Claude分享鏈接配置翻車:用戶私鑰、公司機密被Google公開收錄
重點摘要
AI資訊AI新閒資訊正文Claude分享鏈接配置翻車:用戶私鑰、公司機密被Google公開收錄發布於AI新閒資訊時間 :Jul 27, 2026閱讀 :1分鐘Anthropic旗下Claude AI近日曝出一樁令人不安的隱私事件:大量用戶主動生成的會話分享鏈接被Google、必應等搜索引擎公開收錄,任何人均可通過搜索直接查看對話內容。
Anthropic 旗下 AI 服務 Claude 近日爆出一起令人憂心的隱私漏洞:大量用戶主動產生的對話分享鏈接,竟被 Google、Bing 等主流搜尋引擎公開索引,任何人不需登入或特殊權限,只要透過搜尋就能直接讀取這些對話的完整內容。這起事件並非駭客入侵後端資料庫,而是 Anthropic 在技術配置上的一項疏失——未能有效阻止搜尋引擎爬蟲抓取這些分享鏈接,導致原本僅限於特定對象瀏覽的對話內容,意外暴露在公開網路中。 問題的核心在於用戶對「分享」的理解,與網路世界的現實存在巨大落差。許多使用者認為,將 Claude 生成的分享鏈接直接傳送給同事或朋友,就等同於安全傳遞,卻不清楚這類鏈接一旦被張貼在公開網頁、論壇或社群平台上,搜尋引擎的爬蟲便會順著連結爬取,進而完成索引。有網友在事件曝光後實際測試,發現被索引的對話中包含大量極度敏感的資訊:加密貨幣錢包的私鑰、違規行為的諮詢記錄、公司內部的任務指派細節,以及可辨識個人身分的姓名、職位與聯絡方式。這些內容赤裸裸地陳列在搜尋結果頁面,任何人都能一鍵點開。 技術層面的烏龍是這次事件的直接導火線。Anthropic 針對 Claude 的分享功能,在 `/share/` 路徑上同時設定了兩道防護措施,卻因為設定矛盾而形同虛設。根據被公開的技術細節,Claude 在 `robots.txt` 檔案中明確禁止搜尋引擎爬蟲抓取 `/share/` 路徑下的所有頁面,這是一般網站用來告知爬蟲哪些區域不應被索引的標準方法。然而,同一批頁面的 HTTP 回應標頭(Response Header)卻被設定為 `X-Robots-Tag: none`,這個屬性在 Google 的官方文件中等同於 `noindex, nofollow`,意思是「不要索引這個頁面,也不要追蹤其中的連結」。 兩個指令看似都指向「禁止索引」,實際上卻互相矛盾。Google 的搜尋引擎運作邏輯明確指出:當 `robots.txt` 禁止爬蟲存取某個頁面時,爬蟲根本無法讀取該頁面的內容,也因此無法看到頁面回應標頭中的 `X-Robots-Tag` 指令。換句話說,`robots.txt` 的阻擋讓 `X-Robots-Tag` 變得毫無作用,因為爬蟲連頁面都進不去,自然不會理會後者的指示。但更關鍵的問題是,`robots.txt` 的設定本身並非絕對強制:如果爬蟲是透過其他管道(例如第三方網站上的公開連結)抵達這個頁面,並且該頁面沒有在 `robots.txt` 被正確封鎖,或是爬蟲基於某些原因忽略了 `robots.txt`,那麼原本應該被保護的頁面就會被順利索引。 實際情況很可能就是如此:用戶將分享鏈接貼在公開論壇、GitHub issue、Twitter 或公司官網上,這些公開頁面被搜尋引擎爬蟲發現,爬蟲沿著連結前往 Claude 的 `/share/` 路徑。此時 `robots.txt` 雖然禁止抓取,但爬蟲如果已經從其他來源取得該連結,仍有可能嘗試存取;而更重要的是,一旦爬蟲繞過 `robots.txt` 的限制(例如透過 Google 的「Googlebot」以外的其他爬蟲),或是在某些情況下 `robots.txt` 的設定並未生效,頁面就會被順利讀取。當頁面被讀取後,回應標頭中的 `X-Robots-Tag: none` 反而會讓爬蟲認為「這個頁面允許被索引,只是不要追蹤連結」,於是內容就被收錄進搜尋引擎資料庫。 Anthropic 在事件爆發後緊急進行了修復,但已經被索引的內容仍可能停留在搜尋引擎的快取中一段時間。安全研究人員指出,這類問題並非第一次發生在 AI 服務上,過去 ChatGPT 也曾因為類似原因導致用戶對話被意外公開。然而,Claude 的這次事件之所以特別值得警惕,是因為它涉及的不只是個人隱私,還包括企業機密。許多公司正在使用 Claude 處理內部文件、合約審閱、程式碼除錯,甚至機密策略討論,這些對話一旦被公開,後果可能遠比個人私鑰外洩更嚴重。 對於一般用戶而言,這起事件也敲響了警鐘:任何由 AI 服務生成的「分享鏈接」本質上都是一個公開的網址,只要知曉網址的人就能存取內容,而搜尋引擎則可能透過各種途徑發現這個網址。用戶不應預設分享鏈接具備私密性,除非服務端明確提供密碼保護、存取權限控制或時效性限制。目前 Claude 的分享功能仍缺乏這類機制,使用者若需分享敏感對話,應先手動刪除或遮蔽機密資訊,或者改用其他具備端到端加密的溝通工具。 從技術層面來看,這次事件也凸顯了網站配置中常見的「規則衝突」陷阱。許多開發者同時在 `robots.txt` 與頁面標頭中設定禁止索引指令,卻忽略了兩者之間的互動邏輯。Google 的官方文件建議,如果網站希望完全阻止某個頁面被索引,最穩妥的方式是同時在 `robots.txt` 中禁止抓取,並在頁面標頭中設定 `noindex`,但前提是必須確保 `robots.txt` 的禁止指令不會讓爬蟲無法讀取標頭。實際上,更安全的做法是只用 `robots.txt` 或只用 `noindex` 其中一種,避免衝突。Anthropic 的工程團隊顯然在這一環節上犯了錯誤,導致兩個指令互相抵消,最終讓敏感內容流出。 截至發稿為止,Anthropic 尚未公開回應這起事件的具體受影響範圍,也尚未說明是否會提供用戶批次刪除分享鏈接的工具。安全社區已經呼籲所有使用 Claude 分享功能的用戶,立即檢查自己的分享鏈接是否已被搜尋引擎索引,並建議刪除任何包含機密資訊的對話,同時更改可能已暴露的密碼或私鑰。對於企業用戶而言,這起事件也可能促使他們重新評估 AI 工具的使用政策,特別是在處理客戶資料、智慧財產權與內部機密時,是否需要採用更嚴格的資料隔離措施。 這起事件再次證明,在 AI 工具快速普及的時代,技術配置的微小疏忽可能引發大規模的隱私災難。用戶、開發者與平台方都必須更加謹慎地看待「分享」這個動作背後的真實風險,否則下一次被公開的,可能就是某家公司的核心商業機密。
Related
相關文章

你的AI在幹活,還是在刷分?OpenAI揭開模型討好機制
賬號設置我的關注我的收藏申請的報道退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機。
谷歌意外收錄Claude對話鏈接,法律策略與私人聊天內容“裸奔”,AI隱私再遭拷問
大量本應僅在特定圈子內流通的Claude對話分享鏈接,意外地出現在了谷歌的公開搜索結果中。這一“翻車”事故再次將AI聊天記錄的隱私保護問題推向了風口浪尖。一名用戶發佈截圖顯示,只需在谷歌搜索框中輸入指令“site:claude.ai/share”,結果頁面便會返回大量可直接點擊訪問的Claude對話鏈接。AI便利與隱私風險的博弈此次事件雖然得到了及時控制,但其暴露出的問題卻不容忽視。

OpenAI CEO 奧爾特曼:AI 無法幫助大多數人類縮短工作時間,超級智能時代人們會更忙碌
首頁 > 智能時代>人工智能 OpenAI CEO 奧爾特曼:AI 無法幫助大多數人類縮短工作時間,超級智能時代人們會更忙碌 2026/7/27 15:13:45 來源:IT之家 作者:潞源 責編:潞源 評論: IT之家 7 月 27 日消息,OpenAI 首席執行官薩姆 · 奧爾特曼上週六接受《Relentless》播客採訪時表示,AI 無法幫助大多數人類縮短工作時間,主要原因是人類隨著生產力提升,會不斷加強競爭意識。

GPT-6測試時“覺醒”,我們找到了測試系統的第一作者
GPT-6測試時“覺醒”,我們找到了測試系統的第一作者字母AI2026.07.27 13:48 · 來自北京全文5795字00:00 / 14:40究竟是AI覺醒,還是OpenAI的劇本?文 | 字母AI你敢信嗎,OpenAI的研究人員只是因為在辦公室測試了一下新模型,結果公司就要面臨1億美元的賠償。Hugging Face CEO 克萊芒·德朗格在X上發文,要求OpenAI提供給Hugging Face價值1億美元的算力資源,以幫助Hugging Face修建網絡防禦。
歐盟AI監管重拳落地:聊天機器人必須“自報家門”,深度偽造內容強制標註
根據法案,聊天機器人在服務人類時,必須毫無保留地告知用戶其並非真人,而是AI系統。特別是涉及公共利益的AI生成文本,以及用戶和機構發佈的深度偽造內容,必須進行明確的說明和標註。雖然歐盟提供了三種“AI生成”標籤供大眾自願使用,但這些標籤並非強制粘貼在內容表面。歐盟方面強調,合規並非選擇題。這一高壓態勢表明,歐盟在治理AI亂象、維護數字生態真實性方面已做好了充分準備。

ServiceNow 首席執行官:我家平臺設有終止開關,AI 模型不會失控越獄
首頁 > IT資訊>業界 ServiceNow 首席執行官:我家平臺設有終止開關,AI 模型不會失控越獄 2026/7/24 17:48:24 來源:IT之家 作者:溯波(實習) 責編:溯波 評論: IT之家 7 月 24 日消息,SaaS(軟件即服務)企業 ServiceNow 首席執行官 Bill McDermott 表示,該企業的平臺設有終止開關,可以。