上周末,AI圈被一起隐私泄露事件刷屏:大量Claude对话分享链接出现在Google、必应等搜索引擎的公开搜索结果中。只需在搜索框输入site:claude.ai/share,就能翻出大量可直接点击访问的对话链接。钱包私钥、公司内部任务信息、律师的法律策略讨论、带真实姓名的完整简历——全部赤裸裸地暴露在互联网上。

一、这不是数据库被黑,是技术配置的“双保险”失效了

首先要厘清一个关键点:被搜索引擎抓取的不是Anthropic后台数据库被黑,也不是用户从未分享的聊天记录遭泄露。被索引的是用户主动生成的公开分享链接——这类链接本就任何人知道地址都能公开访问。

问题出在一处看似严谨、实则适得其反的技术配置:

Claude的 /share/* 路径在 robots.txt 里被设成了禁止抓取

但页面响应头又同时添加了 X-Robots-Tag: none 属性(等同于 noindex, nofollow)

听起来像双保险,实际效果却背道而驰。Google官方文档明确说明:如果页面被 robots.txt 阻止抓取,搜索爬虫就根本无法读取页面里的 noindex 指令。结果就是,搜索引擎虽然抓取不到正文内容,却仍能通过外部链接发现URL,并将其显示在搜索结果中。页面上只显示“没有可用信息”,但点击链接就能直接查看完整会话内容。

二、暴露了什么?私钥、简历、法律策略、公司机密

网友测试后发现,被收录的会话中包含大量敏感信息:

加密货币钱包私钥和登录凭证

带真实姓名、地址、电话号码的完整简历

律师正在处理的职业道德案件讨论

公司内部的项目详细信息和任务记录

看起来像真实社会保障号码的内容

带性暗示的深度私人聊天

对加密货币用户来说,泄露私钥的后果尤为严重——泄露的密码可以改,泄露的私钥永远无法更换。2025年Chainalysis统计了15.8万起个人钱包被黑事件,造成7.13亿美元损失。

三、同类事故第三次重演,这次还被永久存档了

Claude成了三大AI聊天工具中唯一一个被同类型问题打中两次的。2025年7月,ChatGPT大量分享链接同样被Google收录;同年8月,Grok也出现过相同故障,包含露骨内容。更早之前,百度网盘也因类似问题导致用户文件大面积曝光。

接连翻车之下,一个尖锐的问题浮出水面:AI公司一边强调安全与隐私,一边连基础的技术配置都无法做到位。

更令人不安的是后续发展。Anthropic已与搜索引擎沟通撤下了大部分链接,但有人已经在修复之前把泄露内容抓取并归档到了GitHub上,公开可搜索。互联网不会忘记任何被公开过的东西,即使只有一秒。

四、用户该做什么?立刻检查并取消所有分享

Claude的会话默认是私密的,只有用户主动点击“分享”才会生成公开网页。如果你曾经在Claude对话中点过分享,建议立即执行以下操作:

进入设置→隐私→共享对话,查看所有已分享的会话

取消任何包含敏感内容的分享——点击“取消分享”即可关闭公开访问

删除包含敏感信息的整个会话——聊天会立即从记录中移除,30天内从后端删除

更换所有可能泄露的密码和API密钥——尤其是粘贴过的任何密钥

把任何曾分享过的会话视为“已公开”——直到你亲自检查并撤销为止

这次事件的核心教训不是“AI不安全”,而是一个被反复忽视的安全设计漏洞:技术配置的“双保险”因互相矛盾而失效,用户对分享机制的风险认知又严重不足。当用户以为“只发给朋友”是安全的,搜索引擎却已经悄悄把链接收进了索引——这种认知错位,才是隐私泄露真正的温床。