返回首頁

AI 安全與隱私

Claude 公開分享頁進入搜尋索引,「知道連結才可見」不等於不可探索

部分使用者主動分享的 Claude 對話與 Artifacts 出現在 Google 搜尋結果,將原本看似限於持有連結者的內容變成可被關鍵字找到。這不是未分享私密對話遭入侵,但暴露了公開連結、爬蟲控制與使用者預期之間的安全落差。

البرمجية: كلود لقطة الشاشة: أنون · Public domain · Image source
zh-Hant

Claude 的公開分享機制近日出現值得 AI 產品工程團隊注意的隱私事件:使用者建立的對話快照與 Artifacts 公開網址,被 Google 收錄並可透過 `site:claude.ai/share` 等查詢找到。Axios 在 7 月 27 日仍能搜尋到部分 Artifacts,包括商業計畫、雲端架構圖與臨床試驗規劃文件;但無法驗證其中資料是否真實。Anthropic 表示,私密對話不會自動公開,也未向搜尋引擎提供分享頁目錄或 sitemap;網址必須先由使用者貼到論壇、社群網站或其他可被爬取的位置,搜尋引擎才可能發現。

技術上,事件的核心不是模型或帳戶被攻破,而是「公開但難以猜測」被誤當成存取控制。高熵網址只能降低暴力猜測機率,不能阻止取得網址的第三方轉貼、網頁爬蟲、瀏覽器外掛、封存服務或日誌系統擴散內容。`robots.txt`、HTML `noindex` 與 `X-Robots-Tag` 也只是合作式索引政策,不是授權機制;若先禁止爬蟲讀取頁面,爬蟲甚至可能無法看到頁內的 `noindex` 指令,而仍以外部連結資訊保留網址。

Anthropic 文件明確指出,個人方案分享後,建立快照當下的訊息與 Artifacts 對任何持有連結者可見;附件本體及 MCP 工具的原始回傳資料不包含在快照內。Team 與 Enterprise 分享則限制在組織內。工程團隊應把分享連結視為公開發布,對敏感輸出採登入驗證、到期時間、可撤銷權杖與組織範圍 ACL,並在介面清楚區分「任何人可存取」與「可被搜尋」。解除索引不能撤回已被下載或封存的副本,因此既有使用者仍應從隱私設定稽核並撤銷不再需要的分享頁。

來源

  1. Share and unshare chats
  2. Robots meta tag, data-nosnippet, and X-Robots-Tag specifications