谷歌必应搜索结果泄露私人Claude聊天记录
2 小时前 1 阅读来源:Wired AI

AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
Anthropic 的 Claude 聊天机器人再次出现隐私漏洞。上周末,有用户发现,部分用户与 Claude 的私密对话竟然可以通过谷歌和必应等搜索引擎直接搜到。这些被曝光的对话内容五花八门,包括用户向 Claude 咨询自己应该加入哪个政党、堪萨斯州的律师在认为自己违反职业道德后是否需要主动报告,甚至还有涉及色情角色扮演的对话。这一事件最早由 Reddit 用户发现并曝光,随后引发了广泛关注。
问题的根源在于 Claude 的一项功能:用户可以将某段对话生成一个公开的 URL 链接,分享给其他人。这些“共享链接”本应被搜索引擎屏蔽,但 Anthropic 在技术实现上存在漏洞。虽然 Anthropic 在其 robots.txt 文件中明确指示搜索引擎不要抓取这些共享链接,但谷歌和必应都指出,仅靠 robots.txt 并不足以完全阻止页面被索引。谷歌明确表示,如果某个页面被互联网上的其他网站链接,且页面本身没有添加“noindex”标签,那么谷歌会忽略 robots.txt 的指令。WIRED 的检查发现,被曝光的 Claude 共享页面确实缺少这个关键的“noindex”标签。这意味着,一旦这些链接被其他网站引用,搜索引擎就会将其纳入索引。必应目前仍能搜到约 612 个相关结果,而谷歌在 WIRED 查看时已删除了部分结果。
对于中国跨境电商卖家和 AI 从业者来说,这一事件敲响了警钟。首先,它暴露了 AI 工具在数据隐私保护上的不成熟。卖家在使用 AI 进行市场分析、客户沟通或内容生成时,如果涉及敏感的商业信息或客户数据,必须警惕类似风险。其次,事件也反映出技术细节的重要性:仅仅依赖 robots.txt 这类基础防护措施远远不够,开发者需要主动添加“noindex”标签等更严格的指令。最后,Anthropic 和谷歌互相推卸责任的态度表明,AI 服务商在隐私保护上的责任划分仍不清晰。卖家在选择 AI 工具时,应优先考虑那些在数据安全上有明确承诺和可验证措施的服务商,并避免在共享链接中暴露任何可能引发法律或商业风险的敏感信息。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
