Claude聊天記錄被Google扒了個底朝天

病歷企業檔案兒童資訊全暴光

2026-07-29 03:04

Anthropic最近攤上一件尷尬事:大量Claude使用者的共享聊天記錄,被Google搜了個底朝天。

事情從週末開始發酵。Reddit使用者發現,在Google用一句極其簡單的搜尋指令——「site:claude.ai/share」——就能翻出一長串Claude使用者的共享對話。更讓人捏把汗的是,這些暴光的聊天記錄裡,出現了患者的詳細醫療報告、臨床試驗資料裡帶著病人名字、內部公司檔案標註著「僅供內部使用」,甚至還有未成年兒童的名字和電話。

按照Anthropic對外回應,問題出在Claude的「共享聊天」功能。這個功能允許使用者生成一個任何人都能用連結檢視的對話——介面雖然明確標了「知道連結者可以檢視」,但使用者普遍理解成只有手動發連結的人才看得到,而不是像現在這樣直接在Google全公開。

Anthropic的表態很有意思:它認為問題不在自己,是使用者把連結發到了能被搜尋引擎索引的地方。 能不能被Google抓到,本質上取決於連結被貼在了哪裡——發到論壇、社交平臺就會被爬;私下發Email就不會。但這套說辭馬上被懟了回來:Google Docs的共享連結同樣可以公開,但很少見整批整批被搜尋引擎扒出來。

404 Media最先捅出這個訊息,緊接著Fortune也跟著報道。其中一個最離譜的案例是,一條標註了「Anthropic共享」的對話,裡頭Claude被誘導生成了色情內容——這直接撞上了公司自己的使用政策紅線。

Google那邊回應得更乾脆:爬蟲不挑食,抓什麼頁面取決於網站主人給了什麼訊號。 有了robots.txt,有了noindex標籤,網站完全可以告訴搜尋引擎「這裡別來」。問題是Anthropic沒給這些共享連結做遮蔽。

把視線拉遠一點,這已經是年內第二次出現Claude聊天記錄大規模洩露了。 2025年就有差不多600條對話被Google索引過的前科。再往前看2024年,ChatGPT也有差不多10萬條共享對話被扒走的先例。這看起來不是bug,是這個行業「共享」功能設計天生的死角——AI對話太容易包含隱私資料,而分享機制又預設「無所謂」而不是「預設私密」。

說到底,對普通使用者最直接的提醒是:去設定裡檢查一下你有哪些對話是公開共享的。ChatGPT有,Claude有,以後Gemini也會有。這些共享開關,遠比你以為的要開放。