Claude 的「分享聊天」功能存在隐私漏洞,用户共享链接可能被 Google 搜索引擎索引,导致 Artifacts 和对话内容暴露。
数量不详的 Claude 聊天记录和 Artifacts——用户可以在 Claude 内构建的交互式迷你应用和文档——在刚刚过去的周末被发现可以通过 Google 公开搜索。此前,Reddit 用户发现,在 Google 中输入“site:claude.ai/share”之类的搜索运算符,会显示一长串共享对话。据报道,其中一些对话包含健康记录、公司内部文档,以及儿童的姓名和电话号码。
问题似乎源于 Claude 的“共享聊天”功能。用户可以通过该功能创建链接,让任何拥有指定 URL 的人查看某段对话或项目。Claude 的界面会警告:“任何拥有链接的人都可以查看。”这段文字明确暗示,该功能主要是为了让用户与朋友、同事和小范围群体分享聊天内容,而不是将其公开给整个互联网。例如,Google Docs 也提供类似功能,但这些文档不会因此变得可以在 Google 上公开搜索。
Anthropic 似乎将此次信息暴露归咎于用户。在被问及究竟发生了什么时,该公司告诉 TechCrunch,只有当共享链接被发布在搜索引擎能够发现的位置,例如论坛或社交媒体帖子中,它们才会出现在搜索结果里;该公司还表示,私下发送给他人的链接不会进入搜索结果。
发言人 Amie Rotherham 在一份说明中补充道:“我们允许用户自主决定是否公开分享他们与 Claude 的对话。按照我们的隐私原则,我们不会向 Google 等搜索引擎提供聊天目录或 sitemap。除非用户主动分享,否则这些共享链接无法被猜出或发现。当用户共享一段对话时,他们就是在让这些内容可以被公开访问;与其他公开的网络内容一样,它们可能会被第三方服务归档。”
这一问题最早由一名 Reddit 用户于周六指出,404 Media 则在周一上午率先对此进行了报道。
截至周一下午,TechCrunch 按照 Reddit 帖子中介绍的方法在 Google 上进行测试搜索时,已经无法得到任何结果。这表明此次信息暴露问题已通过某种方式得到修复。
在问题得到修复之前,Futurism 报道称,他们发现了“一名真实患者的详细医疗报告、包含患者姓名的临床试验结果、披露小学年龄儿童姓名和电话号码的文档、标有仅限内部使用的公司文档,以及包含员工个人信息的绩效评价”。
被暴露的 Artifacts 中还包括代码和工作笔记。据 Fortune 报道,至少有一个标记为“由 Anthropic 共享”的聊天页面,还显示 Claude 生成了色情文学内容。
Anthropic 的使用政策明确禁止 Claude 生成露骨的性内容。通过反复尝试或采用创造性措辞构造 prompt,诱导聊天机器人生成违反其既定准则的内容,是一种在大多数主流 AI 模型中都会周期性出现的现象。目前尚无法从这段被暴露的聊天中确定相关内容是如何生成的,Anthropic 也尚未回应 TechCrunch 针对这一具体案例提出的置评请求。
Google 发言人 Ned Adriance 告诉 TechCrunch:“无论是 Google 还是其他任何搜索引擎,都无法控制哪些网页会在互联网上被公开,而且这些页面已被多个搜索引擎收录。我们为网站所有者提供了明确的控制选项,让他们决定页面是否可以被抓取或建立索引,并且我们始终会遵守这些指令。”
去年,Forbes 曾报道过一起类似事件,当时有数百条 Claude 聊天记录被搜索引擎收录。Google 当时估计,在这些页面从搜索结果中消失之前,其收录的对话数量略少于 600 条。目前尚无独立证据确认此次信息暴露的规模与上一次有多接近,不过,多名用户表示,他们通过与去年发现缓存时相同类型的 Google 搜索查询找到了共享对话。同样是在去年,404 Media 报道称,一名研究人员成功抓取了约 100,000 条被设置为公开共享的 ChatGPT 对话。
如果要检查你为哪些 Claude 聊天设置了公开链接,请前往 Settings -> Privacy -> Shared Chats。