谷歌因Claude链接配置失误导致用户私钥和公司机密泄露
Anthropic公司的Claude AI最近遭遇了一起严重的隐私泄露事件:大量由用户生成的会话共享链接被谷歌和必应等主要搜索引擎公开收录,导致任何人都能通过搜索直接查看对话记录。 这并非后端数据库遭黑客入侵,而是 Anthropic 自身的技术配置错误——未能阻止搜索引擎爬虫访问这些链接。

核心问题源于用户对“分享”的认知与互联网现实之间的脱节。许多用户认为与同事或朋友分享链接是安全的,却不知道一旦链接出现在公共网站、论坛或社交媒体上,搜索引擎爬虫就能追踪该链接并收录其内容。
测试显示,被收录的会话中包含敏感数据——钱包私钥、非法咨询记录、公司内部任务以及个人身份信息——所有这些都在搜索结果中暴露无遗。
技术配置错误导致严重后果:设置冲突
根本原因在于技术配置自相矛盾。Claude 的 robots.txt 文件中禁止对 /share/ 路径进行抓取,但页面响应头中却包含 X-Robots-Tag: none(相当于 noindex、nofollow)。虽然这看似是双重保护措施,却适得其反。 谷歌官方文档指出,如果页面被 robots.txt 阻止,爬虫无法读取 noindex 标签。因此,爬虫虽然无法访问页面内容,但仍会通过外部链接发现该 URL 并将其收录。用户随后便可点击该链接查看完整的会话记录。
Anthropic随后已联系各大搜索引擎要求移除相关链接,并调整策略以完全阻止爬虫抓取。不过,部分缓存或残留链接仍然存在。 这并非孤立事件——2025年许多ChatGPT的分享链接也被谷歌收录,此前,百度网盘的公开分享功能也因类似问题导致用户文件大规模泄露。在屡次出现此类失误后,一个关键问题浮出水面:AI公司虽强调安全与隐私,却未能妥善管理基本的技术配置。 用户凭什么信任它们?
相关文章
Unitree 如何塑造类人机器人技术的未来
Unitree推出的全新具身AI机器人,搭载超广角4D激光雷达技术,可实现先进的现实世界导航。图片来源:UnitreeUnitree首席执行官王兴兴致力于实现世界模型的突破,以帮助类人机器人在进入陌生家庭后完成80%的任务随着机器人行业逐渐摆脱预设脚本的局限,中国类人型机器人独角兽企业Unitree正全力以赴,致力于解决真实世界中的认知适应性问题。尽管随着ChatGPT的发布,生成式人工智能(ge
为什么Abnormal AI在《Daybreak》节目中与OpenAI合作
OpenAI 网络安全产品负责人迈克尔·艾耶洛 | 图片来源:迈克尔·艾耶洛/LinkedInAbnormal AI 加入 OpenAI 的“Daybreak”计划,迈克·艾耶洛表示,此次合作将加速企业采用实用的防御措施领先的前沿人工智能公司 OpenAI 已与 Abnormal AI 建立合作伙伴关系,旨在帮助企业在其业务和产品开发中安全地运用一流的人工智能模型。通过此次合作,Abnormal将
LFM2.5 DSpark 预发布模型发布:推理速度提升3.18倍
Liquid AI 和 Hugging Face 已正式发布 LFM2.5 系列的 DSpark 草案模型检查点,涵盖 LFM2.5-1.2B-Instruct、LFM2.5-2.6B 和 LFM2.5-8B-A1B。 这项创新引入了一种全新的投机性解码路径,在保持输出质量的同时,显著提升了推理吞吐量。关键性能提升与实际应用实际测试证明了 DSpark 令人印象深刻的加速效果。在 GPU 上,吞吐
相关专题推荐
评论 (0)
0/500
Anthropic公司的Claude AI最近遭遇了一起严重的隐私泄露事件:大量由用户生成的会话共享链接被谷歌和必应等主要搜索引擎公开收录,导致任何人都能通过搜索直接查看对话记录。 这并非后端数据库遭黑客入侵,而是 Anthropic 自身的技术配置错误——未能阻止搜索引擎爬虫访问这些链接。

核心问题源于用户对“分享”的认知与互联网现实之间的脱节。许多用户认为与同事或朋友分享链接是安全的,却不知道一旦链接出现在公共网站、论坛或社交媒体上,搜索引擎爬虫就能追踪该链接并收录其内容。
测试显示,被收录的会话中包含敏感数据——钱包私钥、非法咨询记录、公司内部任务以及个人身份信息——所有这些都在搜索结果中暴露无遗。
技术配置错误导致严重后果:设置冲突
根本原因在于技术配置自相矛盾。Claude 的 robots.txt 文件中禁止对 /share/ 路径进行抓取,但页面响应头中却包含 X-Robots-Tag: none(相当于 noindex、nofollow)。虽然这看似是双重保护措施,却适得其反。 谷歌官方文档指出,如果页面被 robots.txt 阻止,爬虫无法读取 noindex 标签。因此,爬虫虽然无法访问页面内容,但仍会通过外部链接发现该 URL 并将其收录。用户随后便可点击该链接查看完整的会话记录。
Anthropic随后已联系各大搜索引擎要求移除相关链接,并调整策略以完全阻止爬虫抓取。不过,部分缓存或残留链接仍然存在。 这并非孤立事件——2025年许多ChatGPT的分享链接也被谷歌收录,此前,百度网盘的公开分享功能也因类似问题导致用户文件大规模泄露。在屡次出现此类失误后,一个关键问题浮出水面:AI公司虽强调安全与隐私,却未能妥善管理基本的技术配置。 用户凭什么信任它们?
Unitree 如何塑造类人机器人技术的未来
Unitree推出的全新具身AI机器人,搭载超广角4D激光雷达技术,可实现先进的现实世界导航。图片来源:UnitreeUnitree首席执行官王兴兴致力于实现世界模型的突破,以帮助类人机器人在进入陌生家庭后完成80%的任务随着机器人行业逐渐摆脱预设脚本的局限,中国类人型机器人独角兽企业Unitree正全力以赴,致力于解决真实世界中的认知适应性问题。尽管随着ChatGPT的发布,生成式人工智能(ge
为什么Abnormal AI在《Daybreak》节目中与OpenAI合作
OpenAI 网络安全产品负责人迈克尔·艾耶洛 | 图片来源:迈克尔·艾耶洛/LinkedInAbnormal AI 加入 OpenAI 的“Daybreak”计划,迈克·艾耶洛表示,此次合作将加速企业采用实用的防御措施领先的前沿人工智能公司 OpenAI 已与 Abnormal AI 建立合作伙伴关系,旨在帮助企业在其业务和产品开发中安全地运用一流的人工智能模型。通过此次合作,Abnormal将
LFM2.5 DSpark 预发布模型发布:推理速度提升3.18倍
Liquid AI 和 Hugging Face 已正式发布 LFM2.5 系列的 DSpark 草案模型检查点,涵盖 LFM2.5-1.2B-Instruct、LFM2.5-2.6B 和 LFM2.5-8B-A1B。 这项创新引入了一种全新的投机性解码路径,在保持输出质量的同时,显著提升了推理吞吐量。关键性能提升与实际应用实际测试证明了 DSpark 令人印象深刻的加速效果。在 GPU 上,吞吐





首页






