AI privacy
搜索文档
PSA: Your Claude shared chats and Artifacts may have ended up on Google
TechCrunch· 2026-07-28 04:19
事件概述 - 大量Claude聊天记录和Artifacts(用户可在Claude内构建的交互式迷你应用和文档)在周末被发现可通过谷歌公开搜索到,此前Reddit用户发现通过输入“site:claude.ai/share”等搜索运算符可显示一长串共享对话列表 [1] - 据报道,部分泄露内容包含健康记录、私人公司文件以及儿童的姓名和电话号码 [1] - 问题最初于周六由一名Reddit用户提出,并于周一上午由404 Media首次报道 [4] - 截至周一下午,TechCrunch按照Reddit帖子中概述的方法在谷歌上进行测试搜索已无结果,表明该暴露问题可能已得到修复 [5] 问题根源与功能机制 - 问题似乎源于Claude的“分享聊天”功能,该功能允许用户创建链接,使任何拥有指定URL的人都能查看对话或项目 [2] - Claude界面警告“任何拥有链接的人都可以查看”,其措辞明确暗示该功能主要旨在允许用户与朋友、同事和小团体分享聊天,而非整个互联网 [2] - 公司发言人Amie Rotherham解释称,公司赋予用户控制其Claude对话公开分享的权限,并且遵循隐私原则,不会向谷歌等搜索引擎分享聊天目录或网站地图 [3] - 这些可分享链接不可猜测或被发现,除非用户自己选择分享它们,当有人分享对话时,他们即让该内容可公开访问,并可能像其他公共网络内容一样被第三方服务存档 [4] - Anthropic似乎将暴露归咎于用户,公司表示分享链接仅当被发布在搜索引擎可见的地方(如论坛或社交媒体帖子)时才会出现在搜索结果中,私下发送给某人的链接则不会进入搜索 [2] 泄露内容详情 - 在问题修复之前,Futurism报告发现了“一份真实患者的详细医疗报告、包含患者姓名的临床试验结果、分享小学生姓名和电话号码的文件、标记为仅供内部使用的公司文件,以及包含员工个人信息的员工评价” [6] - 暴露的Artifacts包括代码和工作笔记,以及聊天机器人生成的色情内容 [6] - 至少有一个案例中,Fortune报道一个标记为“由Anthropic分享”的聊天显示Claude生成了露骨内容,这违反了公司自身禁止生成色情内容的政策 [6] - Anthropic的使用政策明确禁止Claude生成性露骨内容,而通过重复或创造性框架提示使聊天机器人产生违反其既定指南的材料,是大多数主要AI模型周期性出现的模式,目前尚不清楚暴露的聊天中相关内容的生成方式 [7] 历史背景与行业情况 - 去年,福布斯曾报道过一个类似问题,当时有数百个Claude聊天被搜索引擎索引——当时,谷歌估计在相关页面从搜索结果中消失之前,其索引了不到600个对话 [8] - 目前尚无法独立确认此次暴露事件的规模与去年那次有多接近,不过多名用户报告通过用于发现去年缓存的同类型谷歌搜索查询找到了共享对话 [8] - 同样在去年,404 Media报道一名研究人员能够抓取大约100,000个被设置为公开分享的ChatGPT对话 [8] - 谷歌发言人Ned Adriance表示,谷歌或其他任何搜索引擎都不控制网络上哪些页面被公开,这些页面在许多搜索引擎上都被索引了,谷歌为网站所有者提供了明确的控制权来决定页面是否可以被抓取或索引,并且始终尊重这些指令 [8]