Anthropic旗下Claude AI近日曝出一桩令人不安的隐私事件:大量用户主动生成的会话分享链接被Google、必应等搜索引擎公开收录,任何人均可通过搜索直接查看对话内容。这不是后台数据库被黑,而是Anthropic在技术配置上的一个疏漏——未有效阻止搜索引擎爬虫抓取分享链接。
问题在于用户对"分享"的理解与互联网现实之间存在巨大鸿沟。许多用户以为将分享链接发送给同事或朋友就是安全的,却不清楚一旦链接出现在公开网页、论坛或社交平台上,搜索引擎爬虫就可能顺藤摸瓜完成索引。
有网友测试后发现,被收录的会话中包含大量敏感信息——钱包私钥、违规咨询记录、公司内部任务信息以及可识别个人身份的内容,均赤裸裸地暴露在搜索结果中。
技术乌龙酿成大祸:两项配置自相矛盾
问题的根源是一场技术层面的"左右互搏"。Claude的/share/路径在robots.txt中设置了禁止抓取,但页面响应头又设定了X-Robots-Tag: none属性(等同于noindex、nofollow)。这听起来像是双保险,实则适得其反——Google官方文档明确指出,如果页面被robots.txt阻止抓取,搜索爬虫便无法读取noindex标记,结果爬虫虽抓取不到正文,却仍因外部链接发现URL并将其列入搜索结果。用户只需点击链接,就能直接查看完整会话内容。
目前Anthropic已与各大搜索引擎沟通撤下相关链接,并修改了策略以彻底禁止抓取。但部分缓存或残留链接依然存在。这并非孤例—— 2025 年ChatGPT的大量分享链接同样被Google收录,更早之前百度网盘的公开分享也曾因类似问题导致用户文件大面积曝光。接连翻车之下,一个尖锐的问题浮出水面:AI公司一边强调安全与隐私,一边连基础的技术配置都无法做到位,用户凭什么信任它们?





京公网安备 11011402013531号