技术库中心

Anthropic Claude Shared Chat Links Exposed in Search Engine Results

By TechVaultHub 员工

由于共享链接缺乏适当的“noindex”标签,数百个私人 Claude AI 聊天会话可通过搜索引擎查询公开发现。此后,Anthropic 已采取措施从搜索结果中删除这些日志,尽管该事件引发了关于保护敏感网络内容的责任的争论。

发现问题
2026 年 7 月下旬
技术根本原因
共享聊天页面上缺少“noindex”HTML 标记
暴露范围
至少 25 页搜索结果中超过 200 个对话
找到的数据类型
与工作相关的项目、联系方式、简历和个人建议
确认
经2家独立机构确认
Advertisement
1

数据泄露的范围

2026 年 7 月的最后一个周末,互联网用户发现了涉及 Anthropic 的 AI 聊天机器人 Claude 的重大隐私漏洞。通过使用特定的搜索运算符,研究人员发现许多私人聊天会话已被主要搜索引擎(包括 Google 和 Bing)编入索引。暴露的日志包含广泛的敏感信息,从有关政治背景和色情角色扮演的个人询问到潜在的专有企业研究和医疗保健文档。在某些情况下,泄露的文字记录包括用户简历中包含的详细联系信息和职业历史。虽然一些受影响的页面在发现后不久就被其所有者删除,但这些线程的广泛可见性凸显了与为其他私人生成人工智能会话生成面向公众的 URL 相关的危险。

2

技术故障和索引协议

索引的根本原因似乎是 Anthropic 采用的安全措施与现代搜索引擎的要求之间的脱节。虽然 Anthropic 试图通过其 robots.txt 文件(这是一个长期存在的行业标准,用于表明哪些网站区域应保持私有)来限制爬虫,但 Google 和 Bing 都认为,仅靠这一点往往是不够的。这些搜索引擎的技术文档阐明,如果页面链接到互联网上的其他位置,则 robots.txt 指令可能会被忽略。为了有效防止索引,开发人员必须在页面标题中实现“noindex”HTML 标记或“x-robots-tag”。对受影响的 Claude 页面的分析证实了这些特定标签的缺失,这使得搜索引擎算法能够在 Anthropic 的 robots.txt 指令下抓取并存储对话数据。

3

行业先例和责任

这一事件反映了其他主要人工智能开发人员所经历的类似隐私漏洞,包括 OpenAI 和 X 的 Grok 的创建者,这两家公司的聊天机器人日志近年来都出现在公共搜索结果中。这些反复出现的问题引发了关于谁对数据保护承担主要责任的争论。谷歌发言人坚称,该公司不会规定哪些页面公开,并强调网站所有者有责任实施必要的控制措施来限制爬虫。与此同时,一位 Anthropic 代表指出,向用户提供了明确的警告,即任何有权访问的人都可以查看共享链接,将公开可用性视为“共享”功能的自然结果,该功能本质上像其他公共网络档案一样对待内容。

4

对人工智能隐私的更广泛影响

这种情况清楚地提醒我们,在共享人工智能输出的便捷性与严格用户隐私的需求之间取得平衡是非常复杂的。虽然用户经常依靠人工智能工具来处理敏感的专业和个人数据,但如果不采用精确的安全配置进行处理,这些交互的数字足迹可能会成为永久性的。 Anthropic 的共享功能目前缺乏明确的警告,表明这些链接可能会被搜索引擎摄取,导致用户对其数据的寿命和可发现性感到困惑。随着人工智能实验室竞相将其技术集成到日常工作流程中,强大的隐私设计的必要性(包括阻止搜索索引的主动措施)已成为开发人员和更广泛的科技行业关注的关键点。

Advertisement

The Balanced View

Supporting view

Anthropic 认为,共享功能按预期发挥作用,并理解拥有该链接的任何人都可以访问该对话,并将其与标准公共网络内容进行比较。

Concerns & criticism

批评者认为,仅依赖 robots.txt 是不够的安全策略,并且可共享聊天链接上缺乏“noindex”标签直接导致了私人用户数据未经授权的暴露。

What's next

Anthropic 已经开始从搜索引擎索引中删除这些聊天日志,以减少进一步的曝光。关心自己共享内容的用户应导航至其帐户隐私设置,以管理、查看或撤销对先前生成的聊天链接的访问权限。

Frequently Asked Questions

#artificial-intelligence#cybersecurity#anthropic#claude-ai#data-privacy#search-engine-indexing#ai-security
Advertisement