Anthropic 旗下 AI 助手 Claude 的分享功能近日曝出隐私漏洞。部分通过分享链接访问的对话页面一度可被谷歌检索,外部用户无需登录即可查看内容。Anthropic 随后更新配置,谷歌也开始移除相关结果。
缺少 noindex 标签
事件在 7 月 25 日被 Reddit 用户发现。按产品设计,这类分享页面本应更接近“知道链接即可访问”的未公开页面,而不是面向搜索引擎开放的公开网页。
问题出在页面缺少 noindex 标签。这个 HTML 指令用于告知搜索引擎不要收录页面。一旦分享链接出现在论坛、社交平台或协作工具中,搜索引擎就可能据此发现并建立索引。
公开 artifacts 也被收录
受影响的不只是聊天记录。Claude 的 artifacts 功能允许用户生成应用、仪表盘和工具页面,这些公开页面同样一度能被搜索到。
报道提到,外部用户曾通过站内搜索语法找到一些包含员工姓名的薪资表、客户关系管理聊天导出内容,以及尚未发布的产品路线图,显示问题已波及更敏感资料。
谷歌已开始下架结果
到 7 月 26 日,谷歌开始移除相关 Claude 搜索结果。报道显示,Anthropic 已更新页面配置,并补上 noindex 标签,以阻止后续页面继续被搜索引擎收录。
这起事件再次凸显生成式 AI 产品在分享与默认隐私设置上的风险。用户常把聊天机器人当作半私密工具使用,但只要链接进入公开网络,页面可见范围就可能迅速扩大。
补充信息:OpenAI 此前也曾因 ChatGPT 的可发现聊天功能引发类似问题,相关对话一度被 Google、Bing 和 DuckDuckGo 收录。











