安全公司 Malwarebytes 近日指出,Anthropic Claude 的共享對話可被谷歌搜索引擎收錄,導致用戶聊天內容中的敏感信息意外暴露。這一問題最初由部分 Reddit 用戶發現,他們通過特定搜索方式在谷歌搜索結果中找到了大量 Claude 共享對話記錄,其中不乏個人身份信息和企業機密等敏感內容。

Malwarebytes 調查後發現,問題根源在於 Claude 的"共享聊天"功能,該功能會爲用戶選擇分享的對話生成公開訪問鏈接並將狀態設爲 Public,這些公開鏈接隨後被搜索引擎抓取並建立索引,最終暴露在搜索結果中。

Malwarebytes 強調,這並非 Claude 獨有的問題。該公司此前也曾發現 Grok 的共享聊天記錄出現在谷歌搜索結果中,Meta AI 過去也出現過類似情況。這意味着當前主流 AI 平臺的對話分享功能普遍存在被搜索引擎索引的風險,用戶在不知情的情況下可能將私密對話公之於衆。Malwarebytes 指出,要完全避免公開網頁鏈接被搜索引擎索引並不容易,技術層面的防護存在固有侷限性。

AI 對話分享功能的隱私盲區

共享對話功能本意是讓用戶便捷地展示 AI 交互成果,例如分享有趣的回答或展示工作流程,但"公開"這一狀態設置與用戶的心理預期之間存在巨大落差。大多數用戶在點擊"分享"按鈕時,並未意識到生成鏈接會被搜索引擎永久收錄,更沒有預料到這些內容會出現在任何人的搜索結果中。AI 對話的特殊性在於,用戶傾向於在其中輸入真實的工作內容和個人信息,一旦被索引,泄露的信息遠比普通社交媒體帖子更爲敏感。

Malwarebytes 給出的防護建議直接而有效:不要公開分享 AI 聊天內容,同時避免在 AI 對話中輸入個人身份信息、賬號密碼和企業機密等機密內容。然而這一建議本質上是在要求用戶改變使用習慣,而非從平臺層面解決問題。更合理的方案應包括:默認將共享鏈接設爲不收錄、提供密碼保護選項,以及在分享前向用戶明確提示隱私風險。隨着 AI 對話承載的信息量越來越大,平臺方有責任在產品設計中將隱私保護前置,而非讓用戶獨自承擔信息泄露的後果。