一键分享=全网公开?Claude共享对话被谷歌批量收录,隐私漏洞引发安全危机
7月26日,Reddit用户发现使用 site:claude.ai/share 可批量调出成千上万条Claude共享对话,暴露加密资产密钥、社会安全号码(SSN)等核心隐私信息,且绝大多数用户从未收到任何风险提示。事件迅速发酵,引发行业对AI产品分享机制安全设计的深度反思。
7月26日,Reddit用户发现使用 site:claude.ai/share 可批量调出成千上万条Claude共享对话,暴露加密资产密钥、社会安全号码(SSN)等核心隐私信息,且绝大多数用户从未收到任何风险提示。事件迅速发酵,引发行业对AI产品分享机制安全设计的深度反思。
7月26日,一名Reddit用户发布帖子称,使用谷歌站点检索语法 site:claude.ai/share,就能批量调出成千上万条Claude用户的共享对话记录。这些页面由用户在Claude中点击"分享"按钮生成,无需登录、无需身份校验,且与普通网页一样具备被搜索引擎抓取和收录的条件。
帖子发出后迅速发酵,大量用户加入检索,搜索他人的聊天记录一度成为社区"乐事"。被暴露的内容远超预期:
其中两个案例最具冲击力:有用户找到了他人的加密钱包密钥,余额仅 2.73美元,好心网友翻遍对话也找不到联系方式提醒当事人;另有用户证实检索到包含完整 SSN 的对话,这类信息一旦流入黑产可直接造成身份盗用。
注:2025年9月Claude曾出现小范围同类事件,谷歌估算约600条对话被索引后移除,但未推动平台彻底补全防护。
事件发酵后,有网友翻出Claude的 robots.txt 文件,发现其中明确标注了 Disallow: /share/*——规则上禁止爬虫访问共享路径。既然有明确规则,为什么对话还是被收录了?
区别在于:抓取 ≠ 收录。
与爬虫约定"不要主动抓取该路径",但无法阻止外部链接发现。只要有用户把分享链接发到Reddit、X等公开页面,谷歌在爬取那些页面时就会同步发现 /share 链接,并将URL条目收录进搜索结果。
页面HTML中的 noindex 元标签直接向搜索引擎发出指令:不得将此页面纳入索引库。事发时,Claude所有共享页面恰好缺失了这一关键配置,仅靠半程防护,形同虚设。
更关键的是,robots.txt 对搜索引擎没有强制约束力。而 noindex 才是从源头阻断收录的"最后一道门"。这道门,Claude 没有装上。
据社区追溯,这些共享链接由随机UUID组成,暴力枚举几乎不可能,核心发现路径必然是 外部链接——用户将分享链接发布到公开论坛、社交平台、开源文档等可被爬虫访问的页面,谷歌在爬取这些页面时同步发现了对应的 /share 链接。
类似的安全设计漏洞,在AI行业已反复出现。每一次的剧本几乎一样:共享功能上线 → 缺失noindex → 被搜索引擎收录 → 舆论爆发 → 紧急补丁。但底层设计逻辑从未被真正修正。
三次事件,三家头部厂商,同一个设计漏洞。行业似乎在重复支付同样的安全成本。
对话分享功能便于内容传播、带动产品增长,厂商大多优先保证使用体验;而反索引、分级权限这类隐私防护手段,往往要等到安全事故爆发、舆论发酵之后,才通过临时补丁仓促补上。
普通用户大多不懂 noindex、网页爬虫缓存这类技术细节,很难意识到分享链接暗藏风险。平台将安全前提默认寄托在用户的使用习惯上,本质上是一种责任转嫁。
从技术角度看,可行的优化方案已经非常成熟:将 noindex 设为分享页面的默认配置、增加登录访问校验、支持密码保护和自定义有效时长、在分享操作旁给出直白风险提示。这些调整不需要大幅改动产品架构,却能有效拉平用户的隐私预期与产品实际机制之间的差距。
AI产品的隐私设计,不该让用户成为安全链上最薄弱的环节。行业需要从"事后补丁"转向"默认安全"——把防护做在产品架构里,而不是等下一次事故再来补漏。
如果你曾使用过Claude的分享功能,你的对话可能已被公开索引。建议立即检查自己的分享记录,并避免在共享对话中提交敏感信息。
查看我的分享记录 →