Claude隐私泄露

你的AI聊天记录,可能正在被全世界围观。

这周,Anthropic摊上事了。旗下AI助手Claude的对话分享链接,被谷歌和必应大批量收录。用户在公开搜索结果中看到了自己的医疗资料、公司内部文件、加密货币密钥,甚至涉及儿童的信息。

事情的起因很简单:Claude有个”分享聊天”功能,用户点击后生成一个链接,发给同事或朋友。很多人以为这跟微信转发消息差不多——只有知道链接的人能看到。

搜索引擎不这么想。在它眼里,一个能公开访问的页面就是公开网页,只要从某处被引用,就会被抓取、索引、出现在搜索结果里。

Anthropic反应很快,加上了noindex标签,要求搜索引擎停止收录。但问题是:已经被索引的内容,真的能收回来吗?

搜索引擎有缓存,第三方有存档,链接可能已经被截图、转发。关掉分享,只断了源头,满世界跑的副本一个都追不回来。

这件事的核心不是技术漏洞,而是认知错位。

用户点”分享”时,以为自己在发私密文件。实际上他创建的是一张可被全网爬取的公开网页。产品没有说清楚,用户自然不知道风险在哪。

更值得警惕的是,这不是Claude一家的问题。所有AI产品都在推”分享对话”功能——ChatGPT、Kimi、豆包、Gemini。每一个都可能在同样的逻辑下把用户隐私暴露给搜索引擎。

当一个功能默认生成的页面可以被全网访问,而用户完全意识不到这一点时,这不是用户的错。这是产品设计的责任缺失。

Claude这次踩的坑,迟早也会绊倒别人。差别只是谁先摔,摔得多响。