一句話總結:Anthropic 的 Claude AI 會話分享連結意外被 Google 收錄,大量敏感資訊外洩,用戶應立即採取行動保護自身安全。
核心要點
- Claude AI 的會話分享連結可在 Google 搜尋引擎中被檢索,暴露出大量敏感資訊。
- 此次事件並非後台資料庫被駭客入侵,而是系統設定錯誤導致。
- 使用者生成的分享連結在公開平台上发布後,容易被搜尋引擎爬蟲抓取。
- Anthropic 的技術組態設置錯誤,导致防抓取機制失效。
- 過去曾使用 Claude 生成對話分享連結的用戶,應立即刪除相關紀錄。
事件始末
上週末,資安人員和使用者發現,Anthropic 旗下的人工智慧工具 Claude AI 的會話分享連結竟然能在 Google 搜尋引擎中被找到。這意味著,任何人在網路上都能輕易查到這些對話,其中不乏包含錢包私鑰、公司任務和個人敏感資訊。
需要澄清的是,這次事件並非 Anthropic 的後台資料庫遭受駭客入侵,也不是使用者未分享過的私密聊天紀錄外洩。問題出在用戶生成的「對話分享連結」。原本這些連結的目的是為了方便同事或朋友查看特定對話,但在公開平台上发布後,搜尋引擎的自動化爬蟲便能輕易抓取這些連結。
技術漏洞詳解
Claude 在生成分享連結時,確實會跳出警示訊息提醒用戶相關風險。然而,許多非技術背景的普通用戶並不了解搜尋引擎爬蟲的工作原理,誤以為只要不把連結傳給陌生人就是安全的。
造成此次大量對話外洩的根本原因是 Anthropic 內部的技術組態設定錯誤。在技術架構上,Claude 的 /share/* 路徑被寫入了 robots.txt 檔案中,明確宣告禁止搜尋爬蟲抓取。同時,網頁的回應標頭又設定了 X-Robots-Tag: none 屬性。根據 Google 的技術說明文件,這種設定反而會導致爬蟲無法讀取到 X-Robots-Tag: none 指令,從而將 URL 直接索引並列入搜尋結果。
歷史教訓
事實上,這種因分享連結設定不當而引發的資安事件在 AI 領域並非首次。早在 2025 年,OpenAI 的 ChatGPT 也曾發生過相同的漏洞。當時 OpenAI 也未在系統端設定嚴格的爬蟲禁止指令,導致大量 ChatGPT 的會話分享連結被 Google 搜尋結果收錄。
事件爆發後,Anthropic 已緊急修正系統策略,正式在網路伺服器端部署了正確的防抓取機制,並主動與各大搜尋引擎提供商溝通,要求全面下架並清空所有已收錄的 Claude 分享連結。然而,由於各搜尋引擎的資料庫修復和快取更新仍需時間,部分搜尋引擎中可能仍殘留有快取頁面或未及時刪除的連結。
從產業面來看,這次事件再次提醒我們,資安問題不能單純依賴用戶的意識和行為。作為服務提供商,Anthropic 應在系統架構中設置更嚴格的安全措施,確保用戶數據的隱私和安全。
行動呼籲
若你曾經使用 Claude 生成過對話分享連結,且該對話中包含任何錢包私鑰、商業機密、帳號密碼或個人敏感資料,建議立即登錄 Claude 帳號,手動尋找該筆會話紀錄並將其徹底刪除,以切斷潛在的外泄風險。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
這件事對我有什麼影響?
如果你曾經使用 Claude 生成過對話分享連結,且該對話中包含敏感資訊,那麼你的數據可能已經被公開。建議立即採取行動保護自身安全。
如何確認我的對話是否被公開?
你可以通過 Google 搜索你的 Claude 分享連結,查看是否有相關結果。如果有,建議立即刪除該對話。
如何防止未來再發生這種事?
避免生成包含敏感資訊的分享連結,並定期檢查和刪除不再需要的對話紀錄。此外,關注 Anthropic 的官方公告,了解最新的安全措施。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

