网络安全公司 Malwarebytes 近日指出,Anthropic Claude 的共享对话链接可能被谷歌搜索引擎收录,从而导致用户聊天内容中的敏感信息被意外曝光。该问题最早由部分 Reddit 用户发现,他们通过特定关键词搜索,在谷歌搜索结果中找到了大量 Claude 共享聊天记录,其中包括个人身份信息、企业内部资料等敏感内容。
Malwarebytes 调查后发现,问题的根源在于 Claude 的“共享聊天”功能。该功能会为用户主动分享的对话生成可公开访问的链接,并将其状态设置为 Public。这类公开链接随后可能被搜索引擎抓取和建立索引,最终直接出现在搜索结果页面中,造成隐私泄露风险。
Malwarebytes 强调,这并不是 Claude 独有的隐私安全问题。该公司此前也曾发现,Grok 的共享聊天记录同样出现在谷歌搜索结果中,Meta AI 过去也发生过类似情况。这说明,目前主流 AI 平台的对话分享功能普遍存在被搜索引擎索引和收录的风险,用户可能在不知情的情况下,将原本私密的 AI 对话公开给更多人看到。Malwarebytes 指出,要彻底阻止公开网页链接被搜索引擎抓取和索引并不容易,相关技术防护本身也存在一定局限。
AI 对话分享功能的隐私盲区
共享对话功能原本是为了方便用户展示 AI 交互结果,例如分享有趣的回答,或将一整套工作流程直接发送给他人查看。但真正的问题恰恰出在“公开”这一状态上:它与大多数用户的实际认知和心理预期之间,存在明显偏差。很多用户在点击“分享”按钮时,并没有意识到生成的公开链接可能会被搜索引擎长期收录,更不会想到,这些聊天内容最终可能出现在任何人的搜索结果中。更重要的是,AI 对话不同于普通网页内容,用户往往会在聊天中输入真实的工作文档、业务数据,甚至个人隐私信息。一旦这些内容被搜索引擎索引,所带来的信息泄露风险,通常比普通社交媒体内容更敏感,也更加严重。
Malwarebytes 提出的安全防护建议其实非常明确,也具有现实可操作性:不要随意公开分享 AI 聊天记录,更不要在对话中输入个人身份信息、账号密码、企业机密等敏感内容。问题在于,这类做法本质上仍是在要求用户主动改变使用习惯,却没有从 AI 平台机制层面真正兜住隐私风险。更稳妥的方案,应该是默认让共享链接不被搜索引擎收录,同时提供密码保护或访问限制选项,并在用户分享之前清晰提示其中可能涉及的隐私泄露风险。尤其是在 AI 对话承载的信息越来越多、敏感程度持续提升的当下,平台更应该将隐私保护前置到产品设计之中,而不是把信息安全和数据泄露的代价留给用户独自承担。
