AI·快讯
🔒 隐私安全 · 事件追踪

一键分享=全网公开?Claude共享对话被谷歌批量收录,隐私漏洞引发安全危机

7月26日,Reddit用户发现使用 site:claude.ai/share 可批量调出成千上万条Claude共享对话,暴露加密资产密钥、社会安全号码(SSN)等核心隐私信息,且绝大多数用户从未收到任何风险提示。事件迅速发酵,引发行业对AI产品分享机制安全设计的深度反思。

综合公开信息整理 2026-07-27 全文约 4 分钟读完
#Claude #隐私泄露 #AI安全 #搜索引擎收录 #产品设计缺陷
数万条 共享对话被谷歌索引
2.73美元 暴露钱包余额 · 密钥全网公开
3 厂商遭遇同类事件

⚡ 30 秒速览

  • 发生了什么:使用谷歌搜索指令 site:claude.ai/share,可批量检索出数万条Claude用户的共享对话,内容完全公开,无需任何登录验证。
  • 暴露了什么:加密资产钱包密钥(余额仅2.73美元)、完整社会安全号码(SSN)、实名项目文档、法律咨询对话、求职简历等。
  • 根因:共享页面缺少 noindex 标签,仅靠 robots.txt 防护,无法阻止搜索引擎从外部链接发现并收录页面URL。
  • 不是第一次:ChatGPT(2023年)、Claude自身(2025年9月)、Grok(2025年)均发生过完全相同的设计漏洞。
  • 当前状态:Anthropic已紧急补全noindex标签,谷歌搜索结果已清除,但Bing、Brave等搜索引擎缓存仍在。

01事件全景 一个搜索指令,掀开隐私冰山

7月26日,一名Reddit用户发布帖子称,使用谷歌站点检索语法 site:claude.ai/share,就能批量调出成千上万条Claude用户的共享对话记录。这些页面由用户在Claude中点击"分享"按钮生成,无需登录、无需身份校验,且与普通网页一样具备被搜索引擎抓取和收录的条件。

帖子发出后迅速发酵,大量用户加入检索,搜索他人的聊天记录一度成为社区"乐事"。被暴露的内容远超预期:

🔑 加密资产钱包密钥 🆔 社会安全号码(SSN) 📄 实名项目文档 ⚖️ 法律咨询对话 📝 个人求职简历 🔞 成人向内容

其中两个案例最具冲击力:有用户找到了他人的加密钱包密钥,余额仅 2.73美元,好心网友翻遍对话也找不到联系方式提醒当事人;另有用户证实检索到包含完整 SSN 的对话,这类信息一旦流入黑产可直接造成身份盗用。

site:claude.ai/share搜索指令
数万条被索引的共享对话
600条2025年首次事件被索引量
3家遭遇同类事件的厂商

注:2025年9月Claude曾出现小范围同类事件,谷歌估算约600条对话被索引后移除,但未推动平台彻底补全防护。

02技术解剖 为什么robots.txt挡不住搜索引擎?

事件发酵后,有网友翻出Claude的 robots.txt 文件,发现其中明确标注了 Disallow: /share/*——规则上禁止爬虫访问共享路径。既然有明确规则,为什么对话还是被收录了?

区别在于:抓取 ≠ 收录。

robots.txt 的作用

与爬虫约定"不要主动抓取该路径",但无法阻止外部链接发现。只要有用户把分享链接发到Reddit、X等公开页面,谷歌在爬取那些页面时就会同步发现 /share 链接,并将URL条目收录进搜索结果。

noindex 才是真正防线

页面HTML中的 noindex 元标签直接向搜索引擎发出指令:不得将此页面纳入索引库。事发时,Claude所有共享页面恰好缺失了这一关键配置,仅靠半程防护,形同虚设。

更关键的是,robots.txt 对搜索引擎没有强制约束力。而 noindex 才是从源头阻断收录的"最后一道门"。这道门,Claude 没有装上。

据社区追溯,这些共享链接由随机UUID组成,暴力枚举几乎不可能,核心发现路径必然是 外部链接——用户将分享链接发布到公开论坛、社交平台、开源文档等可被爬虫访问的页面,谷歌在爬取这些页面时同步发现了对应的 /share 链接。

修复状态:Anthropic 已紧急为所有共享页面补充 noindex 标签,谷歌搜索结果已显示"未找到匹配文档"。但 Bing、Brave 等搜索引擎缓存更新有独立周期,已被抓取的历史页面不会立刻消失。

03这不是第一次 行业通病,三次重演

类似的安全设计漏洞,在AI行业已反复出现。每一次的剧本几乎一样:共享功能上线 → 缺失noindex → 被搜索引擎收录 → 舆论爆发 → 紧急补丁。但底层设计逻辑从未被真正修正。

🧠 ChatGPT 2023年

  • 共享对话功能上线后,被用户发现可通过谷歌搜索批量检索到他人对话。
  • OpenAI 紧急补全 noindex 配置,并在分享弹窗中增加风险提示。
  • 底层设计未改变——分享机制本身仍默认生成公开页面,安全前提依赖用户认知。
教训:补丁修了,但架构没动。

🐆 Claude 2025年9月

  • 小范围同类事件爆发,谷歌估算约 600条 对话被索引。
  • 平台移除已索引内容,但未推动彻底补全 noindex 防护。
  • 同一家厂商,同样的坑,踩了两次。
教训:临时清理 ≠ 系统修复。

🐦 Grok 2025年

  • 数十万条共享对话被谷歌批量收录,引发同等规模隐私争议。
  • xAI 从架构层面搭建多层前置防御:强制 noindex + 收紧全站 robots.txt。
  • 两道防护同时落地,从抓取和收录两个环节设下明确限制。
教训:把防护做在前面,而非寄托于用户习惯。

三次事件,三家头部厂商,同一个设计漏洞。行业似乎在重复支付同样的安全成本。

04为什么总是重复?

对话分享功能便于内容传播、带动产品增长,厂商大多优先保证使用体验;而反索引、分级权限这类隐私防护手段,往往要等到安全事故爆发、舆论发酵之后,才通过临时补丁仓促补上。

普通用户大多不懂 noindex、网页爬虫缓存这类技术细节,很难意识到分享链接暗藏风险。平台将安全前提默认寄托在用户的使用习惯上,本质上是一种责任转嫁

从技术角度看,可行的优化方案已经非常成熟:将 noindex 设为分享页面的默认配置、增加登录访问校验、支持密码保护和自定义有效时长、在分享操作旁给出直白风险提示。这些调整不需要大幅改动产品架构,却能有效拉平用户的隐私预期与产品实际机制之间的差距。

编辑核心判断

AI产品的隐私设计,不该让用户成为安全链上最薄弱的环节。行业需要从"事后补丁"转向"默认安全"——把防护做在产品架构里,而不是等下一次事故再来补漏。

给你的提醒

如果你曾使用过Claude的分享功能,你的对话可能已被公开索引。建议立即检查自己的分享记录,并避免在共享对话中提交敏感信息。

查看我的分享记录