Google 因 Claude 連結設定失誤,導致使用者私鑰及公司機密外洩
Anthropic 的 Claude AI 近期遭遇了一起嚴重的隱私外洩事件:大量由使用者生成的會話分享連結被 Google 和 Bing 等主要搜尋引擎公開收錄,導致任何人都能透過搜尋直接查看對話紀錄。 這並非後端資料庫遭駭,而是 Anthropic 的技術配置錯誤——未能阻止搜尋引擎爬蟲存取這些連結。

核心問題源於使用者對「分享」的認知與網路現實之間的落差。許多使用者以為與同事或朋友分享連結是安全的,卻渾然不知一旦連結出現在公開網站、論壇或社群媒體上,搜尋引擎爬蟲便能追蹤該連結並將內容收錄至索引中。
測試顯示,被收錄的會話中包含敏感資料——錢包私鑰、非法諮詢紀錄、公司內部任務以及個人身份識別資訊——全都暴露在搜尋結果中。
技術配置錯誤導致嚴重後果:設定衝突
根本原因在於技術設定的矛盾。Claude 的 robots.txt 檔案中,/share/ 路徑雖已禁止爬蟲抓取,但頁面回應標頭卻同時包含 X-Robots-Tag: none(相當於 noindex, nofollow)。雖然這看似雙重防護,卻適得其反。 Google 的官方文件指出,若頁面被 robots.txt 封鎖,爬蟲便無法讀取 noindex 標籤。因此,爬蟲雖無法存取頁面內容,卻仍能透過外部連結發現該網址並將其收錄。用戶隨後便可點擊該連結查看完整的會話內容。
Anthropic 隨後已聯繫各大搜尋引擎要求移除相關連結,並更新策略以全面阻擋爬蟲爬取。然而,部分快取或殘留連結仍未被清除。 這並非孤立事件——2025 年許多 ChatGPT 的分享連結也被 Google 收錄;更早之前,百度網盤的公開分享功能也曾因類似問題導致用戶檔案大規模外洩。在屢次失誤之後,一個關鍵問題浮現:AI 企業雖強調安全與隱私,卻連基本的技術配置都管理不善。 用戶憑什麼要信任它們?
相關文章
Unitree 如何塑造人形機器人的未來
Unitree 推出的全新具身人工智慧機器人,搭載超廣角 4D LiDAR 技術,可實現先進的實境導航。圖片來源:UnitreeUnitree 執行長王興興致力於實現世界模型的突破,以協助類人型機器人在進入陌生家庭環境時,能執行 80% 的任務隨著機器人產業逐步擺脫預先編排的表演模式,中國類人型機器人獨角獸 Unitree 正全力衝刺,致力解決真實世界中的認知適應性問題。儘管生成式人工智慧(Gen
為何 Abnormal AI 會與 OpenAI 在《Daybreak》節目中合作
OpenAI 網路安全產品主管 Michael Aiello | 圖片來源:Michael Aiello/LinkedInAbnormal AI 加入 OpenAI 的「Daybreak」計畫,麥可·艾耶洛表示,此次合作將加速企業採用實用的防禦措施領先的前沿人工智慧公司 OpenAI 已與 Abnormal AI 建立合作夥伴關係,協助企業在其業務及產品開發過程中,安全地運用頂尖的人工智慧模型。透
LFM2.5 DSpark 草案模型發布:推論速度提升 3.18 倍
Liquid AI 與 Hugging Face 已正式發布 LFM2.5 系列的 DSpark 草案模型檢查點,涵蓋 LFM2.5-1.2B-Instruct、LFM2.5-2.6B 及 LFM2.5-8B-A1B。 這項創新技術引入了一種嶄新的推測性解碼路徑,在維持輸出品質的同時,顯著提升了推論吞吐量。關鍵效能提升與實際應用實際測試證實了 DSpark 令人印象深刻的加速效果。在 GPU 上,
相關專題推薦
評論 (0)
0/500
Anthropic 的 Claude AI 近期遭遇了一起嚴重的隱私外洩事件:大量由使用者生成的會話分享連結被 Google 和 Bing 等主要搜尋引擎公開收錄,導致任何人都能透過搜尋直接查看對話紀錄。 這並非後端資料庫遭駭,而是 Anthropic 的技術配置錯誤——未能阻止搜尋引擎爬蟲存取這些連結。

核心問題源於使用者對「分享」的認知與網路現實之間的落差。許多使用者以為與同事或朋友分享連結是安全的,卻渾然不知一旦連結出現在公開網站、論壇或社群媒體上,搜尋引擎爬蟲便能追蹤該連結並將內容收錄至索引中。
測試顯示,被收錄的會話中包含敏感資料——錢包私鑰、非法諮詢紀錄、公司內部任務以及個人身份識別資訊——全都暴露在搜尋結果中。
技術配置錯誤導致嚴重後果:設定衝突
根本原因在於技術設定的矛盾。Claude 的 robots.txt 檔案中,/share/ 路徑雖已禁止爬蟲抓取,但頁面回應標頭卻同時包含 X-Robots-Tag: none(相當於 noindex, nofollow)。雖然這看似雙重防護,卻適得其反。 Google 的官方文件指出,若頁面被 robots.txt 封鎖,爬蟲便無法讀取 noindex 標籤。因此,爬蟲雖無法存取頁面內容,卻仍能透過外部連結發現該網址並將其收錄。用戶隨後便可點擊該連結查看完整的會話內容。
Anthropic 隨後已聯繫各大搜尋引擎要求移除相關連結,並更新策略以全面阻擋爬蟲爬取。然而,部分快取或殘留連結仍未被清除。 這並非孤立事件——2025 年許多 ChatGPT 的分享連結也被 Google 收錄;更早之前,百度網盤的公開分享功能也曾因類似問題導致用戶檔案大規模外洩。在屢次失誤之後,一個關鍵問題浮現:AI 企業雖強調安全與隱私,卻連基本的技術配置都管理不善。 用戶憑什麼要信任它們?
Unitree 如何塑造人形機器人的未來
Unitree 推出的全新具身人工智慧機器人,搭載超廣角 4D LiDAR 技術,可實現先進的實境導航。圖片來源:UnitreeUnitree 執行長王興興致力於實現世界模型的突破,以協助類人型機器人在進入陌生家庭環境時,能執行 80% 的任務隨著機器人產業逐步擺脫預先編排的表演模式,中國類人型機器人獨角獸 Unitree 正全力衝刺,致力解決真實世界中的認知適應性問題。儘管生成式人工智慧(Gen
為何 Abnormal AI 會與 OpenAI 在《Daybreak》節目中合作
OpenAI 網路安全產品主管 Michael Aiello | 圖片來源:Michael Aiello/LinkedInAbnormal AI 加入 OpenAI 的「Daybreak」計畫,麥可·艾耶洛表示,此次合作將加速企業採用實用的防禦措施領先的前沿人工智慧公司 OpenAI 已與 Abnormal AI 建立合作夥伴關係,協助企業在其業務及產品開發過程中,安全地運用頂尖的人工智慧模型。透
LFM2.5 DSpark 草案模型發布:推論速度提升 3.18 倍
Liquid AI 與 Hugging Face 已正式發布 LFM2.5 系列的 DSpark 草案模型檢查點,涵蓋 LFM2.5-1.2B-Instruct、LFM2.5-2.6B 及 LFM2.5-8B-A1B。 這項創新技術引入了一種嶄新的推測性解碼路徑,在維持輸出品質的同時,顯著提升了推論吞吐量。關鍵效能提升與實際應用實際測試證實了 DSpark 令人印象深刻的加速效果。在 GPU 上,





首頁






