Claude 会话分享链接被搜索引擎误抓,大量含私钥与隐私的对话遭公开索引
近日,Anthropic 旗下 Claude AI 的会话分享功能暴露出严重隐私风险。用户生成的分享链接因技术配置问题被 Google、Bing 等搜索引擎抓取并公开索引,导致大量包含私钥、API 密钥、个人简历、公司内部信息及敏感对话的内容可通过简单搜索被任何人发现。事件于 2026 年 7 月 25 日左右在 Reddit 曝光后迅速发酵。
技术配置漏洞导致公开索引
Claude 的“分享”功能会生成一个公开可访问的快照链接(“Anyone with the link”),本意是方便用户与特定对象共享对话。然而,这些分享页面缺少有效的 noindex 标签或相关爬虫控制指令,搜索引擎在发现链接后(通常因用户在公开论坛、社交媒体或网页上发布)将其纳入索引。
用户只需使用 site:claude.ai/share 等搜索指令,就能找到大量他人的共享会话。泄露内容包括 API 密钥、加密货币钱包私钥、含真实姓名与联系方式的简历、法律与伦理讨论、公司内部项目细节,甚至疑似社保号等高度敏感信息。Artifacts(如财务模型、薪资表等)也受影响。
用户普遍存在安全误解
多数用户误以为分享链接仅限“熟人访问”,类似私密链接,不会被公开搜索。实际上,“Anyone with the link”意味着任何获得链接的人都能查看完整快照,而一旦链接出现在可被爬虫访问的公开位置,搜索引擎就会将其索引。类似问题此前也发生在 ChatGPT 等平台上。
Anthropic 官方帮助文档虽说明分享会创建公开快照,但用户风险提示不足,导致许多人未及时管理或撤销分享。
当前状态与应对建议
事件曝光后,Anthropic 迅速采取行动,Google 端相关结果在 7 月 27 日左右大多被移除或取消索引。不过,Bing 等其他搜索引擎以及第三方存档站点可能仍有残留,且已生成的链接在未撤销前仍可直接访问。
用户应立即检查:进入 Claude 设置 → 隐私 → 共享聊天(Shared chats)管理页面,审查并取消所有不必要的分享,尤其是包含敏感数据的对话。同时避免在任何 AI 对话中粘贴私钥、密钥、密码或个人身份信息。
此次事件再次提醒,AI 分享功能虽便捷,但公开链接的本质风险不容忽视。平台需加强默认隐私保护与明确提示,用户也应养成“分享即公开”的谨慎习惯。
本文地址:https://www.163264.com/14297


微信扫一扫,鼓励一下~