Claude對話大面積洩露:閉源「安全」標籤正在自己撕掉
最危險的不是開源模型
號稱「最安全AI公司」的Anthropic,剛剛被自己最驕傲的東西反噬了。
7月26日凌晨,Reddit上有人發現了一個極其簡單但致命的問題:在Google搜尋「site:claude.ai/share」,可以直接翻出別人和Claude的私聊記錄。有人找到了一個帶私鑰的加密貨幣錢包,點進去驗證,裡面真有餘額。有人翻出了律師討論職業違規要不要自我申報的對話,還有簡歷、疑似社保號、臨床試驗摘要——全是明文暴露在搜尋引擎裡的。
這不是什麼高明駭客的鑽空子。問題出在一個很基礎的技術細節上:Anthropic沒給自己的分享頁設好noindex標籤。安全分析師Daniel J Glover的測試更復雜一些——分享頁的HTTP頭部實際帶著X-Robots-Tag: none,但被robots.txt裡的Disallow規則擋住了。Google爬蟲進不了頁面,就讀不到noindex,隱私資料就那麼赤裸裸地展示在網際網路上。
更諷刺的是什麼?Anthropic到現在沒有就這件事發過一句公開宣告。Google上的搜尋結果當天消失,但Bing和Brave上還掛著。
要知道,Anthropic一直是「閉源更安全」這個路線的最大旗手。CEO Amodei反覆強調:開源權重模型太危險,釋出後沒法撤回。但事實是,Anthropic自己一週之內連續出了四個問題——15億美元版權和解獲批、支付漏洞全球宕機、對話洩露、無人買賬的自辯信。 出問題頻率最高的,恰恰是安全標準定得最高的那家。
鈦媒體的分析點出了一個結構性問題:閉源產品的分享功能必然架在廠商伺服器上,資料管道獨家控制。一旦配置出岔,所有使用者資料都在一條管線上裸露著。而開源權重模型跑在使用者自己機器上,壓根沒有這條中央管道。開源反而在安全上贏了,這大概是沒人想到的走向。
回到Amodei那封自辯信。他堅持Anthropic從未主張禁止開源,但真實訴求更直接——對華晶片禁運加碼、打擊蒸餾、所有足夠強的模型強制釋出前測試。可問題是,安全標準由誰定?誰來測?測不過怎麼辦?這些問題全沒有答案。
對普通使用者來說,提醒很具體:你用哪個AI平臺,對話記錄就在哪個平臺上。閉源或開源不重要,重要的是資料管道在誰手裡。如果廠商連一個noindex標籤都搞不定——一個SEO實習生都不會犯的錯,在網站上掛了十二個月——它再怎麼說自己最安全,你也得掂量掂量。