一键分享即公开:AI 聊天工具被曝对话记录遭谷歌批量收录
7 月 26 日,Reddit 用户发现通过搜索语法 site:claude.ai/share 可批量检索大量共享对话,无需登录即可查看完整内容。加密资产密钥、社会安全号码(SSN)等高危隐私信息赫然在列,而平台从未向用户提示过"分享即公开"的风险。
7 月 26 日,Reddit 用户发现通过搜索语法 site:claude.ai/share 可批量检索大量共享对话,无需登录即可查看完整内容。加密资产密钥、社会安全号码(SSN)等高危隐私信息赫然在列,而平台从未向用户提示过"分享即公开"的风险。
7 月 26 日,一名 Reddit 用户发帖称,使用谷歌搜索指令 site:claude.ai/share 可以批量调出 Claude 用户的共享对话记录。点击任意一条结果,无需登录、无需身份校验,完整对话内容直接呈现。
帖子迅速引爆社交平台。大量用户涌入搜索,原本以为只是"技术发现"的行为,很快演变成一场隐私狂欢。
人们搜索着别人的隐私,并且乐此不疲。
注:时间线基于公开社区讨论与实测反馈整理。Bing、Brave 等搜索引擎的缓存更新周期独立,历史页面不会立即消失。
事件最核心的技术细节,藏在两个概念的差异里:抓取与收录。
Claude 的 robots.txt 中明确标注了 Disallow: /share/*,即禁止爬虫主动抓取该路径下的页面内容。但这道防线有一个致命盲区——它只能约束爬虫顺着网站内部链接爬取的行为,却拦不住搜索引擎从外部链接发现并收录 URL。
与爬虫"约定"不主动抓取页面内容,但无强制约束力。爬虫从外部链接发现 URL 后,仍可跳过此规则。
直接向搜索引擎发出指令:不得将此页面纳入索引库。这是真正生效的反收录机制,事发时 Claude 所有共享页面均缺失此标签。
只要有用户把 Claude 分享链接发到 Reddit、X、GitHub 等任何可被爬虫访问的公开页面,谷歌在爬取那个页面时就会发现这条 /share 链接。即使 robots.txt 禁止爬虫读取正文,谷歌依然会将 URL 收录进搜索结果,只是不展示摘要。
真正能让页面彻底消失的,是 noindex。而 Claude 的分享页面恰恰缺失了这一关键配置。
注:据社区追溯,2025 年 9 月 Claude 曾出现过小范围同类事件,当时约 600 条对话被收录后移除,但并未推动平台彻底补全防护配置。
检索结果中,两类信息的风险最为突出。
注:以上案例均来自公开社区讨论与实测截图,信息已做脱敏处理。实际泄露范围可能远超已公开案例。
这类索引配置问题,并非 Anthropic 独有。过去几年中,头部 AI 厂商几乎踩过同一道坑。
三次事故,暴露了同一个底层逻辑:对话分享功能便于内容传播、带动增长,因此厂商优先保证使用体验;而反索引、分级权限这类隐私防护,往往要等到安全事故爆发后才通过临时补丁仓促补上。
注:Grok 的修复方案是目前行业最完善的——从 robots.txt 和 noindex 两个环节同时设限,而非仅靠单层防护。
AI 产品的隐私设计不能依赖用户的技术素养。分享功能默认公开、无风险提示、无权限分级,本质上是将安全成本转移给了用户。三次同类事故之后,行业需要的不是又一次紧急补丁,而是将"隐私保护前置"从口号变为产品架构的默认配置。
如果你曾使用过 AI 聊天工具的"分享"功能,你的对话可能已经公开在互联网上。
建议立即检查已分享的链接,必要时删除敏感内容,并在后续使用中留意隐私设置。