Anthropic警告Claude共享聊天被Google搜索公开,用户隐私面临风险
•1 阅读•3分钟•视野
Google生成式AIClaudeAnthropic数据泄露
Lorenzo Franceschi-Bicchierai••1 阅读•3分钟•视野

事件概述
近日,TechCrunch披露,Anthropic的Claude聊天机器人在使用“share chat”功能时,生成的公开链接被Google搜索引擎抓取并公开展示。Reddit用户通过搜索指令 site:claude.ai/share 在Google上检索出大量共享对话,其中包含健康记录、公司内部文档、未成年儿童的姓名和电话号码等高度敏感信息。该问题最早由Reddit用户发现,随后由404 Media和Futurism跟进报道,TechCrunch对其进行了验证。
影响与风险
- 隐私泄露:泄露内容涉及真实患者的医疗报告、临床试验数据、公司内部文件以及未成年儿童的个人信息。
- 合规风险:涉及医疗信息泄露可能触及HIPAA等法规,企业内部文件外泄则可能违反GDPR、数据安全法等。
- 品牌信任:Claude被定位为企业级助理,隐私失守将削弱用户对Anthropic及其合作伙伴的信任。
- 技术风险:公开链接并非随机生成,若用户误选“Create public link”,任何人都能通过搜索引擎访问,说明分享机制缺乏足够的安全防护。
各方回应
- Anthropic:公司表示共享链接仅在用户主动发布到公开平台后才会被搜索引擎收录,强调链接不可被猜测或自动发现。发言人Amie Rotherham称已启动内部审计并在周末紧急下线相关索引。
- Google:发言人Ned Adriance指出搜索引擎不控制网页的公开状态,只会遵循站点的robots.txt等爬取指令,已向Anthropic提供技术支持以移除已索引页面。
- 媒体与安全研究者:Futurism、Fortune等媒体列举了具体泄露案例,呼吁用户立即检查Claude设置,关闭不必要的公开链接。
行业启示
- 分享机制需默认私密:AI平台在提供“一键共享”功能时,应将默认选项设为“仅限受邀者”,并在用户开启公开链接前给出明确风险提示。
- 可搜索性控制:平台应在生成的共享页面加入
noindex元标签,防止搜索引擎意外抓取。 - 审计与监控:定期扫描公开链接的访问日志,及时发现异常爬取行为并主动撤销。
- 用户教育:通过弹窗、文档或培训向用户普及数据隐私最佳实践,尤其是涉及敏感行业(医疗、金融、教育)的使用场景。
- 监管关注:随着生成式AI应用规模扩大,监管机构可能对AI服务的隐私保护提出更严格的合规要求,企业需提前布局合规框架。
提示:用户可前往Claude设置 → 隐私 → Shared Chats,逐一核查已生成的公开链接并删除不再需要的分享。
通过本次事件,AI行业再次认识到“便利即风险”的双刃剑属性,只有在产品设计、技术实现和用户教育三方面同步发力,才能在快速迭代的赛道上守住数据安全底线。
本文是对第三方新闻源的主观解读。消息可能出现过时、不准确、歧义或错误的地方,仅供参考使用。点击此处查看消息源。