克勞德(Claude)的聊天連結遭搜尋引擎錯誤索引,導致私鑰與敏感資料外洩
上週末,使用者發現 Claude AI 的會話分享連結直接出現在 Google 搜尋結果中。核心問題在於 Anthropic 未能對這些分享連結套用「no-index」標籤,這意味著透過「SITE:」指令查詢時,會發現大量已被 Google 或其他搜尋引擎收錄的會話連結,其中部分連結包含私密的使用者資訊。
必須澄清的是,這並非 Anthropic 後端資料庫遭入侵,亦非未分享的聊天紀錄外洩。搜尋引擎主要爬取的是使用者自行生成的會話分享連結,任何知曉該網址的人都能公開存取。 問題的根源在於,許多用戶誤以為這些連結是私密的,僅供同事或朋友使用,卻未意識到一旦連結出現在公開網頁、論壇或社交平台上,便可能被搜尋引擎發現並收錄。這使得陌生人能透過搜尋找到該連結,並直接查看對話內容。

測試顯示,部分用戶的會話共享內容包含錢包私鑰、非法諮詢、公司任務細節以及可識別的個人資訊。此類資訊在網際網路上的曝光構成了重大安全風險。儘管 Claude 在生成共享連結時會向用戶發出風險警告,但許多用戶仍未意識到,建立共享連結會使會話面臨潛在洩漏風險,導致他人得以公開瀏覽敏感內容。
許多用戶誤以為只要不將連結轉發給陌生人就能確保安全,卻未能理解搜尋引擎爬蟲的運作方式。因此,Anthropic 本應實施「no-index」標籤,但因設定錯誤,導致大量分享連結被 Google、Bing、Yandex 及其他搜尋引擎成功爬取。
Anthropic 目前已與搜尋引擎供應商聯繫以移除這些連結,但部分引擎可能仍會保留殘留或快取版本。建議曾分享過包含敏感內容會話的用戶,直接查找並刪除該等會話。
此問題的根本原因很可能是技術配置錯誤。雖然 robots.txt 已將 Claude 的 /share/* 路徑列為禁止爬取,但頁面回應標頭中卻同時包含 X-Robots-Tag: none 屬性,這實際上等同於 noindex 和 nofollow。雖然這看似是雙重保障,但可能產生適得其反的效果。 Google 的官方文件指出,若頁面因 robots.txt 而被阻止爬取,搜尋爬蟲將無法讀取回應標頭中的 noindex 或 X-Robots-Tag。因此,儘管搜尋引擎可能不會爬取主要內容,但仍可透過外部連結發現這些 URL,並將其顯示在搜尋結果中。 因此,claude.ai/share/* 下的眾多網址皆被 Google 爬取並收錄。儘管頁面描述顯示「無可用資訊」,使用者仍可點擊連結並直接查看該場次內容。
相關文章
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work
Google 測試 Remy AI 代理,以 Gemini 為重點轉向使用者控制
根據《商業內幕》的報道,谷歌正在測試 Remy,這是 Gemini 的一款全新 AI 個人代理工具。該工具旨在代表使用者執行任務,從而簡化專業工作流程和日常事務。目前,Remy 正在 Gemini 應用的內部員工專屬版本中進行測試。該報告引用了一份內部檔案以及對兩位熟悉該專案的個人的採訪。內部資料將 Remy 描述為“全天候個人代理”,將 Gemini 定位為能夠代表使用者行事的主動助手。接近該專案的訊息人士證實,谷歌員工正在積極測試 Remy。谷歌發言人拒絕提供進一步評論。該報告未提及公開發布
相關專題推薦
評論 (0)
0/500
上週末,使用者發現 Claude AI 的會話分享連結直接出現在 Google 搜尋結果中。核心問題在於 Anthropic 未能對這些分享連結套用「no-index」標籤,這意味著透過「SITE:」指令查詢時,會發現大量已被 Google 或其他搜尋引擎收錄的會話連結,其中部分連結包含私密的使用者資訊。
必須澄清的是,這並非 Anthropic 後端資料庫遭入侵,亦非未分享的聊天紀錄外洩。搜尋引擎主要爬取的是使用者自行生成的會話分享連結,任何知曉該網址的人都能公開存取。 問題的根源在於,許多用戶誤以為這些連結是私密的,僅供同事或朋友使用,卻未意識到一旦連結出現在公開網頁、論壇或社交平台上,便可能被搜尋引擎發現並收錄。這使得陌生人能透過搜尋找到該連結,並直接查看對話內容。

測試顯示,部分用戶的會話共享內容包含錢包私鑰、非法諮詢、公司任務細節以及可識別的個人資訊。此類資訊在網際網路上的曝光構成了重大安全風險。儘管 Claude 在生成共享連結時會向用戶發出風險警告,但許多用戶仍未意識到,建立共享連結會使會話面臨潛在洩漏風險,導致他人得以公開瀏覽敏感內容。
許多用戶誤以為只要不將連結轉發給陌生人就能確保安全,卻未能理解搜尋引擎爬蟲的運作方式。因此,Anthropic 本應實施「no-index」標籤,但因設定錯誤,導致大量分享連結被 Google、Bing、Yandex 及其他搜尋引擎成功爬取。
Anthropic 目前已與搜尋引擎供應商聯繫以移除這些連結,但部分引擎可能仍會保留殘留或快取版本。建議曾分享過包含敏感內容會話的用戶,直接查找並刪除該等會話。
此問題的根本原因很可能是技術配置錯誤。雖然 robots.txt 已將 Claude 的 /share/* 路徑列為禁止爬取,但頁面回應標頭中卻同時包含 X-Robots-Tag: none 屬性,這實際上等同於 noindex 和 nofollow。雖然這看似是雙重保障,但可能產生適得其反的效果。 Google 的官方文件指出,若頁面因 robots.txt 而被阻止爬取,搜尋爬蟲將無法讀取回應標頭中的 noindex 或 X-Robots-Tag。因此,儘管搜尋引擎可能不會爬取主要內容,但仍可透過外部連結發現這些 URL,並將其顯示在搜尋結果中。 因此,claude.ai/share/* 下的眾多網址皆被 Google 爬取並收錄。儘管頁面描述顯示「無可用資訊」,使用者仍可點擊連結並直接查看該場次內容。
美國股市觸及歷史裡程碑,人工智慧與航空航天巨頭準備開啟萬億美元時代
埃隆·馬斯克、山姆·阿爾特曼和達里奧·阿莫迪,這三位科技領域的巨頭,正推動其各自的企業邁向首次公開募股(IPO)。隨著 SpaceX、OpenAI 和 Anthropic——這三家估值接近萬億美元的行業巨頭——即將上市,2026 年被預測將成為美國曆史上新股發行規模最大的一年。這一歷史性的資本激增已引起全球金融界的關注,成為檢驗公共市場吸收如此大規模資金能力的關鍵壓力測試。這些主要融資活動的同步啟動預計將打破 2021 年創下的 1560 億美元紀錄。超級獨角獸的資本博弈每家公司上市的路徑
瑞典人工智慧初創公司Lovable Eyes在完成主要融資輪後估值達132億美元
隨著人工智慧驅動的編碼工具日益普及,瑞典初創公司 Lovable 已獲一輪重大融資。該公司計劃籌集 30 億美元,其估值有望升至 132 億美元——這是去年 12 月記錄的 66 億美元的兩倍。預計 Menlo Ventures 將主導此次投資。Lovable 的吸引力源於其核心的“氛圍編碼”(vibe coding)技術,該技術透過消除對複雜編碼技能的需求來簡化軟體開發。使用者只需以自然語言描述其需求,系統即可自動生成應用程式。這種直觀的方法吸引了個人開發者、設計師和小企業,並擴充套件至 Work





首頁






