安全公司曝光谷歌引擎能搜索到 Claude 公開分享的對話,易洩露用戶敏感信息

2026年8月10日 08:26
安全公司曝光谷歌引擎能搜索到 Claude 公開分享的對話,易洩露用戶敏感信息
站內 AI 整理稿

一家資安公司近日揭露,人工智慧聊天機器人 Claude 內建的「公開分享對話」功能存在潛在的隱私漏洞,可能導致用戶與機器人之間的對話內容遭到 Google 等搜尋引擎爬取與索引,進而讓個人敏感資訊意外曝光在公開搜尋結果中。根據該公司的調查,這項設計允許使用者將特定對話生成一個公開連結,但這些連結若未妥善管理,便可能被搜尋引擎的爬蟲抓取,並在 Google 搜尋中建立索引頁面,任何人只要輸入相關關鍵字就能夠瀏覽這些原本應僅限分享對象看到的對話紀錄。

這家安全公司指出,ChatGPT 的主要競爭對手 Claude 由 Anthropic 團隊開發,其公開分享機制原本是為了方便用戶把有趣的對話或實用回覆分享給他人,然而實際運作上,只要使用者選擇將對話設為「公開」,系統便會產生一個不含登入驗證的固定網址。該網址一旦被外部機器人程式發現,就會像一般網頁一樣被收錄至搜尋引擎的資料庫中。研究人員在測試過程中就發現多筆存有個人討論內容、工作計畫甚至可能涉及帳號資訊的對話已被成功索引,顯示這種風險並非理論推測,而是已經在實際環境中發生。值得注意的是,這並非第一起 AI 聊天機器人因分享設定不當而衍生的資料外洩事件。

該安全公司在報告中提到,開發者社群與資安研究人員先前就曾在 Elon Musk 旗下的 xAI 公司所推出的 Grok,以及 Meta 旗下的 Meta AI 等平台上發現類似漏洞。這些平台同樣提供對話連結分享功能,卻未在預設情況下有效阻止搜尋引擎的爬取行為。接二連三出現的這類事件顯示,當前多家主流 AI 業者在公開連結的權限控管與索引防護方面仍有明顯疏失,未能充分保障使用者在主動分享時的資料邊界。對於這次在 Claude 上發現的狀況,網路安全專家呼籲使用者應高度警慎看待 AI 對話的分享設定。專家強調,除非真有絕對必要,否則最好的防護方式就是完全避免將任何對話內容設定為「公開分享」。

原因是,當一個對話連結被搜索引擎收錄後,即使使用者事後在平台上刪除該分享連結或關閉公開權限,搜尋引擎的快取機制仍可能讓這份內容在網路上持續留存一段時間。這段時間內,有心人士可以透過搜尋引擎的頁面快取來存取已經被刪除的對話紀錄,進一步加據資料外洩的風險。這家安全公司進一步解是,Claude 的公開連結設計本身並沒有提供密碼保護或瀏覽者身份驗證機制,等於任何取得該網址的人都能直接看到聊天內容。而搜尋引擎在網路上探索連結時,依賴的是網頁之間的超連結結構與 Sitemap 等資訊;如果這些公開連結被張貼在論談、社群媒體或任何可被搜尋引擎爬取的頁面上,就很容易被爬蟲發現並收入索引。

在實際案例中,研究人員就發現部分 Claude 使用者把對話分享到公開討論區或個人網站,導致這些連結短時間內就被 Google 收錄。事者除了呼籲使用者不啟用公開分享外,也建議 Anthropic 等業者應該主動為這些分享連結加上 noindex 標籤或 Robots.txt 封鎖指令,從伺服器端阻止搜尋引擎爬蟲存取這些內容。此外,平台也應該在使用者啟用公開分享時,跳出明顯的隱私風險提示,告知對方這項操作可能導致對話被搜尋引擎找到。

目前 Anthropic 尚未針對這項報導發布正式回應,但安全界普遍認為,隨著 AI 聊添機器人深入日常生活與工作流程,對話內容的敏感性越來越高,這類分享功能的資安設計必須跟上需求。回顧過去一年多的發展,從 OpenAI 的 ChatGPT 到 Google 自己的 Bard/Gemini、再到 Claude、Grok 與 Meta AI,各家廠商都在競相推出對話分享功能,希望透過使用者自主傳播來增加產品曝光率。然而這場競賽中,許多公司優先考量的是功能的易用性與傳播性,卻在隱私保護與索引控制上出現明顯漏洞。

這次針對 Claude 的發現再次提醒用戶,即使是最新進的生成式AI服務,其附屬功能也可能存在傳統網頁技術中早已被重視的安全議題。對於一般使用者而言,專家給出的最佳實務建議非常明確:非必要不要勾選「公開分享」,或以任何形式將對話紀錄設為可被公開存取。如果真需要與同事或朋友討論特定對話內容,應考慮改用螢幕截圖、複製文字後透過加密通訊軟體傳送,或者選用那些提供密碼保護與時效性連結的替代方案。在平台方面做出根本性改進之前,使用者自身的警絕心仍是最後一道防線。總體來看,這起事件不僅彰顯了 Claude 在隱私設計上的不足,也反映出整個 AI 聊天機器人生態系在分享功能資安意識上的集體盲點。

隨著搜尋引擎收錄技術日益高效,任何一個未加防護的公開連結都可能成為資料外洩的破口。在後續監管與產業標準尚未跟上之前,使用者唯有審慎管理自己的分享行為,才能避免敏感性訊息意外流入公開領域。

Related

相關文章

韓國通過《個人信息保護法》修正案,允許 AI 開發使用個人數據

作者:潞源 責編:潞源 評論: 8 月 24 日消息,據韓媒 The Elec 今天報道,韓國個人信息保護委員會(PIPC)近日表示,國會已全體通過《個人信息保護法》修正案。《個人信息保護法》修訂後,允許人工智能開發商在經過韓國個人信息保護委員會審查後,使用限定範圍內的個人數據。

剛剛

版權爭議加劇

近期關於AI模型訓練過程中的版權爭議再度升溫,引發業界廣泛關注。根據TechCrunch的梳理,圍繞訓練資料是否涉及未經授權使用受版權保護內容的討論,已成為當前人工智慧領域最棘手的法律與倫理難題之一。各方對於資料來源的合法性、合理使用範圍以及創作者權益保障的立場分歧持續擴大,使得相關訴訟與監管壓力同步增加。 隨著生成式AI技術快速普及,版權爭議的焦點逐漸從單純的文本與圖片,延伸至更複雜的多模態訓練資料。

10 小時前

低資源語言可審計

根據消息來源指出,低資源語言的可審計性已成為當前人工智慧領域備受關注的議題。所謂低資源語言,指的是在數據量、語料庫或計算資源上相對匱乏的語言,在模型訓練與評估過程中往往難以獲得足夠的監督與驗證。消息指出,確保這類語言在AI系統中的決策過程能夠被有效審計,對於提升技術公平性與透明度至關重要。

1 天前