這個週末,AI 社群經歷了一場震撼教育。
如果你曾經使用過 Anthropic 的 Claude 聊天機器人,並且點擊過那個看似無害的「分享」按鈕——你可能已經不知不覺地把你的對話公開在整個網際網路上。
而且,這不是駭客攻擊,不是系統漏洞——這是一場完全可以避免的技術疏失。
事件始末:Reddit 上的一個簡單搜尋
上週六,Reddit 使用者發現了一個令人不安的事實:只要在 Google 搜尋中輸入 site:claude.ai/share,就能直接搜尋到大量 Claude 使用者「分享」的對話內容。
是的,就是這麼簡單。一個 Google Dork 指令,就能看到陌生人與 Claude 的對話——從程式碼討論到…更私密的內容。
timeline
title Claude 對話外洩時間線
週六 : Reddit 使用者發現漏洞
: 使用 site:claude.ai/share 可搜尋對話
週日 : 媒體開始報導
: 404 Media、Futurism 揭露
週一 : Anthropic 回應:「系統運作正常」
: Google 移除索引
: 但已備份的資料仍在到底多嚴重?真實案例的震撼教育
被 Google 索引的 Claude 對話中,包含了大量極度敏感的內容:
🏥 醫療與個資
- 詳細醫療報告:附有真實患者姓名的臨床試驗結果
- 兒童個資:包含小學生姓名和電話號碼的文件
🏢 企業與資安機密
- 內部文件:標註「僅供內部使用」的企業文件
- 員工評估:包含個人資料的績效審查
- API 金鑰:AWS 存取金鑰等敏感憑證
- 門禁密碼:愛爾蘭住宅公寓的門禁代碼資料庫
💰 個人財務與法律問題
- 加密貨幣錢包私鑰:有使用者請 Claude 幫忙建立錢包,結果私鑰被完整記錄在對話中
- 律師違規自白:一名律師詢問 Claude 自己是否需要通報違反職業道德的行為
不是所有被暴露的內容都這麼嚴肅——也有人分享「為什麼唱片業在隱瞞鳥類共同創作了 Jay-Z 大部分專輯」這種荒謬對話。但那些真正敏感的資料,對當事人來說可能是災難性的。
技術根本原因:少了一個 noindex 標籤
這起事件的技術原因非常簡單——甚至有點荒謬。
Claude 的分享功能會建立一個獨立的公開頁面,讓擁有連結的人可以看到對話快照。理論上,這些頁面不該被搜尋引擎索引。
Anthropic 確實設置了 robots.txt 來阻止爬蟲抓取這些頁面。但問題在於:robots.txt 不是萬能的。
根據 Google 和 Bing 的開發者指南,如果一個網址在其他地方被貼出連結(例如論壇或社群媒體),搜尋引擎仍可能抓取該頁面——除非頁面程式碼中明確帶有 noindex 標籤。
WIRED 雜誌檢查了被暴露的 Claude 頁面,發現完全沒有 noindex 標籤。就是這麼簡單的一個遺漏。
# 對比:Google Docs 的作法 ✅
<html>
<head>
<meta name="robots" content="noindex" /> ← 有這行就安全
</head>
</html>
# Claude 分享頁面的情況 ❌
<html>
<head>
<!-- 沒有 noindex 標籤! -->
</head>
</html>
令人諷刺的是,Google Docs 提供了幾乎完全相同的分享功能,但因為加上了 noindex 標籤,那些分享的文件不會出現在搜尋結果中。
Anthropic 的回應:火上澆油
當媒體聯繫 Anthropic 時,公司的回應讓許多人更傻眼。
發言人 Amie Rotherham 表示:「我們賦予使用者公開分享對話的控制權。這些分享連結不可猜測,除非使用者自己選擇分享。當有人分享對話時,他們就是在讓這些內容變成公開可存取。」
翻譯成白話就是:這不是我們的問題,是你自己按了分享按鈕的。
Google 發言人 Ned Adriance 則將責任推回給 Anthropic:「搜尋引擎無法控制哪些網頁要被公開在網路上。我們給了網站擁有者明確的控管工具(如 noindex),也一直尊重這些設定。」
圈內人怎麼看?
這起事件在 AI 和資安社群引發了強烈反彈:
- 認知落差:許多使用者以為分享連結是「知道密碼才能看」(security by obscurity),但實際上等同於發布到公開網路上
- UX 設計問題:業界專家痛批 Anthropic 的使用者體驗設計讓使用者無法理解分享的後果
- 非首次發生:2025 年 ChatGPT 也發生過類似的分享對話被索引事件,Anthropic 沒有從中學到教訓
我該怎麼辦?立即檢查你的 Claude 帳號
如果你曾經用過 Claude 的分享功能,以下是自救步驟:
步驟 1:登入 Claude 步驟 2:前往 Settings(設定)> Privacy(隱私)> Shared Chats(共享對話) 步驟 3:點擊 Manage(管理) 步驟 4:查看所有建立過分享連結的對話清單 步驟 5:點擊 Unshare(取消分享)立即撤銷所有分享連結
📌 即使 Google 已經移除索引(截至週一下午已無法搜尋到),已被分享的連結仍可直接存取。更糟的是,部分資料可能已被 Archive.org 等第三方永久備份。
更大的教訓:AI 隱私的認知鴻溝
這場事件暴露了一個更深層的問題:AI 聊天機器人的隱私設計與使用者認知之間存在巨大的鴻溝。
當我們向 Claude 吐露工作煩惱、請它幫忙分析醫療報告、甚至請它協助處理法律問題時,我們是在跟一個我們誤以為「完全私密」的工具對話。而那個看似平常的「分享」按鈕,實際上可能是一場隱私災難的開關。
這件事給所有人的警示很明確:在 AI 平台上,任何「分享」按鈕都應該假設是公開的。直到平台採用與 Google Docs 相同等級的隱私保護措施之前,保護自己的最佳方式就是——不要按那個按鈕。
原始來源:TechCrunch - PSA: Your Claude shared chats and Artifacts may have ended up on Google
