AI 快讯 编译自 techcrunch_ai #安全#隐私泄露#AI 工具

Claude 共享聊天记录和 Artifacts 被 Google 索引,大量隐私数据泄露

Anthropic 的 Claude AI 因共享链接被 Google 索引,导致大量用户聊天记录和 Artifacts 公开可搜索,包含健康记录等敏感信息。本文分析事件详情、对中文用户的影响及安全建议。

编译发布 2026/07/27 原文发布 2026/07/27

一句话看懂

Anthropic 的 Claude AI 共享聊天和 Artifacts 因未设密码保护,被 Google 索引,大量隐私数据公开可搜。

详细发生了什么

上周末,Reddit 用户发现,在 Google 中输入搜索指令 site:claude.ai/share 后,返回了大量 Claude 共享聊天记录和 Artifacts 的链接。Artifacts 是用户在 Claude 中构建的交互式迷你应用和文档。这些链接原本应仅通过分享链接访问,但 Anthropic 未对共享内容设置密码或登录验证,导致 Google 爬虫将其索引。

据 TechCrunch 报道,被索引的内容中包含了健康记录、私人对话等敏感信息。虽然 Anthropic 在发现后迅速更新了 robots.txt 文件阻止 Google 爬取,但已经索引的链接可能仍可通过缓存访问。Anthropic 官方尚未公布受影响的具体用户数量,但事件引发了广泛关注。

中文圈视角

对中文用户的影响:国内用户若曾使用 Claude 并分享过聊天或 Artifacts,且链接未被删除,则隐私可能已暴露。由于 Claude 在国内需通过特殊方式访问,部分用户可能更依赖共享功能进行协作,风险更高。

国产平替对比:国内类似产品如 Kimi、DeepSeek 等,在共享功能上通常提供密码保护或有效期设置。例如,Kimi 的共享链接默认需要登录才能查看,且支持设置过期时间。相比之下,Claude 的共享机制过于简单,缺乏基本的安全控制。

具体场景影响:对于使用 Claude 进行医疗咨询、法律文书、商业计划等敏感内容创作的中文用户,此次泄露可能导致隐私数据被滥用。建议用户立即删除所有已共享的聊天和 Artifacts,并检查 Google 缓存中是否仍有残留。

监管合规角度:中国《个人信息保护法》要求数据处理者采取技术措施保障信息安全。Claude 此次事件若涉及中国用户数据,可能面临跨境数据流动和合规审查。国内用户应优先选择符合国内安全标准的 AI 工具。

几条值得记住的细节

  • 搜索指令 site:claude.ai/share 即可在 Google 中找到大量共享链接,无需登录。
  • 被索引的内容包括健康记录、私人对话等敏感信息,部分可能涉及个人身份。
  • Anthropic 已更新 robots.txt 阻止 Google 爬取,但已索引的链接可能仍可通过缓存访问。
  • 用户应立即删除所有已共享的聊天和 Artifacts,并检查 Google 缓存中是否仍有残留。
  • 建议用户未来使用共享功能时,避免分享敏感信息,或使用其他支持密码保护的工具。

一句话总结

如果你曾分享过 Claude 聊天或 Artifacts,立即删除并检查 Google 缓存,避免隐私数据持续暴露。