Anthropic旗下Claude AI近日曝出一樁令人不安的隱私事件:大量用戶主動生成的會話分享鏈接被Google、必應等搜索引擎公開收錄,任何人均可通過搜索直接查看對話內容。這不是後臺數據庫被黑,而是Anthropic在技術配置上的一個疏漏——未有效阻止搜索引擎爬蟲抓取分享鏈接。

Anthropic,克勞德,claude

問題在於用戶對"分享"的理解與互聯網現實之間存在巨大鴻溝。許多用戶以爲將分享鏈接發送給同事或朋友就是安全的,卻不清楚一旦鏈接出現在公開網頁、論壇或社交平臺上,搜索引擎爬蟲就可能順藤摸瓜完成索引。

有網友測試後發現,被收錄的會話中包含大量敏感信息——錢包私鑰、違規諮詢記錄、公司內部任務信息以及可識別個人身份的內容,均赤裸裸地暴露在搜索結果中。

技術烏龍釀成大禍:兩項配置自相矛盾

問題的根源是一場技術層面的"左右互搏"。Claude的/share/路徑在robots.txt中設置了禁止抓取,但頁面響應頭又設定了X-Robots-Tag: none屬性(等同於noindex、nofollow)。這聽起來像是雙保險,實則適得其反——Google官方文檔明確指出,如果頁面被robots.txt阻止抓取,搜索爬蟲便無法讀取noindex標記,結果爬蟲雖抓取不到正文,卻仍因外部鏈接發現URL並將其列入搜索結果。用戶只需點擊鏈接,就能直接查看完整會話內容。

目前Anthropic已與各大搜索引擎溝通撤下相關鏈接,並修改了策略以徹底禁止抓取。但部分緩存或殘留鏈接依然存在。這並非孤例—— 2025 年ChatGPT的大量分享鏈接同樣被Google收錄,更早之前百度網盤的公開分享也曾因類似問題導致用戶文件大面積曝光。接連翻車之下,一個尖銳的問題浮出水面:AI公司一邊強調安全與隱私,一邊連基礎的技術配置都無法做到位,用戶憑什麼信任它們?