Claude聊天记录被Google扒了个底朝天
病历企业文件儿童信息全暴光
Anthropic最近摊上一件尴尬事:大量Claude用户的共享聊天记录,被Google搜了个底朝天。
事情从周末开始发酵。Reddit用户发现,在Google用一句极其简单的搜索指令——「site:claude.ai/share」——就能翻出一长串Claude用户的共享对话。更让人捏把汗的是,这些暴光的聊天记录里,出现了患者的详细医疗报告、临床试验数据里带着病人名字、内部公司文件标注着「仅供内部使用」,甚至还有未成年儿童的名字和电话。
按照Anthropic对外回应,问题出在Claude的「共享聊天」功能。这个功能允许用户生成一个任何人都能用链接查看的对话——界面虽然明确标了「知道链接者可以查看」,但用户普遍理解成只有手动发链接的人才看得到,而不是像现在这样直接在Google全公开。
Anthropic的表态很有意思:它认为问题不在自己,是用户把链接发到了能被搜索引擎索引的地方。 能不能被Google抓到,本质上取决于链接被贴在了哪里——发到论坛、社交平台就会被爬;私下发Email就不会。但这套说辞马上被怼了回来:Google Docs的共享链接同样可以公开,但很少见整批整批被搜索引擎扒出来。
404 Media最先捅出这个消息,紧接着Fortune也跟着报道。其中一个最离谱的案例是,一条标注了「Anthropic共享」的对话,里头Claude被诱导生成了色情内容——这直接撞上了公司自己的使用政策红线。
Google那边回应得更干脆:爬虫不挑食,抓什么页面取决于网站主人给了什么信号。 有了robots.txt,有了noindex标签,网站完全可以告诉搜索引擎「这里别来」。问题是Anthropic没给这些共享链接做屏蔽。
把视线拉远一点,这已经是年内第二次出现Claude聊天记录大规模泄露了。 2025年就有差不多600条对话被Google索引过的前科。再往前看2024年,ChatGPT也有差不多10万条共享对话被扒走的先例。这看起来不是bug,是这个行业「共享」功能设计天生的死角——AI对话太容易包含隐私数据,而分享机制又默认「无所谓」而不是「默认私密」。
说到底,对普通用户最直接的提醒是:去设置里检查一下你有哪些对话是公开共享的。ChatGPT有,Claude有,以后Gemini也会有。这些共享开关,远比你以为的要开放。