上周末,有Reddit用户在谷歌搜索框里输入了一串简单的操作符——site:claude.ai/share,结果跳出来一长串Claude聊天记录链接。点进去能看到的东西五花八门:一份具体病人的详细病历、含患者姓名的临床试验数据、几个小学生的姓名和电话号码,还有标着“仅供内部使用”的公司文件和员工评估记录。404 Media在周一上午率先报道此事,TechCrunch随后在周一下午按同样方法测试,发现相关搜索结果已经消失。
Anthropic给出的解释是:分享链接本身不会自动进入搜索引擎的索引,只有当它被用户贴到论坛、社交媒体这类可被爬虫抓取的地方,才会被搜到;私下发给朋友的链接不会被搜索引擎看见。发言人Amie Rotherham强调,公司“不会向谷歌这类搜索引擎提供聊天目录或站点地图”,链接本身不可猜测、不可被动发现,一旦用户主动分享,内容就等同于公开网页,可能被第三方存档。这个说法把责任落点放在了用户的分享动作上——但对普通人来说,点一下“Create public link”和真的把内容广播给全世界,中间的心理距离并不小。
暴露消失了,但“仅限持链接可见”从没说清楚
Claude的分享界面上写着一句提示:“任何持有链接的人都可查看。”这句话听起来更像是给同事、朋友这种小范围协作设计的功能,而不是把内容送进搜索引擎的开关。可现实是,链接一旦被转发到论坛或社交平台,搜索引擎的爬虫照样能找到它、收录它——用户当初点“分享”按钮时,未必意识到这条路径的存在。
- 风险.用户以为“持链接可见”约等于“小范围私享”,实际上只要链接出现在任何公开可抓取的页面,就可能变成谁都能搜到的公开内容。
这不是Claude第一次出这种问题。2025年就有过类似报道,谷歌当时索引了近600条Claude对话,后来才从搜索结果里消失。这次的暴露规模有多大,Anthropic没有给出确切数字,多名用户是用同一种搜索语法找到去年那批缓存内容的方式,重新发现了新一批链接——两次事件的技术路径几乎一样,说明上一次的补救并没有从根子上解决问题。
AI对话本身,比普通文档更容易混进敏感信息
谷歌方面的回应也值得留意。发言人Ned Adriance表示,搜索引擎不控制哪些网页被公开,“我们给网站方明确的工具去决定页面能否被抓取和索引,我们始终尊重这些设置”——言下之意,索引与否的决定权本就在Anthropic手里,不在谷歌。这把问题重新推回了产品设计层面。
对照一下会更清楚。Google Docs也有链接分享功能,但那类文档默认不会因为分享就变成谷歌能搜到的公开网页;而Claude的分享链接一旦被转发到公开渠道,就直接暴露给了全网。区别不在于哪家公司更负责任,而在于聊天记录这种内容天生更容易“藏雷”——用户在和AI对话时随手贴进去的病历、合同、客户名单,往往比一份正式文档更零散、更缺乏审查,分享的门槛却和分享一张截图一样低。2025年404 Media还报道过,有研究者直接抓取了约10万条被设为公开分享的ChatGPT对话,说明这不是Claude一家的产品缺陷,而是整个AI对话分享机制普遍存在的结构性漏洞。
“仅限持链接可见”不是隐私保护,只是把审查责任交给了用户自己
对经常用Claude处理病历、合同、客户资料或代码工作笔记的个人和企业团队来说,最实际的动作是去Settings -> Privacy -> Shared Chats翻一遍历史记录,把不必要的公开链接撤回。至于Fortune提到的另一起案例——一条标注“shared by Anthropic”的对话里出现了色情内容,违反了Anthropic自家的使用政策——目前还不清楚这段内容是怎么生成出来的,和这次链接被搜索引擎收录并非同一个成因,不宜混为一谈。这批暴露内容眼下已经从谷歌搜索结果里消失,但“消失”不等于“解决”:链接机制本身没变,下一次会不会又是同样的搜索语法,谁也说不准。
