Claude 用户刻意通过链接分享的对话,在周末被当作普通搜索结果返回,只需一个查询即可找到:site:claude.ai/share

发现了什么

r/ClaudeAI 上的用户曝光了这一问题,称共享聊天记录被 GoogleBingBrave 收录。已报告的原因既平常又具体:“Share with link” 页面缺少 noindex 标签,这种元数据会告诉爬虫跳过某个页面。Google 的结果随后大多消失;Bing 和 Brave 上的页面保留时间更长。

这不是数据泄露

没有发生入侵,也没有任何账户被攻破。涉事的每个页面,都是用户通过生成分享链接主动发布的。问题出在索引控制上——也就是“持有链接的任何人”与“能用搜索框搜到的人”之间的差距。把这件事描述为私人对话外泄,所指的是另一起不同的事件。

哪些属实,哪些不属实

多家媒体已证实这些内容被索引。更耸动的部分则不是:关于这些暴露的聊天记录包含 加密货币钱包材料和凭据 的说法,源自 Reddit 帖子;至于规模,有人称是几百条,也有人称是几千条,取决于统计者。两者都未得到独立核实。

Anthropic 尚未置评

公司没有发表声明。“Anthropic 修复了问题”这一说法只是根据结果消失作出的推断,并非已证实的行动——去索引也可能是 Google 自行处理的结果。想关闭自己暴露范围的用户,可以直接在 Settings → Privacy → Shared Chats 中操作;只要链接未被取消共享,持有 URL 的任何人都能继续访问。

OpenAI 先这么做过

这一模式几乎是 2025 年可被搜索到的 ChatGPT 聊天记录事件的翻版,随后 OpenAI 直接移除了分享功能。第二家推出同样默认设置的实验室,如今也犯了同样的错误。