當 Claude AI 的對話分享連結被 Google 搜尋引擎收錄的那一刻,一場資安風暴瞬間席捲全球。這起事件不僅暴露了 Anthropic 技術架構的重大漏洞,更凸顯了用戶資安意識的普遍不足。
表象:分享連結成為公開資源
上週末,資安人員與使用者驚訝地發現,Claude AI 的會話分享連結竟然可以直接在 Google 搜尋引擎中被檢索出來。這意味著 Anthropic 在系統層級並未正確設定禁止搜尋引擎爬蟲抓取的安全規範。任何網路使用者只要利用簡單的高級搜尋指令(例如 site:claude.ai/share/),就能在 Google 或其他搜尋引擎中查詢到大量已被公開收錄的對話分享頁面。
真相:敏感資訊暴露無遺
隨著搜尋引擎抓取範圍擴大,漏洞所引發的安全風險日益嚴峻。經網友與資安人員實際測試,在已被 Google 收錄的 Claude 分享會話中,驚見大量敏感與機密資料。內容涵蓋加密貨幣的錢包私鑰、違規或敏感議題的諮詢紀錄、企業內部的核心任務與專案細節,以及足以識別個人身分的敏感情資(PII)。這些敏感資訊在網路上公開裸奔,對個人與企業無疑帶來了巨大的資安威脅。
各方角力:技術與用戶的資安盲點
儘管 Claude 在使用者點擊生成分享連結時,介面上會跳出警示訊息提示相關風險,但許多使用者顯然並不清楚只要生成連結,該對話就存在被外部爬蟲抓取並公開的可能。絕大多數非技術背景的普通使用者普遍存在資安認知盲點,誤以為「只要不把分享連結傳給陌生人就是安全的」,根本不瞭解搜尋引擎爬蟲會在網路世界自動巡邏與索引的運作機制。
從產業面來看,這起事件再次提醒我們,資安問題不僅僅是技術問題,更是教育問題。企業在設計產品時,必須兼顧技術安全和用戶教育,才能真正保障用戶的資訊安全。
深層影響:歷史教訓反覆重演
事實上,AI 領域與雲端儲存服務因分享連結設定不當而引發的資安風波,Anthropic 絕非首例。早在 2025 年,OpenAI 旗下的 ChatGPT 也曾爆發過完全相同的漏洞事件。當時大量 ChatGPT 的會話分享連結同樣被發現出現在 Google 搜尋結果中。OpenAI 當時同樣未在系統端設定嚴格的爬蟲禁止指令,僅依賴前端的風險警示提示。
未解之問:如何避免下一次資安風暴?
事件爆發後,Anthropic 已緊急修正系統策略,正式在網路伺服器端部署了正確的防抓取機制,並主動與 Google、Bing、Yandex 等各大搜尋引擎提供商展開溝通,要求全面下架並清空所有已收錄的 Claude 分享連結。然而,由於各大搜尋引擎的資料庫修復與快取(Cache)更新仍需時間,目前部分搜尋引擎中可能仍殘留有快取頁面或未及時刪除的連結。
資安專家特別提醒:若使用者過去曾透過 Claude 生成過對話分享連結,且該對話中包含任何錢包私鑰、商業機密、帳號密碼或個人敏感資料,強烈建議立即登入 Claude 帳號,手動尋找該筆會話紀錄並將其徹底刪除,以切斷任何潛在的外泄風險。
面對這場資安風暴,我們不禁要問:未來如何才能真正避免這樣的漏洞再次發生?這不僅需要技術上的創新,更需要用戶資安意識的全面提升。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
Claude AI 的分享連結為什麼會被 Google 收錄?
Claude AI 的分享連結被 Google 收錄的原因是 Anthropic 在系統層級未正確設定禁止搜尋引擎爬蟲抓取的安全規範。這使得生成的分享連結可以被搜尋引擎自動索引。
這起事件對個人和企業有哪些影響?
這起事件對個人和企業的主要影響是敏感資訊的公開暴露,包括錢包私鑰、商業機密和个人敏感資料等,這些資訊在網上公開裸奔,對個人和企業帶來了巨大的資安威脅。
如何防止我的 Claude 對話被公開?
要防止您的 Claude 對話被公開,建議立即登入 Claude 帳號,手動尋找該筆會話紀錄並將其徹底刪除。此外,未來在生成分享連結時,要仔細閱讀警示訊息,確保不包含任何敏感資訊。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。











