上周末,大量数量不详的 Claude 聊天记录和 Artifacts(用户在 #Claude 内部构建的交互式小程序和文档)被发现在 Google 上可以公开搜索到。此前,Reddit 用户发现,在谷歌中输入类似“site:claude.ai/share”的搜索指令,就会呈现出一长串共享对话列表。据报道,其中一些内容包含健康记录、私密公司文档以及儿童的姓名和电话号码。
该问题似乎源于 Claude 的“share chat”(分享对话)功能,该功能允许用户创建链接,使任何拥有该 URL 的人都能查看对话或项目。Claude 的界面警告称“任何拥有链接的人都可以查看”。这种表述显然暗示,该功能主要旨在允许用户与朋友、同事和小组分享他们的对话,而不是整个互联网。例如,Google Docs 也提供了类似的功能,但那些文档并不会在谷歌上公开可见。
开发 Claude 的人工智能安全初创公司 Anthropic 似乎将此次泄露归咎于用户。当被问及发生了什么时,该公司告诉 TechCrunch,分享链接只有在被发布到搜索引擎可以抓取的地方(如论坛或社交媒体帖子)时,才会出现在搜索结果中;它补充说,私下发送给某人的链接不会进入搜索。发言人 Amie Rotherham 在一份说明中补充道:“我们让人们能够自主控制公开发布其 Claude 对话。秉承我们的隐私原则,我们不会与谷歌等搜索引擎共享聊天目录或站点地图。除非人们自己选择分享,否则这些可分享的链接是不可预测或无法被发现的。当有人分享对话时,他们是在使该内容可以公开访问,就像其他公开网页内容一样,它可能会被第三方服务归档。”
该问题最初由一名 Reddit 用户于周六指出,并由 404 Media 于周一上午首次报道。截至周一下午,TechCrunch 按照 Reddit 帖子中概述的方法在谷歌上进行测试搜索,已经没有返回任何结果,这表明此次泄露问题在某种程度上已得到了修复。
在此问题被修复之前,媒体 Futurism 报道称,他们发现了“一名真实患者的详细医疗报告、包含患者姓名的临床试验结果、分享了小学学龄儿童姓名和电话号码的文档、标记为仅限内部使用的公司文档,以及包含员工个人信息的员工评估”。此外,泄露的 #Artifacts 还包括代码和工作笔记。据 Fortune 报道,在至少一个案例中,一个标有“由 #Anthropic 分享”的聊天中还显示 Claude 生成了色情内容,而 Anthropic 的使用政策明确禁止 Claude 生成性显式内容。
此次 Claude 共享链接遭谷歌索引事件,暴露出当前大模型应用在“AI协作”与“数据隐私”之间的深层设计冲突。相较于传统 SaaS 工具(如 Google Docs 或 Notion)成熟的检索爬虫协议及权限分级,Anthropic 在 Artifacts 这类动态高频交互产物的安全隔离上显得过于粗放。随着 AI Agent 正在从“单兵工具”向“多 Agent 协同”及“人机协作”演进,Agent 频繁生成、共享代码和工作流已成常态。如果平台无法在协议层和网络爬虫限制上筑起高墙,AI 生成的中间件、商业机密乃至敏感情感对话,将成为搜索引擎的公开素材。这提示我们,未来的 AI Agent 生态建设中,安全边界不能寄希望于“用户自律”,而必须在基础设施层实现零信任(Zero Trust)架构和细粒度的隐私控制,才能真正走向企业级商用。