Skip to main content

Claude聊天分享链接被搜索引擎抓取,私钥和隐私信息遭公开

上周,AI社区炸开了锅——有用户发现,Claude的会话分享链接竟然直接出现在了Google搜索结果里。点进去一看,有些对话里赫然躺着钱包私钥、法律咨询内容,甚至公司内部任务信息。

这到底是怎么回事?别急,先澄清一点:这可不是Anthropic的数据库被黑了,也不是用户没分享过的聊天记录被扒了出来。搜索引擎抓取到的,主要是用户自己生成的分享链接——这些链接本来就可以被任何知道地址的人访问。问题在于,很多用户以为分享链接只对同事或朋友可见,却忽略了只要链接出现在公开网页、论坛或社交平台上,就可能被搜索引擎发现并索引,让陌生人通过搜索直接查看对话内容。

Image

经过测试,一些用户发现自己的会话分享里包含钱包私钥、非法咨询、公司任务信息以及可识别个人身份的内容。这些信息暴露在互联网上,无疑是巨大的安全隐患。虽然Claude在用户生成分享链接时会弹出风险提示,但很多人并不清楚,一旦创建了分享链接,会话就有泄露的可能,里面的敏感内容也可能被公开看到。

更多用户可能认为,只要不把链接转发给陌生人就安全了——非专业用户显然不了解搜索引擎爬虫的工作原理。因此,Anthropic本应设置no-index标签,但由于配置不当,大量分享链接被Google、Bing、Yandex等搜索引擎成功抓取。

目前,Anthropic已与搜索引擎提供商沟通,要求移除相关链接。但部分引擎可能仍有残留或缓存链接。如果你曾经分享过包含敏感内容的会话,建议尽快找到该会话并直接删除。

问题根源:技术配置的“双保险”为何失效?

这次事件很可能源于一个技术配置错误。Claude的/share/*路径在robots.txt中被设置为禁止爬取,同时页面响应头也添加了X-Robots-Tag: none属性——这相当于noindex和nofollow。听起来像是双保险,但实际效果可能适得其反。

Google官方文档明确说明:如果页面被robots.txt禁止爬取,搜索引擎爬虫就无法读取页面上的noindex标签或响应头中的X-Robots-Tag。结果就是,搜索引擎可能无法抓取页面主要内容,但通过外部链接仍能发现这个URL,并将其显示在搜索结果中。于是,大量claude.ai/share/*下的URL被Google搜索抓取并索引。虽然页面描述显示“无可用信息”,但其他用户仍然可以点击链接,直接查看会话内容。

Key Points:

  • 问题本质:Claude分享链接未设置no-index标签,导致搜索引擎可索引公开分享的会话。
  • 风险范围:包含私钥、公司任务、个人身份信息等敏感内容的对话被公开。
  • 技术原因:robots.txt禁止爬取与X-Robots-Tag配置冲突,导致搜索引擎仍能索引URL。
  • 应对措施:Anthropic已联系搜索引擎移除链接,用户应主动删除含敏感信息的分享会话。