安全公司 Malwarebytes 近日指出,Anthropic Claude 的共享对话可被谷歌搜索引擎收录,导致用户聊天内容中的敏感信息意外暴露。这一问题最初由部分 Reddit 用户发现,他们通过特定搜索方式在谷歌搜索结果中找到了大量 Claude 共享对话记录,其中不乏个人身份信息和企业机密等敏感内容。
Malwarebytes 调查后发现,问题根源在于 Claude 的"共享聊天"功能,该功能会为用户选择分享的对话生成公开访问链接并将状态设为 Public,这些公开链接随后被搜索引擎抓取并建立索引,最终暴露在搜索结果中。
Malwarebytes 强调,这并非 Claude 独有的问题。该公司此前也曾发现 Grok 的共享聊天记录出现在谷歌搜索结果中,meta AI 过去也出现过类似情况。这意味着当前主流 AI 平台的对话分享功能普遍存在被搜索引擎索引的风险,用户在不知情的情况下可能将私密对话公之于众。Malwarebytes 指出,要完全避免公开网页链接被搜索引擎索引并不容易,技术层面的防护存在固有局限性。
AI 对话分享功能的隐私盲区
共享对话功能本意是让用户便捷地展示 AI 交互成果,例如分享有趣的回答或展示工作流程,但"公开"这一状态设置与用户的心理预期之间存在巨大落差。大多数用户在点击"分享"按钮时,并未意识到生成链接会被搜索引擎永久收录,更没有预料到这些内容会出现在任何人的搜索结果中。AI 对话的特殊性在于,用户倾向于在其中输入真实的工作内容和个人信息,一旦被索引,泄露的信息远比普通社交媒体帖子更为敏感。
Malwarebytes 给出的防护建议直接而有效:不要公开分享 AI 聊天内容,同时避免在 AI 对话中输入个人身份信息、账号密码和企业机密等机密内容。然而这一建议本质上是在要求用户改变使用习惯,而非从平台层面解决问题。更合理的方案应包括:默认将共享链接设为不收录、提供密码保护选项,以及在分享前向用户明确提示隐私风险。随着 AI 对话承载的信息量越来越大,平台方有责任在产品设计中将隐私保护前置,而非让用户独自承担信息泄露的后果。











