上周末,大量Claude AI会话分享链接被发现在谷歌搜索结果中公开可见。用户只需在谷歌搜索框中输入 site:claude.ai/share,即可获得大量可直接点击访问的对话链接。被曝光的聊天内容涵盖多个敏感领域:律师之间讨论的法律策略、企业内部技术故障排查记录、带有性暗示的私人聊天,以及其他包含个人隐私和敏感信息的对话。更有测试发现,部分会话分享中直接暴露了钱包私钥、违规咨询、公司任务信息以及可识别个人身份的内容。
一、问题根源:一处“弄巧成拙”的技术配置错误
这并非Anthropic后台数据库被黑,也非用户从未分享的聊天记录遭泄露。被搜索引擎抓取的是用户主动生成的公开分享链接——任何人只要知道链接地址就能公开访问对话内容。
问题的症结在于一处技术配置错误。Claude的 /share/* 路径在 robots.txt 中被设为禁止抓取,但页面响应头又同时添加了 X-Robots-Tag: none 属性(等同于 noindex, nofollow)。这听起来像双保险,实际效果却适得其反。
谷歌官方文档明确说明:如果页面被 robots.txt 阻止抓取,搜索爬虫就无法读取页面里的 noindex 或响应头里的 X-Robots-Tag。结果就是搜索引擎虽然抓取不到正文内容,却仍能通过外部链接发现URL,并将其显示在搜索结果中。于是 claude.ai/share/* 路径下大量URL被谷歌、必应、Yandex等搜索引擎抓取并收录。
二、认知错位:用户以为“只发给朋友”,搜索引擎却公开索引了
大量用户对分享链接的风险存在严重认知错位。很多用户以为分享链接只是发给同事或朋友看,只要不把链接转发给不认识的人就是安全的。
但从Web技术角度看,一旦链接出现在任何公共网页、论坛、社交平台等地方,就可能被搜索引擎发现并公开索引。非专业用户显然不了解搜索引擎爬虫的工作逻辑。
尽管Claude在用户生成分享链接时会弹窗提醒存在风险,但很多用户并不清楚——只要生成了分享链接,会话就有泄露的可能。普通用户可能根本不会去读那句警告,就直接生成了分享链接。
三、并非首例:ChatGPT和百度网盘都踩过同样的坑
这类事件并非头一遭。2025年,ChatGPT大量分享链接也曾被发现挂在谷歌搜索里。当时OpenAI同样没有设置严格的禁止爬虫抓取,也高估了用户的专业程度。
更早之前,百度网盘也出过类似状况——用户设置免密码的公开分享链接,以为只要不把链接给外人就安全,但搜索引擎爬虫同样能抓到这些链接,导致文件被公开曝光。
这不是“AI不够安全”,而是“安全设计不够严谨”。
四、当前状态与用户应对建议
目前Anthropic已经与搜索引擎提供商沟通撤下链接。谷歌方面已移除大部分相关搜索结果,如今再次使用 site:claude.ai/share 搜索已无法找到相关页面。但部分搜索引擎可能仍保留残留或缓存的链接。此外,已有第三方在修复上线之前抓取并归档了泄露内容,存放在GitHub上公开可搜索。互联网不会忘记任何被公开过的东西,即使只有一秒。
如果你曾经在Claude对话中使用过分享功能,建议立即采取以下措施:
检查并取消分享:进入 设置 → 隐私 → 共享对话,查看所有已分享的会话,取消任何包含敏感内容的分享。将聊天从“公开”改为“私有”即可禁用直接链接。
删除包含敏感内容的整个会话:如果会话中曾包含私钥、密码、财务信息、机密工作内容等,直接删除整个会话。删除后对话会立即从聊天记录中移除,并在30天内从后端存储系统中删除。
更换所有可能泄露的密码和密钥:如果曾在对话中粘贴过任何密码、API密钥或钱包私钥,立即更换。
把任何曾分享过的会话视为“已公开”:直到你亲自检查并撤销为止。
结语
这次事件暴露出的核心问题不是AI模型本身有缺陷,而是一个被反复忽视的安全设计漏洞:技术配置的“双保险”因为互相矛盾而失效,而用户对分享机制的风险认知又严重不足。当用户以为“只发给朋友”是安全的,搜索引擎却已经悄悄把链接收进了索引——这种认知错位,才是隐私泄露真正的温床。



