隐私红线再被触碰:Claude 共享对话与 Artifacts 内容被谷歌索引

近日,Anthropic 旗下的 AI 聊天机器人 Claude 曝出严重隐私隐患。一名 Reddit 用户在 r/ClaudeAI 社区披露,部分用户通过链接设置为“可共享”的 Claude 对话被谷歌搜索引擎索引,这意味着任何人在搜索结果中点击相关链接,即可直接访问这些对话内容。

此次事件迅速在 X(原 Twitter)和 Reddit 等社交媒体发酵。用户发现,通过简单的 Google 查询指令(如 `site:claude.ai/share`),即可挖掘出海量公开对话,其中包含加密货币钱包创建、法律咨询、个人简历以及内部商业讨论等敏感信息。更令人担忧的是,Claude 的旗舰功能 “Artifacts” 同样受到了影响。Artifacts 将 Claude 从简单的聊天机器人升级为协作空间,允许生成交互式应用程序、仪表盘、文档和实时软件。研究发现,通过搜索 `site:claude.ai/public/artifacts`,大量企业内部提案、产品原型和数据可视化看板被公开暴露在互联网上。

对此,Anthropic 发言人回应称,公司并未向谷歌等搜索引擎提供聊天目录或站点地图,分享链接具有极高的随机性且难以猜测。公司强调,当用户选择“共享”对话时,实际上是将内容公开化,因此该内容可能会被第三方服务存档。但许多用户对此持有异议,他们认为“通过链接共享”在用户认知中应等同于 YouTube 的“不公开视频”(Unlisted)——即只有持有链接的人才能访问,而非允许被搜索引擎抓取并公开索引。

从技术层面看,除非发布者在页面中明确设置 `noindex` 指令或采取身份验证,否则任何公开可访问的页面在理论上都可能被爬虫索引。然而,AI 平台正迅速从“聊天接口”演变为“协作操作系统”,承载的内容从简单的文本回复转向具有高商业价值的代码、财务模型和内部工具。在这种趋势下,“链接共享”与“公开索引”之间的模糊地带可能给企业带来巨大的安全风险。

事实上,这并非 AI 行业首次出现此类问题。OpenAI 的 ChatGPT 以及谷歌早期的 Bard 均曾面临类似的索引争议。这些重复发生的事件表明,AI 公司在产品设计与用户隐私预期之间仍存在显著的认知偏差。

针对这一漏洞,专家建议企业用户采取以下应对措施:首先,立即审计所有已共享的 AI 内容,及时取消不必要的公开权限;其次,在组织内部明确“共享链接”不等于“私密传输”的安全概念;最后,对于涉及核心知识产权或敏感数据的项目,应优先使用具备严格身份验证的企业级工作区,而非依赖公开的共享链接。

来源: VentureBeat report

类似文章

发表回复