一起涉及 Anthropic Claude 平台的隱私事件在 Reddit 引爆討論:有用戶發現只要在 Google 輸入 site:claude.ai/share,即可搜尋出大量其他使用者的 Claude 對話紀錄,數小時內累積超過 640 則留言。隔日又有貼文指出,相同手法也能找到 Claude 已發布的 Artifacts 內容。

重點

  • 暴露的敏感資料範圍廣:包括真實加密貨幣錢包與私鑰、API 金鑰、法律專業查詢、求職履歷、臨床試驗摘要,以及大型科技公司員工身分資訊
  • Anthropic 連夜應對:事件曝光後,Anthropic 迅速讓 Google 移除相關索引結果;但 Bing 及 Brave 搜尋引擎截至報導時仍可查到部分內容
  • 根源在於共享連結設計:Claude 的「分享對話」功能產生公開 URL,若未設定 noindex 等爬蟲阻擋措施,搜尋引擎即可收錄
  • Artifacts 同樣受影響:使用者發布的互動式 Artifacts 也有相同問題,進一步擴大潛在洩露範圍

編輯按

這起事件提醒所有使用 AI 平台「共享」功能的使用者:公開連結等同於公開網頁,若內容含有任何敏感資訊,應假設它可能被搜尋引擎索引。建議 Anthropic 在共享頁面預設加入 noindex meta tag,並在分享前提示使用者確認內容不含個人或機密資料。

本文由 AI 整理,原文:TechNews 科技新報