近日,科技媒体 TechCrunch 报道了一则令人警醒的消息:部分用户通过 Claude 的“共享聊天”功能生成的链接,可能已被 Google 等搜索引擎收录,导致原本私密的对话内容意外暴露在公开网络上。这一事件再次将 AI 产品的隐私设计推上风口浪尖。
事件背景:共享功能如何成为“泄密通道”
Claude 的“共享聊天”功能允许用户将一段对话或项目生成一个专属链接,并将链接分享给他人。任何拥有该链接的人都可以直接查看内容,无需登录 Claude 账号。这本是为协作和展示设计的便捷功能,但问题在于,如果这些链接被搜索引擎的爬虫程序抓取,它们就会像普通网页一样被索引,从而出现在搜索结果中。
根据 TechCrunch 的报道,问题根源在于链接的公开性质。一旦链接被分享到邮件、社交媒体、论坛等公开场景,或通过其他方式被爬虫发现,其内容就会脱离原用户的控制。更关键的是,许多用户可能并未意识到“共享”意味着“完全公开”,甚至在分享后忘记了链接的存在。
泄露范围:哪些内容可能被索引
目前尚不清楚具体有多少对话和 Artifacts(代码、文档等)被收录,但几类场景风险极高:
– 未设置过期时间的共享链接:如果用户创建链接后未主动删除,且链接长期有效,爬虫就可能反复抓取。
– 分享到公开平台的链接:在社交媒体、技术社区或公开文档中粘贴的链接,容易被搜索引擎发现。
– 包含敏感信息的对话:用户可能在聊天中涉及商业机密、个人数据、代码密钥等,这些内容一旦被索引,将永久留存在互联网上。
Claude 的 Artifacts 功能允许用户展示代码、图表等成品,这类内容对搜索引擎友好,更易被索引和展示。
用户应对:检查与删除
对于已经使用过共享功能的用户,建议立即采取以下步骤:
1. 登录 Claude 账户,查看“共享”管理页面,列出所有已创建的共享链接。
2. 逐一检查链接内容,判断是否包含敏感信息。
3. 删除不需要的共享链接,或将其设置为“仅限特定用户”访问(如果未来支持该选项)。
4. 在 Google 中搜索自己的 Claude 共享链接,使用 `site:claude.ai` 或 `site:anthropic.com` 结合关键词,确认是否已被收录。
如果发现已被索引的链接,可以尝试通过 Google Search Console 提交移除请求,但需注意:搜索引擎缓存可能持续存在,且无法保证完全删除。
行业影响:AI 对话隐私的警示信号
这一事件并非孤例。此前,ChatGPT、Notion AI 等产品也曾因共享链接被搜索引擎收录而引发隐私担忧。根本问题在于:许多 AI 产品在设计“共享”功能时,默认将内容视为公开可访问,却未在用户创建链接时进行充分的风险提示。
– 用户教育不足:用户往往误以为“共享链接”等同于“加密分享”,实际上它只是“不设密码的公开链接”。
– 默认设置缺乏防护:部分产品未提供链接有效期、访问密码或来源限制等选项,让用户几乎无防范能力。
– 搜索引擎的“善意”:Google 等搜索引擎会主动抓取互联网上的公开内容,包括 AI 生成的共享链接,这进一步放大了风险。
此次事件给 AI 行业敲响警钟:隐私保护不能仅靠用户自觉,产品设计必须将“默认安全”作为第一原则。未来,AI 对话平台应至少做到:
– 在用户创建共享链接时,强制弹出隐私风险提示。
– 默认启用“链接过期”(如 24 小时)和“访问密码”功能。
– 提供“禁止搜索引擎索引”的 robots.txt 或 meta 标签,从源头阻止爬虫抓取。
对于用户而言,最好的防范是“不共享任何你不想公开的内容”。在 AI 对话日益普及的今天,隐私意识需要与技术发展同步进化。