
8月10日,一条安全圈的爆料让Claude用户集体惊出一身冷汗。
安全公司Malwarebytes披露:Claude的”共享对话”功能存在严重隐私隐患。用户公开分享的聊天记录,正被谷歌等搜索引擎抓取并索引。任何人用几个搜索语法,就能在谷歌里翻出大量陌生人的私密对话。
发生了什么
事情是Reddit用户先发现的。有人在谷歌里输入了一串搜索指令,结果弹出来成百上千条Claude共享对话——里面什么都有:商业计划、个人日记、技术方案、甚至有账号密码的影子。
按照Anthropic的官方设计,”共享对话”会生成一个公开链接,状态自动设为公开。本意是方便团队协作、分享研究思路。但问题是:很多用户完全没意识到”共享”等于”全网可见”。
Malwarebytes的结论很直接:一旦你把AI对话公开分享,就很难阻止搜索引擎收录。这不是bug,是设计逻辑的缺口。
隐私不是功能,是默认值
这个漏洞暴露的不只是Claude的问题,而是整个AI行业的一个盲区。
过去两年,我们习惯了把什么都丢给AI。日记、邮件草稿、财务分析、合同条款。AI帮你记、帮你算、帮你写。你信任它,你觉得对话框是私密的。
但”分享”按钮就在那里。点一下,默认公开。没有二次确认,没有”这条对话包含个人信息确定要分享吗”的弹窗。
这背后是一个更底层的逻辑矛盾:AI产品追求的是”分享即协作”的便利性,而隐私保护需要的恰恰是”分享即危险”的谨慎。
普通人能做什么
Malwarebytes的建议简单粗暴:不要把敏感信息放进AI对话框。不只是Claude,ChatGPT、Gemini、所有大模型都一样。你输入的一切,都可能以某种方式被暴露。
其次是检查你的历史分享。Claude用户可以进入设置页面,查看所有已公开的共享对话,把它们逐一设为私密。
安全圈有句老话:当产品免费时,你就是产品。到了AI时代,这句话得改一改:当AI免费时,你的对话就是别人的搜索结果。
别等出事才后悔。现在就去检查。
留言 0
还没有留言,快来抢沙发