🔒 安全 · 隐私披露

一键分享即公开:AI 聊天工具被曝对话记录遭谷歌批量收录

7 月 26 日,Reddit 用户发现通过搜索语法 site:claude.ai/share 可批量检索大量共享对话,无需登录即可查看完整内容。加密资产密钥、社会安全号码(SSN)等高危隐私信息赫然在列,而平台从未向用户提示过"分享即公开"的风险。

综合公开信息整理 2026-07-28 全文约 4 分钟
#Claude #AI 隐私 #数据安全 #信息泄露
⚠️ 海量 共享对话被谷歌收录,可公开检索
6 高危隐私信息暴露:密钥、SSN、项目文档等
3 头部厂商出现完全相同的索引漏洞

⚡ 30 秒速览

  • 怎么发现的:Reddit 用户使用 site:claude.ai/share 搜出成千上万条公开对话,帖子迅速发酵,"搜他人聊天记录"成为社区热点。
  • 泄露了什么:加密资产钱包密钥(余额仅 2.73 美元)、社会安全号码、实名项目文档、法律咨询、求职简历等,均无需登录即可查看。
  • 技术根源:分享页面缺失 noindex 标签,robots.txt 仅禁止爬取不禁止收录,任何外部外链都能让谷歌发现并收录 URL。
  • 不是第一次:ChatGPT(数年前)和 Grok(2025 年)均出现过完全相同的漏洞,行业至今未从产品底层修复。

01事件还原 从一条搜索语法到全网隐私裸奔

7 月 26 日,一名 Reddit 用户发帖称,使用谷歌搜索指令 site:claude.ai/share 可以批量调出 Claude 用户的共享对话记录。点击任意一条结果,无需登录、无需身份校验,完整对话内容直接呈现。

帖子迅速引爆社交平台。大量用户涌入搜索,原本以为只是"技术发现"的行为,很快演变成一场隐私狂欢。

人们搜索着别人的隐私,并且乐此不疲。

  • 发现:Reddit 用户公布搜索语法,证实 Claude 分享链接为完全公开网页,无任何访问限制。
  • 发酵:社区大规模检索,"搜他人聊天记录"成为热门话题,大量隐私内容被截图传播。
  • 暴露:加密资产密钥、社会安全号码、项目文档、法律咨询、求职简历等高危信息接连浮出水面。
  • 补救:Anthropic 紧急为所有共享页面补充 noindex 标签,谷歌搜索结果已清空,但 Bing 等搜索引擎缓存仍在。

注:时间线基于公开社区讨论与实测反馈整理。Bing、Brave 等搜索引擎的缓存更新周期独立,历史页面不会立即消失。

02技术解剖 robots.txt 为什么拦不住?

事件最核心的技术细节,藏在两个概念的差异里:抓取收录

Claude 的 robots.txt 中明确标注了 Disallow: /share/*,即禁止爬虫主动抓取该路径下的页面内容。但这道防线有一个致命盲区——它只能约束爬虫顺着网站内部链接爬取的行为,却拦不住搜索引擎从外部链接发现并收录 URL。

robots.txt Disallow

与爬虫"约定"不主动抓取页面内容,但无强制约束力。爬虫从外部链接发现 URL 后,仍可跳过此规则。

noindex 元标签

直接向搜索引擎发出指令:不得将此页面纳入索引库。这是真正生效的反收录机制,事发时 Claude 所有共享页面均缺失此标签。

只要有用户把 Claude 分享链接发到 Reddit、X、GitHub 等任何可被爬虫访问的公开页面,谷歌在爬取那个页面时就会发现这条 /share 链接。即使 robots.txt 禁止爬虫读取正文,谷歌依然会将 URL 收录进搜索结果,只是不展示摘要。

真正能让页面彻底消失的,是 noindex。而 Claude 的分享页面恰恰缺失了这一关键配置。

注:据社区追溯,2025 年 9 月 Claude 曾出现过小范围同类事件,当时约 600 条对话被收录后移除,但并未推动平台彻底补全防护配置。

03他们搜到了什么?两个高危案例

检索结果中,两类信息的风险最为突出。

🔑 加密资产信息:钱包密钥全网裸奔 余额 2.73 美元

  • 有用户搜索到一份包含完整加密钱包密钥的对话记录,密钥以明文形式存在于对话中。
  • 网友顺着密钥找到对应钱包,余额仅剩 2.73 美元——好心人想提醒当事人,却翻遍全文也找不到任何联系方式。
  • 这位用户至今可能都不知道,自己的钱包密钥以这种方式暴露在了全网。
风险等级:极高 —— 密钥泄露可直接导致资产被盗,且用户完全不知情。

🆔 核心身份信息:社会安全号码(SSN)完整曝光 身份盗用风险

  • 有用户证实,在检索结果中发现了包含完整社会安全号码(SSN)的对话记录。
  • SSN 是美国公民身份识别的核心凭证,一旦流入黑产,可直接用于身份盗用、金融诈骗、信用记录篡改等。
  • 此外还发现实名从业者的项目文档、法律咨询对话、个人求职简历、成人内容等多类隐私信息。
风险等级:极高 —— SSN 泄露的后果往往是长期且不可逆的。

注:以上案例均来自公开社区讨论与实测截图,信息已做脱敏处理。实际泄露范围可能远超已公开案例。

04行业顽疾 不是第一次,也不会是最后一次

这类索引配置问题,并非 Anthropic 独有。过去几年中,头部 AI 厂商几乎踩过同一道坑。

🤖
ChatGPT 数年前共享对话被谷歌批量收录,事后补全 noindex 并在分享弹窗增加风险提示,但底层设计未变。 首次爆发
🐘
Grok 2025 年数十万条共享对话被收录,xAI 从架构层面搭建多层防御:noindex + robots.txt 收紧,两道防护前置。 二次爆发
🔴
Claude 2026 年 7 月海量对话被收录,2025 年 9 月已有小规模前兆(约 600 条),但未推动彻底修复。 三次爆发

三次事故,暴露了同一个底层逻辑:对话分享功能便于内容传播、带动增长,因此厂商优先保证使用体验;而反索引、分级权限这类隐私防护,往往要等到安全事故爆发后才通过临时补丁仓促补上。

注:Grok 的修复方案是目前行业最完善的——从 robots.txt 和 noindex 两个环节同时设限,而非仅靠单层防护。

编辑核心判断

AI 产品的隐私设计不能依赖用户的技术素养。分享功能默认公开、无风险提示、无权限分级,本质上是将安全成本转移给了用户。三次同类事故之后,行业需要的不是又一次紧急补丁,而是将"隐私保护前置"从口号变为产品架构的默认配置。

给你的提醒

如果你曾使用过 AI 聊天工具的"分享"功能,你的对话可能已经公开在互联网上。
建议立即检查已分享的链接,必要时删除敏感内容,并在后续使用中留意隐私设置。

🔐 分享前请确认:链接是否真的私密?