Anthropic 的 Claude 聊天機器人爆出隱私問題,眾多用戶反應透過「分享」功能產生的公開連結,被 Google 等搜尋引擎大量爬取並索引,導致包含 API 金鑰、加密貨幣錢包、個人履歷、法律案件討論甚至疑似社會安全碼在內的數千則對話,變成任何人都能搜尋到的公開內容。這起事件在 Reddit 論壇上引爆。多位資安研究者與科技帳號獨立確認,透過 Google 搜尋指令 `site:claude.ai/share` 可以直接檢索到大量真實的使用者對話紀錄。網路資安專家呼籲所有曾經使用過 Claude 分享功能的使用者立即檢查並刪除敏感對話。
You can view a lot of shared conversations via Google.
byu/-void1 inClaudeAI
Claude 爆嚴重隱私問題,「分享」內容遭 Google 全面索引
問題根源:一行缺失的程式碼
Claude 的「分享」功能會為每則對話產生一個專屬網頁,網址格式為 `claude.ai/share/…`。這個設計的本意是讓使用者可以將對話連結傳送給特定對象。但問題在於,Anthropic 沒有在分享頁面中加入 `noindex` 標籤,這是一段告訴搜尋引擎「不要將此頁面納入索引」的 HTML 標記。
Anthropic 聲稱其 `robots.txt` 檔案已指示搜尋引擎不要爬取分享頁面,但 `robots.txt` 只是一種禮貌性的協議,搜尋引擎並沒有義務遵守。Forbes 在 2025 年 9 月的報導中就指出,儘管 Anthropic 表示已「主動封鎖」爬蟲,仍有近 600 則對話被 Google 索引。
事實上,只要在分享的程式碼中加入一個 `noindex` 標籤就能從根本上阻止搜尋引擎索引分享頁面,但 Anthropic 始終沒有加入。這是產品設計上的疏忽。
洩漏了什麼:可能比你想像中嚴重得多
根據多位獨立研究者的回報,被索引的對話中包含以下敏感內容:
- API 金鑰與憑證:開發者在對話中貼上 API 金鑰、存取權杖,甚至加密貨幣錢包的私鑰
- 個人履歷:含真實姓名、地址、電話號碼的履歷資料
- 法律案件討論:律師與 Claude 討論潛在的倫理違規案件
- 公司內部專案:工程師洩漏了公司專案的技術細節與內部文件
- 疑似社會安全碼:部分對話中出現了可能是美國社會安全碼的數字
- 高度私密的個人對話:使用者從未預期自己的對話會被第二個人看到
另外,Anthropic 在上傳檔案的隱私權設計上確實比其他平台更謹慎。即使對話被公開分享,使用者上傳的檔案本身仍然保持私密,不會被外部存取。但問題在於,Claude 的回應中經常會引用上傳文件的內容,引用文字本身就足以洩漏敏感資訊。
不是第一次:AI 聊天平台的系統性隱私漏洞
Claude 的隱私事件是 AI 聊天平台面臨的系統性問題。過去一年內,至少三家主要 AI 公司發生過幾乎完全相同的事件:
- ChatGPT(2025 年 7 月):OpenAI 的分享功能同樣導致大量對話被 Google 索引。OpenAI 在事件爆發後迅速修復,並在同年 8 月完全移除了分享按鈕,稱其為「一個短命的實驗」,因為「這個功能製造了太多讓使用者意外分享不該使用者內容的機會」。
- Grok(2025 年 8 月):xAI 的 Grok 有數十萬則對話被 Google 索引,且完全沒有告知使用者。被洩漏的內容包括暴力描寫、製造毒品與炸藥的指示,甚至一份由 Grok 生成的暗殺 Elon Musk 的計畫。
- Claude(2025 年 9 月首次):Forbes 報導約 600 則對話被索引。Anthropic 稱是因為使用者將連結發布到公開網站所致,但 Forbes 採訪到一位可從對話中識別身份的使用者,對方表示自己並未將對話連結發布到任何公開平台。
資安公司 Obsidian Security 的研究更發現,跨 Claude、Copilot 與 ChatGPT 三個平台,共有超過 143,000 則對話處於公開可存取的狀態。
Anthropic 發言人 Gabby Curtis 之前在 2025 年事件後對 Forbes 表示,被索引的對話是使用者「主動選擇公開分享」的,Anthropic 並未提供共享對話的目錄或網站地圖給搜尋引擎,且「主動封鎖」了爬蟲。
但這個說法存在明顯矛盾,Forbes 採訪到的一位可識別身份的使用者明確否認曾將對話連結發布到任何公開平台。此外,Anthropic 自身就曾因「嚴重的」資料爬取行為遭到指控,被多家網站指控無視 `robots.txt` 的指示。Reddit 在 2025 年 6 月對 Anthropic 提起訴訟,指控其不當爬取網站內容。一個自己無視 `robots.txt` 的公司,卻聲稱已透過 `robots.txt` 保護使用者的分享頁面不被索引,這樣的說法很難讓人信服。
資安專家指出,問題的核心是產品設計的預設假設。AI 聊天平台的分享功能預設使用者產生一個「任何人持有連結都能查看」的公開網頁,但大多數使用者對「分享」的預期是「傳送給特定對象」,而非「發布到整個網路」。相比之下,Perplexity 和 Notion 都將分享連結預設為私密,使用者必須主動切換才能讓內容被搜尋引擎索引。這種設計犧牲了病毒式傳播的便利性,但更符合使用者對隱私的預期。
使用者自保措施
如果你曾經使用過 Claude 的分享功能,建議立即採取以下步驟:
- 前往 Settings → Privacy → Shared Chats → Manage,檢視並取消分享所有包含敏感資訊的對話
- 如果對話中曾貼上 API 金鑰、密碼或權杖,立即撤銷並重新產生
- 檢查加密貨幣錢包,若私鑰曾在對話中出現,立即轉移資產
- 即使已刪除分享連結,快取或存檔版本可能仍存在於搜尋引擎或 Wayback Machine 中
最根本的原則是:在任何 AI 聊天平台上,不要在對話中貼上任何你不想被公開看到的內容。不論平台的分享機制如何設計,一旦資料離開你的裝置,控制權就不完全在你手中。
Anthropic 近期的隱私政策變更
Anthropic 近期也修改了隱私政策,宣布將使用使用者與 Claude 的對話來訓練 AI 模型,除非使用者主動選擇退出。這項政策變更與分享對話被索引的事件疊加,讓 Anthropic 在使用者資料保護方面的立場顯得更加矛盾。
目前 Google 已開始從搜尋結果中移除被索引的 Claude 對話,但截至撰文時,部分對話仍可在 Bing 與 Brave Search 上被檢索到。針對 2025 年 9 月的事件,Anthropic 發言人 Gabby Curtis 曾對 Forbes 表示對話是使用者「主動選擇公開分享」的,且公司已「主動封鎖」爬蟲。但針對 2026 年 7 月這波更大規模的索引事件,Anthropic 截至撰文時尚未發布任何官方公開聲明。
更根本的問題是,導致索引發生的技術缺陷(分享頁面缺少 `noindex` 標籤)目前沒有證據顯示已被修復(或 Anthropic 不認為有問題)。Google 端的善後處理只解決了搜尋結果的呈現,而非 Anthropic 在應用設計規劃端的原始問題,如果你也使用過該功能的話,建議快檢查一下比較安心。



