用过 Claude「分享对话」功能的用户,最近恐怕要出一身冷汗。7月25日至26日的周末,有 Reddit 用户发现,只要在谷歌里输入「site:claude.ai/share」这样的定向搜索指令,就能翻出 200 多条真实的 Claude 共享对话,搜索结果多达至少 25 页,其中一些对话就发生在几周之前。

事情很快变得更糟。7月26日,研究机构 BigIdeasDB 创始人 Om Patel 发现,问题不止于聊天记录——用「site:claude.ai/public/artifacts」搜索,用户通过 Claude 生成并公开分享的 Artifacts(交互式文档、应用、仪表盘等)同样被谷歌收录,任何人无需登录即可访问。
泄露的内容有多敏感
据 TechCrunch、Futurism 等媒体核实,被搜索引擎收录的内容五花八门,其中不乏高度敏感的信息:包含姓名、联系方式和工作经历的简历;真实患者的详细医疗报告和带患者姓名的临床试验结果;记录儿童姓名和电话号码的文件;公司内部文档、项目计划和员工绩效评估;甚至还有 API 密钥和加密货币钱包信息。
更麻烦的是,在谷歌开始清理搜索结果之前,已经有人抢先存档。据 Decrypt 报道,一个 GitHub 仓库存档了 453 条 Claude 对话和 519 条 Grok 聊天记录。也就是说,即便搜索结果消失,这些内容的副本可能已经流散在外。
Anthropic:这不是漏洞,是功能设计如此
面对质疑,Anthropic 的回应颇为「淡定」。该公司向 TechCrunch 表示,这既不是黑客攻击,也不是数据泄露:Claude 对话默认私密,公司不会向搜索引擎提供聊天目录或站点地图,共享链接本身也无法被猜测。但用户一旦点击「分享」生成公开链接,并把链接发到论坛、社交平台等可被爬虫抓取的地方,搜索引擎就会像对待普通网页一样将其收录。
谷歌方面则把责任推回给了网站。发言人 Ned Adriance 表示,搜索引擎并不决定哪些页面公开,谷歌为站点管理者提供了阻止抓取和收录的工具,并会遵守这些指令。
问题的关键在于用户的理解偏差:很多人以为「任何拥有链接的人可以查看」意味着链接是半私密的,只有拿到网址的人才能看到——就像谷歌文档的共享链接极少出现在搜索结果里一样。但在 Claude 的设计里,共享链接生成的是一个不折不扣的公开网页,包含生成链接之前的完整对话快照和所有 Artifacts。
用户现在该做什么
到7月27日下午,「site:claude.ai/share」的搜索已不再返回结果,说明 Anthropic 已经采取了去索引措施。但需要强调的是:从搜索引擎消失不等于取消共享。任何已经拿到链接的人,仍然可以继续访问对话快照,直到用户手动关闭分享。
自查方法很简单:打开 Claude 网页版,进入「设置 – 隐私 – 共享的聊天」,逐条检查已分享的对话列表,把涉及个人信息、客户资料、密钥或内部代码的对话全部取消分享。需要说明的是,此次受影响的是免费版、Pro 和 Max 个人账户;Team 和企业版的对话共享仅限同组织成员,不会公开。
这已经不是 AI 聊天工具第一次栽在「分享」功能上。2025 年,OpenAI 的 ChatGPT 共享对话也曾出现在谷歌搜索结果中,OpenAI 最终撤下了相关选项,承认该实验「给了用户太多意外分享的机会」。教训是一样的:在这类产品里,「分享」往往等于「发布到公开网页」。任何不想让陌生人看到的内容,都不该出现在一条可以被转发的链接里。
来源:TechCrunch《PSA: Your Claude shared chats and Artifacts may have ended up on Google》、Digital Trends、Decrypt