关键词

Claude AI

你以为只有你知道的对话,全世界都在搜。

上周末,一个Reddit帖子炸开了锅:数百条Claude AI的共享对话,竟然被谷歌公开索引了。

更可怕的是,这些对话里包含了律师的法律策略、工程师的代码、甚至用户的加密钱包私钥

打开网易新闻 查看精彩图片

发生了什么?

有用户意外发现,只需在谷歌搜索:

site:claude.ai/share

就能直接访问数百条完整的Claude AI对话——不需要原始分享链接,任何人都能看到。

这些对话内容五花八门:

  • ⚖️律师的案件分析和诉讼策略

  • 工程师的调试代码和系统架构

  • 加密货币钱包私钥和交易记录

  • 个人健康咨询和敏感讨论

  • 商业计划和内部数据

⚠️ 这不是数据库泄露,不是黑客攻击。

这是Anthropic自己的配置错误——robots.txt和X-Robots-Tag互相矛盾,让搜索引擎爬虫误以为这些页面可以公开索引。

️ 技术原因:配置打架

问题的根源在于两层"门禁"说了不同的"话":

第一层:robots.txt

告诉爬虫:"这些共享页面可以抓取"

第二层:X-Robots-Tag HTTP头

告诉爬虫:"这些页面不要索引"

结果

谷歌爬虫选择了信任robots.txt,忽略了HTTP头——页面被抓取并公开索引

简单说:一个说"可以进",一个说"不能看",谷歌选了"可以进"。

有多严重?

这不是"可能泄露",是已经泄露

数百条完整对话被谷歌索引

搜索关键词就能直接访问

包含私钥、代码、法律文件等敏感内容

无需登录、无需原始链接

更讽刺的是,退出Claude账号后反而能正常查看这些分享链接——这说明权限系统本身就存在逻辑混乱。

️ 你该怎么办? 如果你是Claude用户:

  • ✅ 检查你是否生成过共享链接,立即撤销

  • ✅ 不要在AI对话中输入私钥、密码等敏感信息

  • ✅ 开启Claude的隐私模式(Settings → Privacy)

  • ✅ 定期清理不需要的历史对话

如果你担心已被泄露:
  • 在谷歌搜索site:claude.ai/share + 你的关键词

  • 更换所有可能泄露的密码和密钥

  • 联系Anthropic要求删除索引

这次事件的本质不是"AI不够安全",而是"安全设计不够严谨"

当你的AI对话可以被全世界搜到,当你的私钥出现在谷歌搜索结果里——

我们对AI的信任,是不是该打个问号了?

在享受AI带来便利的同时,别忘了:你的每一次对话,都可能成为公开数据。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!