上周末有用户发现,Claude 的 AI 会话分享竟直接出现在 Google 搜索结果里。问题的症结在于,Anthropic 并没有给分享链接设置禁止搜索引擎抓取的标识,因此只要用 SITE: 指令,就能查到大量已经被 Google 或其它搜索引擎收录的会话分享链接,其中部分还裹着用户的私密信息。
需要先厘清的是,这既不是 Anthropic 后台数据库被黑,也不是用户从未分享的聊天记录遭泄露。被搜索引擎抓到的主要是用户主动生成的会话分享链接——这类链接本就任何人知道地址都能公开访问。麻烦在于,很多用户以为分享链接只是发给同事或朋友看,却没意识到只要它出现在公共网页、论坛、社交平台等任何地方,就可能被搜索引擎发现并公开索引,陌生人也能借搜索拿到链接、直接翻看对话内容。
有网友测试后发现,部分用户的会话分享里塞着钱包私钥、违规咨询、公司任务信息以及可识别个人身份的内容。这类信息摊到互联网上显然是个巨大的安全风险。尽管 Claude 在用户生成分享链接时会弹窗提醒存在风险,但很多用户并不清楚,只要生成了分享链接,会话就有泄露的可能,而里面的敏感内容也会被他人公开看到。
更多用户可能以为,只要不把链接转发给不认识的人就是安全的——非专业用户显然摸不透搜索引擎爬虫的工作逻辑。于是 Anthropic 本该设置禁止抓取的标识,却因没有严格配置,导致大量分享链接被 Google、必应、Yandex 等搜索引擎成功抓取。
目前 Anthropic 已经与搜索引擎提供商沟通撤下链接,不过部分引擎可能还留着残留或缓存的链接;如果用户曾分享过会话、且里面含有敏感内容,建议直接找到那条会话把它删掉。
出现这个问题的根本原因,大概率是一处技术配置错误。Claude 的 /share/* 路径在 robots.txt 里被设成了禁止抓取,但页面响应头又加了 X-Robots-Tag: none 属性,这个属性等同于 noindex、nofollow。听起来像双保险,实际效果却可能适得其反。Google 官方文档说得很明白:如果页面被 robots.txt 阻止抓取,搜索爬虫就读不到页面里的 noindex 或响应头里的 X-Robots-Tag,结果就是搜索引擎可能抓不到正文内容,却仍可能因为外部链接发现这个 URL,并把它显示在搜索结果中。于是 Google 搜索里 claude.ai/share/* 路径下大量 URL 被抓取并收录,页面描述虽然显示"没有可用信息",但其他用户照样能点进链接直接查看会话内容。
这并非头一遭。2025年 ChatGPT 大量分享链接也曾被发现挂在 Google 搜索里,当时 OpenAI 同样没设置严格的禁止爬虫抓取,它认为分享时已经提醒了必要风险,却同样高估了用户的专业程度——对多数普通用户来说,可能根本不会去读那句警告,就直接生成了分享链接。更早之前,百度网盘也出过类似状况:用户设置了免密码的公开分享链接,以为只要不把链接给外人就是安全的,但搜索引擎爬虫同样能抓到这些链接,于是存在网盘里的文件也被公开曝光。











