你的 Claude 對話可能被 Google 看光了!Anthropic 分享功能鬧出史上最大 AI 隱私烏龍

Anthropic 的 Claude AI 共享對話功能被爆出未使用 noindex 標籤,導致大量使用者的醫療紀錄、企業文件、API 金鑰和加密貨幣錢包私鑰被 Google 搜尋引擎公開索引。Anthropic 竟回應「系統完全按照預期運作」,引發社群怒火。本文完整解析事件始末與自救方法。

  • Dennis
  • 4 分鐘閱讀
你的 Claude 對話可能被 Google 看光了!Anthropic 分享功能鬧出史上最大 AI 隱私烏龍

這個週末,AI 社群經歷了一場震撼教育。

如果你曾經使用過 Anthropic 的 Claude 聊天機器人,並且點擊過那個看似無害的「分享」按鈕——你可能已經不知不覺地把你的對話公開在整個網際網路上

而且,這不是駭客攻擊,不是系統漏洞——這是一場完全可以避免的技術疏失

事件始末:Reddit 上的一個簡單搜尋

上週六,Reddit 使用者發現了一個令人不安的事實:只要在 Google 搜尋中輸入 site:claude.ai/share,就能直接搜尋到大量 Claude 使用者「分享」的對話內容。

是的,就是這麼簡單。一個 Google Dork 指令,就能看到陌生人與 Claude 的對話——從程式碼討論到…更私密的內容。

timeline
    title Claude 對話外洩時間線
    週六 : Reddit 使用者發現漏洞
         : 使用 site:claude.ai/share 可搜尋對話
    週日 : 媒體開始報導
         : 404 Media、Futurism 揭露
    週一 : Anthropic 回應:「系統運作正常」
         : Google 移除索引
         : 但已備份的資料仍在

到底多嚴重?真實案例的震撼教育

被 Google 索引的 Claude 對話中,包含了大量極度敏感的內容:

🏥 醫療與個資

  • 詳細醫療報告:附有真實患者姓名的臨床試驗結果
  • 兒童個資:包含小學生姓名和電話號碼的文件

🏢 企業與資安機密

  • 內部文件:標註「僅供內部使用」的企業文件
  • 員工評估:包含個人資料的績效審查
  • API 金鑰:AWS 存取金鑰等敏感憑證
  • 門禁密碼:愛爾蘭住宅公寓的門禁代碼資料庫

💰 個人財務與法律問題

  • 加密貨幣錢包私鑰:有使用者請 Claude 幫忙建立錢包,結果私鑰被完整記錄在對話中
  • 律師違規自白:一名律師詢問 Claude 自己是否需要通報違反職業道德的行為

不是所有被暴露的內容都這麼嚴肅——也有人分享「為什麼唱片業在隱瞞鳥類共同創作了 Jay-Z 大部分專輯」這種荒謬對話。但那些真正敏感的資料,對當事人來說可能是災難性的。

技術根本原因:少了一個 noindex 標籤

這起事件的技術原因非常簡單——甚至有點荒謬。

Claude 的分享功能會建立一個獨立的公開頁面,讓擁有連結的人可以看到對話快照。理論上,這些頁面不該被搜尋引擎索引。

Anthropic 確實設置了 robots.txt 來阻止爬蟲抓取這些頁面。但問題在於:robots.txt 不是萬能的

根據 Google 和 Bing 的開發者指南,如果一個網址在其他地方被貼出連結(例如論壇或社群媒體),搜尋引擎仍可能抓取該頁面——除非頁面程式碼中明確帶有 noindex 標籤

WIRED 雜誌檢查了被暴露的 Claude 頁面,發現完全沒有 noindex 標籤。就是這麼簡單的一個遺漏。

# 對比:Google Docs 的作法 ✅
<html>
  <head>
    <meta name="robots" content="noindex" />  ← 有這行就安全
  </head>
</html>

# Claude 分享頁面的情況 ❌
<html>
  <head>
    <!-- 沒有 noindex 標籤! -->
  </head>
</html>

令人諷刺的是,Google Docs 提供了幾乎完全相同的分享功能,但因為加上了 noindex 標籤,那些分享的文件不會出現在搜尋結果中

Anthropic 的回應:火上澆油

當媒體聯繫 Anthropic 時,公司的回應讓許多人更傻眼。

發言人 Amie Rotherham 表示:「我們賦予使用者公開分享對話的控制權。這些分享連結不可猜測,除非使用者自己選擇分享。當有人分享對話時,他們就是在讓這些內容變成公開可存取。」

翻譯成白話就是:這不是我們的問題,是你自己按了分享按鈕的。

Google 發言人 Ned Adriance 則將責任推回給 Anthropic:「搜尋引擎無法控制哪些網頁要被公開在網路上。我們給了網站擁有者明確的控管工具(如 noindex),也一直尊重這些設定。」

圈內人怎麼看?

這起事件在 AI 和資安社群引發了強烈反彈:

  • 認知落差:許多使用者以為分享連結是「知道密碼才能看」(security by obscurity),但實際上等同於發布到公開網路上
  • UX 設計問題:業界專家痛批 Anthropic 的使用者體驗設計讓使用者無法理解分享的後果
  • 非首次發生:2025 年 ChatGPT 也發生過類似的分享對話被索引事件,Anthropic 沒有從中學到教訓

我該怎麼辦?立即檢查你的 Claude 帳號

如果你曾經用過 Claude 的分享功能,以下是自救步驟:

步驟 1:登入 Claude 步驟 2:前往 Settings(設定)> Privacy(隱私)> Shared Chats(共享對話) 步驟 3:點擊 Manage(管理) 步驟 4:查看所有建立過分享連結的對話清單 步驟 5:點擊 Unshare(取消分享)立即撤銷所有分享連結

📌 即使 Google 已經移除索引(截至週一下午已無法搜尋到),已被分享的連結仍可直接存取。更糟的是,部分資料可能已被 Archive.org 等第三方永久備份。

更大的教訓:AI 隱私的認知鴻溝

這場事件暴露了一個更深層的問題:AI 聊天機器人的隱私設計與使用者認知之間存在巨大的鴻溝

當我們向 Claude 吐露工作煩惱、請它幫忙分析醫療報告、甚至請它協助處理法律問題時,我們是在跟一個我們誤以為「完全私密」的工具對話。而那個看似平常的「分享」按鈕,實際上可能是一場隱私災難的開關。

這件事給所有人的警示很明確:在 AI 平台上,任何「分享」按鈕都應該假設是公開的。直到平台採用與 Google Docs 相同等級的隱私保護措施之前,保護自己的最佳方式就是——不要按那個按鈕。

原始來源:TechCrunch - PSA: Your Claude shared chats and Artifacts may have ended up on Google