Claude共享链接被谷歌抓取,用户私钥、公司机密全曝光
Claude共享链接被谷歌抓取,用户私钥、公司机密全曝光
最近,Anthropic的Claude AI摊上事了——而且不是小事。大量用户生成的会话分享链接,居然被谷歌、必应这些搜索引擎给公开索引了。什么意思呢?就是随便什么人,在搜索框里敲几个关键词,就能直接看到别人的对话内容。
别误会,这不是黑客攻破了后台数据库。问题出在Anthropic自己身上:技术配置没搞好,没拦住搜索引擎的爬虫。
用户以为的“分享”和现实差距有多大?
很多人觉得,把分享链接发给同事或朋友,应该挺安全的吧?但现实是,一旦这个链接出现在公开网页、论坛或者社交平台上,搜索引擎的爬虫就可能顺着摸过去,把内容抓个精光。
有网友专门做了测试,结果让人倒吸一口凉气。被索引的会话里,什么都有:钱包私钥、非法咨询记录、公司内部任务,甚至能直接识别出个人身份的信息——全都明晃晃地挂在搜索结果里。
技术上的“乌龙”:两个配置互相打架
说到底,这起事件源于一个“自相矛盾”的技术设置。Claude的/share/路径在robots.txt里明明写了禁止爬取,可页面响应头又设了个X-Robots-Tag: none(相当于告诉搜索引擎“别索引我,别跟着我”)。听起来像是双重保险,对吧?结果恰恰相反。
谷歌的官方文档说得很清楚:如果robots.txt禁止爬取,搜索引擎的爬虫根本读不到那个noindex标签。于是,爬虫虽然看不到页面正文,但通过外部链接发现了这个URL,照样把它收录进搜索结果。用户点开链接,完整对话内容一览无余。
亡羊补牢,但余波未了
目前,Anthropic已经跟各大搜索引擎沟通,要求删除相关链接,并修改策略,彻底禁止爬取。不过,一些缓存或残留链接可能还在。
说起来,这也不是头一回了。2025年ChatGPT的分享链接就曾被谷歌索引过;再往前,百度网盘的公开分享也导致大量用户文件泄露。类似的问题反复出现,让人忍不住想问:AI公司天天把安全和隐私挂在嘴边,怎么连这种基础的技术配置都搞不定?用户凭什么相信他们?

关键要点
- 事件性质:Anthropic的Claude AI因技术配置失误,导致用户分享链接被搜索引擎索引,敏感信息暴露。
- 技术原因:robots.txt禁止爬取与X-Robots-Tag: none设置冲突,导致爬虫无法读取noindex指令,但仍收录URL。
- 影响范围:暴露信息包括钱包私钥、公司内部任务、个人身份信息等。
- 后续处理:Anthropic已联系搜索引擎删除链接并调整策略,但部分缓存可能仍存在。
- 行业警示:类似事件并非首次,AI公司需重视基础安全配置,避免重蹈覆辙。