以为和 AI 聊天足够私密?现实可能会让不少用户出一身冷汗。近日有用户发现,大量通过 Anthropic 旗下 Claude「分享链接」功能公开的对话,被谷歌搜索引擎收录,任何人无需拿到原始链接,只靠搜索就能翻到这些内容——其中不乏详细的健康报告、儿童身份信息乃至公司内部文件。

事情是怎么被发现的
2026 年 7 月 25 日,Reddit 用户 -void1 在 r/ClaudeAI 版块发帖披露:只要在谷歌里使用 `site:claude.ai/share` 这样的站内检索指令,就能翻出大量公开可访问的 Claude 对话。帖子迅速在 Reddit 和 X 平台发酵,获得数千条点赞与评论。
科技媒体 Futurism 随后核实了这一发现,并在被收录的内容中看到了患者病史、临床试验结果、敏感的企业内部文档,甚至还有一份小学生联系电话名录。另一家媒体 404 Media 则发现了 AI 心理咨询应用、会议纪要和医疗账单数据。社交平台上还有用户声称找到了家庭住址、电话号码乃至加密货币钱包密钥。
问题不止于聊天记录。7 月 26 日,研究机构 BigIdeasDB 创始人 Om Patel 在 X 上指出,通过检索 `site:claude.ai/public/artifacts`,还能搜到用户公开分享的 Claude Artifacts——包括交互应用、数据看板、报告和文档,其中出现了疑似企业内部提案之类的商业材料。VentureBeat 独立验证了部分 Artifacts 确实可以在无需登录的情况下通过谷歌搜索直接访问。
Anthropic 怎么回应
Anthropic 在给 How-To Geek 的声明中表示,公司不会向搜索引擎提供「聊天目录或站点地图」,分享链接由随机字符组成,「无法被猜测或发现」,除非用户自己把链接发到了公开场合;同时强调,被分享的对话本身就处于「公开可访问」状态。截至相关报道发出时,谷歌搜索结果中的大部分 Claude 对话已被移除。
不过据 The Decoder 报道,问题的技术根源其实相当简单:Claude 的分享页面缺少一行 noindex 指令。网页只要放在公开 URL 上,默认就可以被搜索引擎抓取,唯一能阻止收录的就是这条元数据声明。也正因为修复发生在页面层面,谷歌的搜索结果消失后,同样的内容在 Bing 和 Brave 搜索上仍停留了更长时间。
值得一提的是,这不是 AI 行业第一次栽在同一个坑里。2025 年,OpenAI 的 ChatGPT 分享链接就曾出现几乎一模一样的收录问题,最终 OpenAI 直接下线了该功能;xAI 的 Grok 也发生过类似情况。「任何拿到链接的人可以查看」和「被全球搜索引擎收录」是两种完全不同的承诺,而多家 AI 产品在设计上反复混淆了这两者。
用户现在该做什么
如果曾经点过 Claude 的「分享」按钮,可以按以下步骤自查止损:
1. 打开 Claude 的「设置」,进入「隐私」,找到「共享聊天」和「共享 Artifacts」管理入口,逐条检查所有历史分享; 2. 对包含敏感信息的条目执行「取消分享」,撤销链接访问权限; 3. 可以自行在谷歌和 Bing 检索 `site:claude.ai/share`,确认是否还有残留结果; 4. 需要清醒认识的是:取消分享只是止损,不等于彻底抹除——搜索引擎缓存和第三方抓取的副本可能仍然存在。如果泄露内容涉及公司数据,应及时向所在企业通报。
最稳妥的做法始终是:不要通过公开链接分享包含敏感信息的 AI 对话;确有分享需要时,把内容复制到仅对特定接收者开放的文档里。在 AI 助手越来越像「知心搭档」的今天,用户在对话框里输入的每一句话,都值得多想一秒。
来源:编译自 How-To Geek《If you ever shared a Claude chat, your private data could be on Google》,部分信息参考 VentureBeat、Gizmodo、The Decoder 相关报道。