Claude給閉源軍團再扣一分

重點摘要
賬號設置我的關注我的收藏申請的報道退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機。
閉源AI安全估值遭受重創,這次是難以忽視的信息安全問題。北京時間7月26日凌晨,知名社交平台Reddit上出現一則驚人發帖:有網友發現,在Google搜尋引擎中輸入「site:claude.ai/share」,竟然可以直接翻出其他用戶與Claude的私密對話記錄。這意味著,任何使用Claude分享功能的人,其所有溝通內容都暴露在公開搜尋結果之下,毫無隱私可言。 消息一出,立刻引發社群譁然。有網友進一步搜尋後發現,洩露的內容遠比想像中更為敏感。有人找到一個帶有私鑰的加密貨幣錢包,點進去驗證後確認錢包內確實還有餘額;也有人翻出律師討論職業操守違規是否要自我申報的對話、個人簡歷、疑似社會安全號碼、臨床試驗摘要,甚至還有一份能直接辨識出姓名的大型科技公司員工資料。這些資訊一旦被惡意利用,後果不堪設想。 值得注意的是,這波洩露並非長期存在。7月26日上午,Google搜尋結果中的相關頁面就已消失,似乎是Anthropic方面緊急採取了某種措施。然而,截至7月28日,Anthropic公司並未就此事發布任何公開聲明,既沒有向用戶解釋原因,也沒有說明後續補救措施。這種沉默態度讓外界對其安全回應能力產生更多質疑。 那麼,這次洩露究竟是怎麼發生的?目前業界技術人員給出的解釋是:Anthropic沒有為Claude的分享頁面設置「noindex」標籤。所謂noindex標籤,是一種常見的網頁技術,用來告訴搜尋引擎不要將該頁面收錄到索引中。如果缺乏這個標籤,搜尋引擎就會自動抓取並公開這些頁面,導致用戶本應僅限於特定對象分享的對話內容,變成全球可搜尋的公開資訊。換句話說,這不是複雜的駭客攻擊,而是最基礎的網頁配置疏忽。 這起事件對整個閉源AI陣營無疑又是一記重擊。過去一段時間,閉源AI模型(如OpenAI的GPT系列、Google的Gemini、Anthropic的Claude)一直以其封閉性和可控性為賣點,強調企業級安全與隱私保護。然而,這次因為一個簡單的標籤遺漏,就讓用戶的私密對話暴露在公眾視野中,直接動搖了外界對閉源AI安全性的信任。相較之下,開源模型雖然在監管與合規層面仍有爭議,但至少不會因為單一公司的配置失誤而大規模洩露用戶隱私。 如果這樣的事件發生在中國市場,後果將更加難以收拾。中國對個人資訊保護法、數據安全法的執行力度極高,AI服務提供者若出現類似洩露,不僅可能面臨巨額罰款,還可能被要求暫停服務、進行安全審查,甚至承擔刑事責任。Anthropic的沉默態度在中國監管環境下幾乎不可能被接受,用戶集體訴訟或監管調查幾乎是必然的後續發展。 從技術層面來看,Claude的分享功能本身是為了方便用戶將對話內容傳遞給他人,但安全機制的缺失讓這項功能變成了一個巨大的漏洞。業內人士指出,這並非Anthropic第一次在安全細節上出現問題。過去幾個月,已有研究人員發現Claude的系統提示詞容易被誘導洩露,但這次直接暴露用戶數據,顯然是更嚴重的等級。 對於用戶而言,這起事件也敲響了警鐘。任何依賴雲端AI服務的溝通,只要服務提供者沒有做好完善的權限管理與搜尋引擎控制,就可能在某個瞬間變成公開資訊。尤其是那些涉及法律、醫療、金融等高度敏感領域的對話,更應該審慎評估是否要使用分享功能。目前,有安全專家建議用戶暫時關閉Claude的分享功能,或者在使用後手動刪除分享頁面,以避免類似風險。 回到Anthropic本身,這家由前OpenAI員工創立、以「安全第一」為核心理念的AI公司,如今正面臨一場信任危機。安全不再只是口號,而是需要落實在每一個程式碼細節、每一項網頁配置中。Claude在技術能力上或許不輸給其他頂尖模型,但這次的洩露事件證明,再強大的模型也無法彌補基礎安全意識的缺失。閉源陣營的估值與市場信心,很可能因此再次受到考驗。
Related
相關文章

Claude給閉源軍團再扣一分
Anthropic 旗下的 Claude 模型在最新一輪安全評測中表現亮眼,進一步衝擊了閉源 AI 陣營的市場信心,導致其安全估值遭遇重大打擊。過去一段時間,閉源 AI 廠商多以封閉系統與商業機密作為護城河,強調自身模型的安全性與可控性,但 Claude 在透明性與對抗攻擊方面的測試結果,讓外界開始重新評估閉源路線的實際防護能力。

藏在大模型背後的新聞人:GPT們的回覆是這樣寫出來的
36氪報導揭露,大型語言模型如GPT背後有新聞從業者參與撰寫或編輯回覆,以確保品質與可信度。這項發現引發業界對人工智慧內容生成中人類與機器協作邊界的討論。目前相關平台已移除模型思考過程文字,並保留可確認來源的主題供讀者追蹤。

你的AI在幹活,還是在刷分?OpenAI揭開模型討好機制
賬號設置我的關注我的收藏申請的報道退出登錄登錄搜索36氪Auto數字時氪未來消費智能湧現未來城市啟動Power on36氪出海36氪研究院潮生TIDE36氪企服點評36氪財經職場bonus36碳後浪研究所暗湧Waves硬氪氪睿研究院媒體品牌企業號企服點評36Kr研究院36Kr創新諮詢企業服務核心服務城市之窗政府服務創投發佈LP源計劃VClubVClub投資機。
谷歌意外收錄Claude對話鏈接,法律策略與私人聊天內容“裸奔”,AI隱私再遭拷問
大量本應僅在特定圈子內流通的Claude對話分享鏈接,意外地出現在了谷歌的公開搜索結果中。這一“翻車”事故再次將AI聊天記錄的隱私保護問題推向了風口浪尖。一名用戶發佈截圖顯示,只需在谷歌搜索框中輸入指令“site:claude.ai/share”,結果頁面便會返回大量可直接點擊訪問的Claude對話鏈接。AI便利與隱私風險的博弈此次事件雖然得到了及時控制,但其暴露出的問題卻不容忽視。

OpenAI CEO 奧爾特曼:AI 無法幫助大多數人類縮短工作時間,超級智能時代人們會更忙碌
首頁 > 智能時代>人工智能 OpenAI CEO 奧爾特曼:AI 無法幫助大多數人類縮短工作時間,超級智能時代人們會更忙碌 2026/7/27 15:13:45 來源:IT之家 作者:潞源 責編:潞源 評論: IT之家 7 月 27 日消息,OpenAI 首席執行官薩姆 · 奧爾特曼上週六接受《Relentless》播客採訪時表示,AI 無法幫助大多數人類縮短工作時間,主要原因是人類隨著生產力提升,會不斷加強競爭意識。

GPT-6測試時“覺醒”,我們找到了測試系統的第一作者
GPT-6測試時“覺醒”,我們找到了測試系統的第一作者字母AI2026.07.27 13:48 · 來自北京全文5795字00:00 / 14:40究竟是AI覺醒,還是OpenAI的劇本?文 | 字母AI你敢信嗎,OpenAI的研究人員只是因為在辦公室測試了一下新模型,結果公司就要面臨1億美元的賠償。Hugging Face CEO 克萊芒·德朗格在X上發文,要求OpenAI提供給Hugging Face價值1億美元的算力資源,以幫助Hugging Face修建網絡防禦。