Claude 會話分享鏈接被搜索引擎"誤抓",大量含私鑰與隱私的對話遭公開索引

2026年7月27日 08:337700 次瀏覽

重點摘要

AI資訊AI新閒資訊正文Claude 會話分享鏈接被搜索引擎"誤抓",大量含私鑰與隱私的對話遭公開索引發布於AI新閒資訊時間 :Jul 27, 2026閱讀 :1分鐘上週末有用戶發現,Claude 的 AI 會話分享竟直接出現在 Google 搜索結果裡。

站內 AI 整理稿

上週末,有使用者意外發現,Claude 的 AI 對話分享功能所產生的連結,竟然直接出現在 Google 搜尋結果中,只要透過簡單的查詢指令,就能一口氣列出大量已被各大搜索引擎收錄的對話連結,其中部分內容甚至夾帶使用者的私密資訊。這起事件迅速在技術社群與隱私安全討論區引發高度關注,因為許多被索引的對話裡,包含錢包私鑰、公司內部任務細節、違規諮詢紀錄,以及可明確識別個人身分的資料,形同將敏感資訊直接攤在公開網路上。需要先釐清的是,這並非 Anthropic 後端資料庫遭到入侵,也不是使用者從未分享的聊天記錄外洩。

問題的根源在於,使用者主動生成的「會話分享連結」本身,只要知道網址就能直接存取對話內容,而 Anthropic 在這些連結的網頁原始碼中,並未加入禁止搜索引擎爬蟲抓取的標記(例如 robots meta 標籤或 noindex 指令)。因此,一旦這些連結出現在任何公開網頁、論壇、社交平台或是其他可被爬蟲觸及的地方,搜索引擎就能自動發現並收錄,進而讓任何透過搜尋引擎的人都有機會找到並點開這些對話。這項設計上的疏漏,讓許多原以為「只傳給同事或朋友看」的連結,實際上暴露在整個網際網路的檢索範圍中。許多使用者並不了解,只要生成了分享連結,該會話就有被他人看到的可能性,而裡面的敏感內容也可能因此被公開。

更關鍵的是,非專業用戶往往不清楚搜索引擎爬蟲的運作邏輯,以為只要不把連結轉發給不認識的人就是安全的,卻忽略了連結一旦被張貼在任何可被爬蟲索引的頁面,就會自動被收錄,進而讓陌生人也能透過搜尋取得連結,直接翻看對話內容。有網友在事件曝光後進行測試,發現部分被索引的 Claude 對話分享鏈結中,竟包含加密貨幣錢包的私鑰,這類資訊一旦落入有心人手中,可能直接導致資產被盜。此外,還有公司內部的專案討論、機密任務指示,以及違反法規的諮詢內容,甚至包含可辨識個人身分的姓名、電子郵件或聯絡方式。這些資料全部以公開網頁的形式存在,任何人只要點開連結就能一覽無遺,對個人隱私與企業資訊安全構成極大威脅。

雖然 Anthropic 在使用者生成分享連結時,會彈出提醒視窗,告知「分享連結後,任何人都可以查看此對話」,但這項提醒顯然不足以讓所有使用者理解潛在風險。許多使用者可能誤以為只要不將連結貼到公開場所就沒問題,卻忽略了論壇留言、社群媒體貼文、甚至公司內部協作平台,只要被搜索引擎爬蟲觸及,就會被納入索引。更何況,有些使用者會將連結貼在 GitHub 討論區、Reddit 等公開討論串,這些地方更是爬蟲頻繁光顧的目標。從技術層面來看,這個問題並非 Claude 獨有。任何提供「可公開分享連結」的服務,若未在網頁中加入適當的禁止索引標記,都可能面臨類似風險。

然而,由於 Claude 的對話內容往往涉及高度敏感的個人或商業資訊,加上 AI 助手的使用者經常在對話中輸入機密數據,使得這次事件的影響範圍格外嚴重。Anthropic 目前尚未公開回應是否會針對此問題進行修正,但外界普遍預期,該公司應會盡快為分享連結加上 noindex 標籤,或改為需要驗證才能存取的分享機制。對於已經產生分享連結的使用者,目前最直接的補救方式是回到 Claude 的對話歷史中,手動刪除或撤銷已分享的連結。Anthropic 的設定中允許使用者管理分享連結,一旦刪除,該連結將無法再被存取,即使搜索引擎仍然保留索引,點開也只會顯示錯誤或無效頁面。

不過,這無法完全清除搜索引擎快取中已收錄的頁面內容,因此使用者若曾分享過極敏感資訊,還需額外向搜索引擎提交移除請求。這起事件再次凸顯,在 AI 工具快速普及的同時,使用者的隱私意識與平台的安全機制仍存在明顯落差。許多使用者習慣將 AI 對話視為「私密空間」,卻忽略了分享功能背後潛藏的暴露風險。對於企業用戶而言,更應建立嚴格的內部規範,避免將含有機密資訊的對話產生分享連結,或至少確保連結僅在受控的內部環境中傳遞,並定期檢查是否有不當分享的情況。

整體而言,Claude 的分享連結遭搜索引擎「誤抓」事件,雖然不涉及資料庫被駭,但卻暴露了平台在分享機制設計上的不足,以及使用者對網路爬蟲行為的普遍認知盲點。隨著 AI 輔助工具在日常工作與生活中扮演的角色愈來愈吃重,如何平衡功能便利性與資訊安全,將是包括 Anthropic 在內的所有服務提供者必須嚴肅面對的課題。而對使用者來說,養成「分享即公開」的風險意識,並定期檢視自己產生的分享連結,才是避免隱私外洩的根本之道。

Related

相關文章

六巨頭定AI插件新標準,撞臉Claude,Anthropic沒上桌

六大科技巨頭(AWS、Anysphere、GitHub、微軟、OpenAI、Vercel)聯合發布AI智能體插件統一開放規範Agent Plugins 1.0.0,旨在統一插件打包格式,減少開發者重複勞動。該規範的結構與Anthropic的Claude Code插件系統高度相似,但Anthropic並未參與制定,而是繼續經營自己的封閉生態。

1 小時前
鈦媒體生成式AI

DeepSeek重啟融資,三年市值對齊騰訊?

DeepSeek重啟第二輪融資,以5000億元人民幣估值尋求籌集80億美元,但網傳一份由小型醫藥私募發起的專項基金募資材料引發網友質疑,後經DeepSeek員工證實部分數據屬實。該公司近期宣布API大幅漲價,可能打破其以低價換規模的估值邏輯,面臨客戶流失風險。市場關注其能否從「價格屠夫」轉型為價值提供商,以及三年內市值能否對齊騰訊等巨頭。

2 小時前

可靈AI核心技術骨幹王鑫濤被曝離職

快手可靈AI核心技術骨幹王鑫濤被曝離職,去向未知,快手官方與本人均未回應。王鑫濤是圖像與視頻生成領域知名開源項目主要作者,被視為可靈從0到1的關鍵推手。其離職發生在可靈完成獨立融資、估值180億美元的關鍵階段,可能影響研發進度與競爭優勢。

2 小時前

AI短劇、漫劇、戀綜、電影、藝人都有了,AI觀眾也不遠了

2026年AI影視內容全面爆發,從短劇、長劇到電影、綜藝,AI製作的作品大量湧現,衛視也開始播出AI短劇。AI演員如方桃子迅速走紅,商業變現能力驚人,廣告報價甚至超過許多真人網紅。AI短劇市場規模已突破220億元,用戶超過6億,但同時也引發了對真人演員就業和內容品質的擔憂。

2 小時前