跳转到主要内容

Claude的聊天分享功能引发隐私担忧,谷歌索引对话内容

Claude的聊天分享功能引发隐私担忧,谷歌索引对话内容

Anthropic的Claude AI遭遇隐私恐慌,用户发现共享的聊天链接被谷歌索引,暴露了健康记录和企业文件等敏感信息。这一事件最初在Reddit上被发现,凸显了AI工具中公开分享功能的风险。Anthropic表示问题源于用户公开发布链接,但批评者认为该设计鼓励过度分享。

发生了什么?

上周六,一名Reddit用户注意到,通过使用谷歌搜索运算符如site:claude.ai/share,可以检索到大量公开共享的Claude对话。其中一些聊天包含敏感数据:健康记录、公司内部文件、儿童姓名和电话号码。这一发现迅速传播,到周一早上,科技媒体404Media对此进行了报道。

问题出在Claude的“分享聊天”功能上,该功能允许用户创建其对话的公开链接。虽然界面警告“任何拥有链接的人都可以查看”,但该设计似乎旨在与一小群人(朋友、同事或团队)分享,而非在整个互联网上广播。但一旦链接发布到论坛、社交媒体或任何搜索引擎爬取的网站,它就成为索引的目标。

Anthropic的回应

Anthropic迅速澄清,公司不会主动向搜索引擎提交聊天链接。发言人Amy Rotherham解释说,只有当用户自己在公开可访问的平台上发布链接时,这些链接才会出现在搜索结果中。“在用户选择公开分享后,内容可以被第三方服务索引,就像其他公开在线内容一样,”她说。

但这一解释并未完全让批评者满意。暴露的内容不仅包括日常对话,还有代码、工作笔记、医疗报告、临床试验文件和员工评价。在某些情况下,真实的患者信息和儿童联系方式可见。更尴尬的是,据《财富》报道,一个共享聊天包含Claude生成的露骨内容——尽管Anthropic的使用政策明确禁止此类材料。

一个熟悉的问题

这并非AI聊天隐私首次成为头条新闻。去年,《福布斯》报道称,数百条Claude聊天记录已被搜索引擎索引,谷歌估计其索引中约有600条对话。大约在同一时间,404Media报道了研究人员抓取了大约10万个公开共享的ChatGPT聊天记录。

模式很明显:随着AI聊天工具越来越融入日常工作——处理从医疗建议到企业战略的一切——分享和访问控制的机制正在努力跟上。

正在采取什么措施?

到周一下午,TechCrunch发现之前公开的内容已无法通过相同的搜索方法检索,表明问题已得到部分解决。谷歌指出,它无法控制网站选择公开哪些网页;网站所有者可以使用robots.txt等机制来防止爬取和索引。

对于担心自己Claude聊天的用户,Anthropic提供了一种检查方法:前往设置 → 隐私 → 分享聊天,查看哪些对话已被公开分享。

关键点

  • 隐私泄露:Claude的共享聊天链接被谷歌索引,暴露了敏感数据。
  • 根本原因:“分享聊天”功能创建公开链接;当用户将其发布在可访问的网站上时,搜索引擎可以索引它们。
  • Anthropic的立场:公司不会主动提交链接;只有当用户公开分享链接时才会发生索引。
  • 历史背景:过去Claude和ChatGPT也曾发生过类似事件。
  • 解决方案:问题似乎已部分解决,但底层设计仍然令人担忧。

Image

Image