Claude对话大面积泄露:闭源「安全」标签正在自己撕掉
最危险的不是开源模型
号称「最安全AI公司」的Anthropic,刚刚被自己最骄傲的东西反噬了。
7月26日凌晨,Reddit上有人发现了一个极其简单但致命的问题:在Google搜索「site:claude.ai/share」,可以直接翻出别人和Claude的私聊记录。有人找到了一个带私钥的加密货币钱包,点进去验证,里面真有余额。有人翻出了律师讨论职业违规要不要自我申报的对话,还有简历、疑似社保号、临床试验摘要——全是明文暴露在搜索引擎里的。
这不是什么高明黑客的钻空子。问题出在一个很基础的技术细节上:Anthropic没给自己的分享页设好noindex标签。安全分析师Daniel J Glover的测试更复杂一些——分享页的HTTP头部实际带着X-Robots-Tag: none,但被robots.txt里的Disallow规则挡住了。Google爬虫进不了页面,就读不到noindex,隐私数据就那么赤裸裸地展示在互联网上。
更讽刺的是什么?Anthropic到现在没有就这件事发过一句公开声明。Google上的搜索结果当天消失,但Bing和Brave上还挂着。
要知道,Anthropic一直是「闭源更安全」这个路线的最大旗手。CEO Amodei反复强调:开源权重模型太危险,发布后没法撤回。但事实是,Anthropic自己一周之内连续出了四个问题——15亿美元版权和解获批、支付漏洞全球宕机、对话泄露、无人买账的自辩信。 出问题频率最高的,恰恰是安全标准定得最高的那家。
钛媒体的分析点出了一个结构性问题:闭源产品的分享功能必然架在厂商服务器上,数据管道独家控制。一旦配置出岔,所有用户数据都在一条管线上裸露着。而开源权重模型跑在用户自己机器上,压根没有这条中央管道。开源反而在安全上赢了,这大概是没人想到的走向。
回到Amodei那封自辩信。他坚持Anthropic从未主张禁止开源,但真实诉求更直接——对华芯片禁运加码、打击蒸馏、所有足够强的模型强制发布前测试。可问题是,安全标准由谁定?谁来测?测不过怎么办?这些问题全没有答案。
对普通用户来说,提醒很具体:你用哪个AI平台,对话记录就在哪个平台上。闭源或开源不重要,重要的是数据管道在谁手里。如果厂商连一个noindex标签都搞不定——一个SEO实习生都不会犯的错,在网站上挂了十二个月——它再怎么说自己最安全,你也得掂量掂量。