Claude共享聊天数据疑泄露至Google

Claude共享聊天数据疑泄露至Google
近日,有用户发现Anthropic旗下AI助手Claude的“共享聊天”功能存在隐私漏洞——用户通过该功能生成的公开链接可能被Google搜索引擎索引,导致私密对话和Artifacts内容意外曝光。该问题源于共享链接缺乏robots.txt限制或noindex标签,使得爬虫可抓取。Anthropic尚未正式回应,但用户需立即检查并删除敏感共享,避免数据外泄。

近日,一则关于AI助手Claude的隐私警告在技术社区引发广泛关注。据TechCrunch报道,多位用户发现,通过Claude“共享聊天”(Share Chat)功能创建的公开链接,可能已被Google等搜索引擎收录,导致原本预期仅供特定人查看的对话记录、Artifacts(如代码、文档、图表等)意外出现在搜索结果中。

问题根源:共享链接缺乏爬虫限制

Claude的“共享聊天”功能允许用户生成一个唯一URL,任何获得该链接的人均可访问对应的对话或项目。然而,这些页面似乎没有设置标准的robots.txt指令或noindex标签,这意味着Googlebot等搜索引擎爬虫可以正常抓取并索引这些页面。

一位用户首先在社交媒体上发出警告,称自己早期的共享链接出现在Google搜索结果中。随后更多用户验证了这一情况,甚至发现未主动分享但已生成过链接的聊天也可能被索引。该问题影响了包括免费版和付费版在内的所有Claude用户,涉及范围可能非常广泛。

“我从不希望这些对话被公开,我共享给同事后以为只有他能看到。但现在任何人都可以通过搜索找到它。”——某受影响用户在论坛上写道。

Artifacts:更敏感的内容类型

除了纯文本对话,Claude的Artifacts功能允许用户将AI生成的代码、设计稿、数据分析结果等嵌入到共享中。这类内容往往包含更专业的业务逻辑、内部数据或未公开项目,一旦被搜索引擎收录,后果可能更为严重。

安全专家指出,这一问题的核心在于产品设计阶段对共享权限的默认设置缺乏隐私考量。许多用户习惯直接点击“创建共享链接”,以为这是类似“私有分享”的功能,但实际上Claude并未在链接上施加任何访问控制或搜索引擎屏蔽措施。

行业背景:AI产品的共享隐私困境

这并非孤立事件。2024年,OpenAI的ChatGPT也曾爆出因共享链接被索引导致对话泄露的问题,迫使该公司迅速为链接添加了noindex标签并优化了权限设置。同样,Google的Bard(现Gemini)也曾因类似漏洞受到批评。

AI助手正越来越多地用于处理敏感工作内容,但共享功能的隐私设计却常常滞后。用户往往默认平台会保护他们的数据,然而实际风险产品文档中往往只以模糊的条款说明。

编者按:用户应立刻行动

Anthropic截至目前尚未就此事发布官方声明。但根据以往案例,解决此类问题通常需要几个步骤:

  • 立即检查Claude账户中所有已生成的共享链接,删除不再需要的或包含敏感信息的链接。
  • 对于已被索引的页面,可以尝试通过Google Search Console提交移除请求,但这并不保证完全清除。
  • 建议Claude在共享功能中默认添加noindex标签,并提供明确的隐私提示。

对于企业用户,更应严格限制共享功能的使用,或采用Claude的私有部署方案以避免数据暴露。这一事件再次提醒我们:在AI产品快速迭代的同时,数据安全和用户隐私必须成为优先考虑的设计原则,而非事后补救。

本文编译自TechCrunch