关键词
Claude AI
你以为只有你知道的对话,全世界都在搜。
上周末,一个Reddit帖子炸开了锅:数百条Claude AI的共享对话,竟然被谷歌公开索引了。
更可怕的是,这些对话里包含了律师的法律策略、工程师的代码、甚至用户的加密钱包私钥。
发生了什么?
有用户意外发现,只需在谷歌搜索:
site:claude.ai/share
就能直接访问数百条完整的Claude AI对话——不需要原始分享链接,任何人都能看到。
这些对话内容五花八门:
⚠️ 这不是数据库泄露,不是黑客攻击。
这是Anthropic自己的配置错误——robots.txt和X-Robots-Tag互相矛盾,让搜索引擎爬虫误以为这些页面可以公开索引。
️ 技术原因:配置打架
问题的根源在于两层"门禁"说了不同的"话":
第一层:robots.txt
告诉爬虫:"这些共享页面可以抓取"
第二层:X-Robots-Tag HTTP头
告诉爬虫:"这些页面不要索引"
结果
谷歌爬虫选择了信任robots.txt,忽略了HTTP头——页面被抓取并公开索引
简单说:一个说"可以进",一个说"不能看",谷歌选了"可以进"。
有多严重?
这不是"可能泄露",是已经泄露:
数百条完整对话被谷歌索引
搜索关键词就能直接访问
包含私钥、代码、法律文件等敏感内容
无需登录、无需原始链接
更讽刺的是,退出Claude账号后反而能正常查看这些分享链接——这说明权限系统本身就存在逻辑混乱。
️ 你该怎么办? 如果你是Claude用户:
✅ 检查你是否生成过共享链接,立即撤销
✅ 不要在AI对话中输入私钥、密码等敏感信息
✅ 开启Claude的隐私模式(Settings → Privacy)
✅ 定期清理不需要的历史对话
在谷歌搜索
site:claude.ai/share + 你的关键词更换所有可能泄露的密码和密钥
联系Anthropic要求删除索引
这次事件的本质不是"AI不够安全",而是"安全设计不够严谨"。
当你的AI对话可以被全世界搜到,当你的私钥出现在谷歌搜索结果里——
我们对AI的信任,是不是该打个问号了?
在享受AI带来便利的同时,别忘了:你的每一次对话,都可能成为公开数据。
安全圈
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴