这些公开页面未添加“noindex”标签来禁止搜索引擎收录。 尽管 Anthropic 早在 2025 年 9 月就通过 robots.txt 文件指令禁止爬虫抓取共享聊天页面,但根据谷歌和必应的技术逻辑,若被禁止抓取的页面存在来自外部的公开链接,搜索引擎仍可能将其编入索引。 此次事件中被泄露的对话内容涵盖范围极广且包含大量敏感信息。其中可见个人简历(含姓名、联系方式及工作经历)、医疗记录及临床试验数据、企业内部项目文档与员工考评记录、律师关于职业道德违规的咨询、加密货币钱包私钥与 API 密钥等。 此外,用户通过 Claude Artifacts 功能创建的交互式应用、仪表盘和文档等产物同样被索引。部分搜索结果甚至包含色情角色扮演对话及带有真实姓名的患者医疗报告。 Anthropic 发言人 Amie Rotherham 对此表示,公司遵循隐私原则,不会主动向搜索引擎提交对话目录或站点地图。 她表示,共享链接本身不可猜测或发现,只有当用户主动将链接发布到可被爬虫抓取的公开平台(如论坛或社交媒体)时,才会被索引。 谷歌发言人 Ned Adriance 则表示,搜索引擎不控制网页是否公开,网站所有者可使用平台提供的工具控制抓取和索引。 Anthropic 已于 7 月 26 日当天为 Claude 共享页面添加了“noindex”标签,相关搜索结果逐渐从谷歌等引擎中消失,但已公开的链接若被第三方存档或转发,仍可能继续存在。 IT之家注:用户可在 Claude 的设置 → 隐私 → 共享聊天中查看并撤销已分享的对话链接。 值得一提的是,这并非 AI 聊天记录首次因此类原因泄露。2025 年 7 月,ChatGPT 的共享链接同样被谷歌索引,OpenAI 在一周内移除了相关功能。 相关阅读: 《 Claude 对话分享链接意外被谷歌收录,用户隐私聊天内容曝光 》

数百条 Claude 聊天记录被谷歌索引,Anthropic 回应称用户主动分享所致 · AI 热点