Claude用户随手生成的一条分享链接,可能正被全世界搜到。404 Media在2026年7月27日的报道称,Claude的公开分享链接和Artifacts(用户用Claude做出的可交互小工具、代码demo)被Google收录进了搜索结果,部分页面里能看到API密钥、登录凭据,甚至加密钱包私钥、姓名、地址和电话号码。

这不是Anthropic把用户的私聊主动公开了。真正的问题是,“生成一个分享链接”和“这条链接会被搜索引擎收录、任何陌生人都能搜到”之间,隔着一层大多数人根本没意识到的落差。而更麻烦的是,就算搜索结果被下架,已经暴露的内容也未必真的消失了。

分享按钮,变成了公开入口

Claude和其他聊天机器人一样,允许用户把整段对话生成公开链接发给朋友或同事。Reddit的r/ClaudeAI板块上有帖子指出,一条特定的Google检索指令(俗称“dork”)能批量翻出Claude的分享对话,据称其中包含API密钥、登录凭据,以及姓名、地址、电话号码等个人信息。被点名的具体案例里,还有人用Claude做的AI心理治疗应用、会议记录整理页面,以及一个疑似用来分析医疗账单数据的工具。

404 Media测试这条聊天检索指令时,Google和DuckDuckGo都没有再返回结果,说明这条路径已经被处理。但用来翻找Claude Artifacts的另一条检索指令,在报道发出时依然管用。Anthropic没有回应置评请求。

分享链接如何变成公开入口 私聊对话 生成分享链接 被Google收录 任何人可搜索 多数人以为链接只在朋友之间流转

下架搜索结果,解决不了什么

这类事不是第一次发生。去年OpenAI的ChatGPT就曾有近10万条对话被Google收录、能被任何人搜到,后来还被研究者整个抓取存档;Forbes在2025年也报道过Claude出现过几乎一样的情况。同一个坑,两家公司反复踩,说明“分享链接默认可被搜索引擎收录”更像是这类产品共同的设计惯性,不是一次孤立的失误。

分享按钮点下去的那一刻,隐私就已经不完全由自己说了算。
实测:两条检索指令,两种命运 聊天检索指令 测试引擎:Google / DuckDuckGo 无返回结果 该路径已被处理 Artifacts检索指令 测试引擎:Google 仍然有效 报道发出时依然可查 同一个产品,两条路径,风险并未同时清零

真正麻烦的是,即便Google或Anthropic把这些链接从搜索结果里清掉,也不等于内容被删除了。持有直链的人依然能打开页面;如果已经有第三方提前抓取了内容,下架搜索结果对他们毫无意义。

  • 风险.一旦分享内容里带着密钥或密码,光靠“搜索结果消失”撤不回已经发生的暴露,必须主动更换凭据才算真正止损。
移除搜索结果,只解决了一层 Google索引下架 多数报道只关注这一步 直链仍可访问 持有链接的人不受任何影响 第三方或已抓取副本 抓取一旦发生,就无法收回

谁该现在去检查设置

用Claude处理工作对话、代码或内部资料的人,教训很直接:分享链接前最好养成检查隐私和分享设置的习惯,用不到的公开链接该撤销就撤销;如果曾经分享过的内容里带着密钥、密码或钱包私钥,应该立刻去轮换,而不是先确认自己有没有被搜到再动手。

负责企业AI工具采购、安全和权限治理的人,这提醒了一件更朴素的事:员工用Claude这类工具处理内部资料时,“默认可分享”和“默认私密”之间的差别,值得写进使用规范里,而不是指望每个人都记得去翻一遍隐私设置。

  • 结论.Claude在设置里提供了调整聊天分享与隐私的选项,把已经公开的对话改回不可分享,是目前用户能做的最直接止损动作。