Anthropic 旗下 AI 助理 Claude 的分享功能近日曝出隱私漏洞。部分透過分享連結造訪的對話頁面一度可被Google檢索,外部用戶無需登入即可查看內容。 Anthropic 隨後更新配置,Google也開始移除相關結果。
缺少 noindex 標籤
事件在 7 月 25 日被 Reddit 用戶發現。按產品設計,這類分享頁面應更接近「知道連結即可造訪」的未公開頁面,而不是針對搜尋引擎的公開網頁。
問題出在頁面缺少 noindex 標籤。這個 HTML 指令用來告知搜尋引擎不要收錄頁面。一旦分享連結出現在論壇、社群平台或協作工具中,搜尋引擎就可能會據此發現並建立索引。
公開 artifacts 也被收錄
受影響的不只是聊天記錄。 Claude 的 artifacts 功能可讓使用者產生應用程式、儀表板和工具頁面,這些公開頁面同樣一度能被搜尋。
報道提到,外部用戶曾透過站內搜尋文法找到一些包含員工姓名的薪資表、客戶關係管理聊天匯出內容,以及尚未發布的產品路線圖,顯示問題已波及更敏感資料。
谷歌已開始下架結果
到 7 月 26 日,Google開始移除相關 Claude 搜尋結果。報告顯示,Anthropic 已更新頁面配置,並補上 noindex 標籤,以阻止後續頁面繼續被搜尋引擎收錄。
這起事件再次凸顯生成式 AI 產品在分享與預設隱私設定上的風險。使用者常把聊天機器人當作半私密工具使用,但只要連結進入公開網絡,頁面可見範圍就可能迅速擴大。
補充資料:OpenAI 先前也曾因 ChatGPT 可發現的聊天功能引發類似問題,相關對話一度被 Google、Bing 和 DuckDuckGo 收錄。












