Claude聊天记录被谷歌收录,隐私泄露风险再引关注

7月27日,Reddit论坛用户披露了一起涉及Anthropic旗下AI模型Claude的隐私泄露事件。大量本应私密或仅限小范围分享的Claude聊天记录及项目文件,因被Google搜索引擎索引而意外...

人工智能

7月27日,Reddit论坛用户披露了一起涉及Anthropic旗下AI模型Claude的隐私泄露事件。大量本应私密或仅限小范围分享的Claude聊天记录及项目文件,因被Google搜索引擎索引而意外向全网公开。这些文件中包含高度敏感的个人及企业机密信息,如医疗报告、临床试验数据、员工评价记录等。

事件的核心在于Claude的“分享”功能。当用户点击分享按钮时,系统会生成一个公共链接,并提示“任何拥有该链接的人均可查看”。然而,系统并未明确警告用户,这些共享内容可能被搜索引擎抓取并索引,从而导致原本意在私密或小范围分享的文件实际上向全网公开。

图片

根据Reddit用户的截图显示,搜索关键词为“site:claude.ai/share”的结果页面中出现了大量可直接点击的Claude对话链接。这些链接指向的内容涉及多个敏感领域,包括律师讨论法律策略、技术人员排查故障、带有性暗示的私人聊天,以及其他包含个人隐私和敏感信息的对话。

值得注意的是,这些公开分享页面原本应包含“noindex”标签,这是一种标准的网页指令,用于告诉搜索引擎可以访问页面,但不要将其收录到搜索结果中。通常情况下,主流搜索引擎如谷歌、必应都会遵循这一规则。然而,从此次事件来看,部分Claude分享页面在被谷歌抓取时似乎并未正确设置“noindex”标签,因此最终被搜索引擎收录,并随着相关链接在社交媒体传播而曝光。

图片

目前,谷歌已经移除了大部分相关搜索结果。截至发稿时,再次使用“site:claude.ai/share”进行搜索,已经无法找到任何相关页面。不过,一些泄露的聊天记录仍可通过其他方式检索到。

这一事件并非Anthropic首次陷入此类隐私风波。媒体去年曾报道,数百条Claude聊天记录被搜索引擎索引,迫使Anthropic随后从网络清除这些数据。此外,OpenAI的ChatGPT和xAI的Grok也曾因类似问题面临困境。

专家建议,若需向他人发送可能包含敏感信息的Claude生成内容,应避免直接使用“分享”功能,而是将文本复制粘贴至更安全的文档环境中进行传输。同时,AI服务提供商也应加强对隐私保护机制的设计,例如在分享功能中增加明确的隐私警示,并确保“noindex”标签的正确应用。

截至发稿,Anthropic尚未针对此事发布公开声明。这一事件再次暴露出一个日益值得关注的问题:随着人们越来越依赖功能强大的AI工具,在享受便利的同时,也可能面临隐私泄露的风险。