安全公司曝光谷歌引擎能搜索到 Claude 公開分享的對話,易洩露用戶敏感信息

一家資安公司近日揭露,人工智慧聊天機器人 Claude 內建的「公開分享對話」功能存在潛在的隱私漏洞,可能導致用戶與機器人之間的對話內容遭到 Google 等搜尋引擎爬取與索引,進而讓個人敏感資訊意外曝光在公開搜尋結果中。根據該公司的調查,這項設計允許使用者將特定對話生成一個公開連結,但這些連結若未妥善管理,便可能被搜尋引擎的爬蟲抓取,並在 Google 搜尋中建立索引頁面,任何人只要輸入相關關鍵字就能夠瀏覽這些原本應僅限分享對象看到的對話紀錄。
這家安全公司指出,ChatGPT 的主要競爭對手 Claude 由 Anthropic 團隊開發,其公開分享機制原本是為了方便用戶把有趣的對話或實用回覆分享給他人,然而實際運作上,只要使用者選擇將對話設為「公開」,系統便會產生一個不含登入驗證的固定網址。該網址一旦被外部機器人程式發現,就會像一般網頁一樣被收錄至搜尋引擎的資料庫中。研究人員在測試過程中就發現多筆存有個人討論內容、工作計畫甚至可能涉及帳號資訊的對話已被成功索引,顯示這種風險並非理論推測,而是已經在實際環境中發生。值得注意的是,這並非第一起 AI 聊天機器人因分享設定不當而衍生的資料外洩事件。
該安全公司在報告中提到,開發者社群與資安研究人員先前就曾在 Elon Musk 旗下的 xAI 公司所推出的 Grok,以及 Meta 旗下的 Meta AI 等平台上發現類似漏洞。這些平台同樣提供對話連結分享功能,卻未在預設情況下有效阻止搜尋引擎的爬取行為。接二連三出現的這類事件顯示,當前多家主流 AI 業者在公開連結的權限控管與索引防護方面仍有明顯疏失,未能充分保障使用者在主動分享時的資料邊界。對於這次在 Claude 上發現的狀況,網路安全專家呼籲使用者應高度警慎看待 AI 對話的分享設定。專家強調,除非真有絕對必要,否則最好的防護方式就是完全避免將任何對話內容設定為「公開分享」。
原因是,當一個對話連結被搜索引擎收錄後,即使使用者事後在平台上刪除該分享連結或關閉公開權限,搜尋引擎的快取機制仍可能讓這份內容在網路上持續留存一段時間。這段時間內,有心人士可以透過搜尋引擎的頁面快取來存取已經被刪除的對話紀錄,進一步加據資料外洩的風險。這家安全公司進一步解是,Claude 的公開連結設計本身並沒有提供密碼保護或瀏覽者身份驗證機制,等於任何取得該網址的人都能直接看到聊天內容。而搜尋引擎在網路上探索連結時,依賴的是網頁之間的超連結結構與 Sitemap 等資訊;如果這些公開連結被張貼在論談、社群媒體或任何可被搜尋引擎爬取的頁面上,就很容易被爬蟲發現並收入索引。
在實際案例中,研究人員就發現部分 Claude 使用者把對話分享到公開討論區或個人網站,導致這些連結短時間內就被 Google 收錄。事者除了呼籲使用者不啟用公開分享外,也建議 Anthropic 等業者應該主動為這些分享連結加上 noindex 標籤或 Robots.txt 封鎖指令,從伺服器端阻止搜尋引擎爬蟲存取這些內容。此外,平台也應該在使用者啟用公開分享時,跳出明顯的隱私風險提示,告知對方這項操作可能導致對話被搜尋引擎找到。
目前 Anthropic 尚未針對這項報導發布正式回應,但安全界普遍認為,隨著 AI 聊添機器人深入日常生活與工作流程,對話內容的敏感性越來越高,這類分享功能的資安設計必須跟上需求。回顧過去一年多的發展,從 OpenAI 的 ChatGPT 到 Google 自己的 Bard/Gemini、再到 Claude、Grok 與 Meta AI,各家廠商都在競相推出對話分享功能,希望透過使用者自主傳播來增加產品曝光率。然而這場競賽中,許多公司優先考量的是功能的易用性與傳播性,卻在隱私保護與索引控制上出現明顯漏洞。
這次針對 Claude 的發現再次提醒用戶,即使是最新進的生成式AI服務,其附屬功能也可能存在傳統網頁技術中早已被重視的安全議題。對於一般使用者而言,專家給出的最佳實務建議非常明確:非必要不要勾選「公開分享」,或以任何形式將對話紀錄設為可被公開存取。如果真需要與同事或朋友討論特定對話內容,應考慮改用螢幕截圖、複製文字後透過加密通訊軟體傳送,或者選用那些提供密碼保護與時效性連結的替代方案。在平台方面做出根本性改進之前,使用者自身的警絕心仍是最後一道防線。總體來看,這起事件不僅彰顯了 Claude 在隱私設計上的不足,也反映出整個 AI 聊天機器人生態系在分享功能資安意識上的集體盲點。
隨著搜尋引擎收錄技術日益高效,任何一個未加防護的公開連結都可能成為資料外洩的破口。在後續監管與產業標準尚未跟上之前,使用者唯有審慎管理自己的分享行為,才能避免敏感性訊息意外流入公開領域。
Related
相關文章

OpenAI CEO 奧爾特曼:擔心人工智能會被少數強勢主體掌控
OpenAI CEO 奧爾特曼在播客中表示,擔憂 AI 被少數公司或個人控制,也擔心 AI 掙脫人類控制。他認為,對後者的恐懼可能導致前者發生,Anthropic 的 Mythos 模型就是例證。#AI未來#

OpenAI 回應 Codex 使用限制:sub2api 轉售共享會觸發風控
作者:潞源 責編:潞源 評論: 感謝網友 Domado、咩咩洋 的線索投遞!8 月 21 日消息,OpenAI Codex&ChatGPT 團隊負責人蒂博 · 索蒂奧(Thibault Sottiaux)今天在 X 平臺發文稱,官方已經注意到關於 Codex 使用限額出現差異的反饋,並已經進行調查。

Claude Code 被輕易攻破,僅需一個假工具
22分鐘前AI向癌症發起猛攻,4000種抗癌藥虛擬試殺,谷歌Gemma下載破10億1小時前震撼,OpenAI全面開源Codex Harness1小時前閱讀更多內容,狠戳這裡選靠譜AI,看真實評測查看AI測評官方交流社區加入諮詢項目審核和入駐聯繫項目推薦訂閱號關注下一篇2026世界機器人大會:從Model到Organization,AI進入「群智」時刻不是更大的模型,而是更好的組織。
Apple Music收緊AI政策:AI生成音樂年底前將強制標註透明度標籤
2026年3月,蘋果首次在 Apple Music 中引入AI透明度標籤。然而,在近日向 Apple Music 內容分銷商發送的一封郵件中,蘋果明確調整了立場。此次政策調整是蘋果應對 AI 生成內容氾濫的更大戰略的一部分。如果 AI 生成曲目的播放量來自操控行為,Apple Music 甚至可以自動將其下架。數據顯示,AI 音樂內容對 Apple Music 的衝擊不容小覷。