Claude AI 私密對話竟被 Google 收錄,你的錢包私鑰還安全嗎?

一句話總結:Anthropic 的 Claude AI 會話分享連結意外被 Google 收錄,大量敏感資訊外洩,用戶應立即採取行動保護自身安全。

核心要點

  1. Claude AI 的會話分享連結可在 Google 搜尋引擎中被檢索,暴露出大量敏感資訊。
  2. 此次事件並非後台資料庫被駭客入侵,而是系統設定錯誤導致。
  3. 使用者生成的分享連結在公開平台上发布後,容易被搜尋引擎爬蟲抓取。
  4. Anthropic 的技術組態設置錯誤,导致防抓取機制失效。
  5. 過去曾使用 Claude 生成對話分享連結的用戶,應立即刪除相關紀錄。

事件始末

上週末,資安人員和使用者發現,Anthropic 旗下的人工智慧工具 Claude AI 的會話分享連結竟然能在 Google 搜尋引擎中被找到。這意味著,任何人在網路上都能輕易查到這些對話,其中不乏包含錢包私鑰、公司任務和個人敏感資訊。

需要澄清的是,這次事件並非 Anthropic 的後台資料庫遭受駭客入侵,也不是使用者未分享過的私密聊天紀錄外洩。問題出在用戶生成的「對話分享連結」。原本這些連結的目的是為了方便同事或朋友查看特定對話,但在公開平台上发布後,搜尋引擎的自動化爬蟲便能輕易抓取這些連結。

技術漏洞詳解

Claude 在生成分享連結時,確實會跳出警示訊息提醒用戶相關風險。然而,許多非技術背景的普通用戶並不了解搜尋引擎爬蟲的工作原理,誤以為只要不把連結傳給陌生人就是安全的。

造成此次大量對話外洩的根本原因是 Anthropic 內部的技術組態設定錯誤。在技術架構上,Claude 的 /share/* 路徑被寫入了 robots.txt 檔案中,明確宣告禁止搜尋爬蟲抓取。同時,網頁的回應標頭又設定了 X-Robots-Tag: none 屬性。根據 Google 的技術說明文件,這種設定反而會導致爬蟲無法讀取到 X-Robots-Tag: none 指令,從而將 URL 直接索引並列入搜尋結果。

歷史教訓

事實上,這種因分享連結設定不當而引發的資安事件在 AI 領域並非首次。早在 2025 年,OpenAI 的 ChatGPT 也曾發生過相同的漏洞。當時 OpenAI 也未在系統端設定嚴格的爬蟲禁止指令,導致大量 ChatGPT 的會話分享連結被 Google 搜尋結果收錄。

事件爆發後,Anthropic 已緊急修正系統策略,正式在網路伺服器端部署了正確的防抓取機制,並主動與各大搜尋引擎提供商溝通,要求全面下架並清空所有已收錄的 Claude 分享連結。然而,由於各搜尋引擎的資料庫修復和快取更新仍需時間,部分搜尋引擎中可能仍殘留有快取頁面或未及時刪除的連結。

從產業面來看,這次事件再次提醒我們,資安問題不能單純依賴用戶的意識和行為。作為服務提供商,Anthropic 應在系統架構中設置更嚴格的安全措施,確保用戶數據的隱私和安全。

行動呼籲

若你曾經使用 Claude 生成過對話分享連結,且該對話中包含任何錢包私鑰、商業機密、帳號密碼或個人敏感資料,建議立即登錄 Claude 帳號,手動尋找該筆會話紀錄並將其徹底刪除,以切斷潛在的外泄風險。

本文改寫整理自公開新聞來源,原始報導由T客邦發布。

常見問題 FAQ

這件事對我有什麼影響?

如果你曾經使用 Claude 生成過對話分享連結,且該對話中包含敏感資訊,那麼你的數據可能已經被公開。建議立即採取行動保護自身安全。

如何確認我的對話是否被公開?

你可以通過 Google 搜索你的 Claude 分享連結,查看是否有相關結果。如果有,建議立即刪除該對話。

如何防止未來再發生這種事?

避免生成包含敏感資訊的分享連結,並定期檢查和刪除不再需要的對話紀錄。此外,關注 Anthropic 的官方公告,了解最新的安全措施。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Categories: