關鍵要點:
- 上週末,數千則Claude聊天記錄與Artifacts遭Google搜尋索引
- 外洩資料包含病歷、社會安全碼、API金鑰及兒童個人資訊
- Anthropic未對分享連結加入noindex標籤,重現一年前OpenAI的相同隱私疏失
關鍵要點:

Anthropic旗下的Claude AI平台上週末遭揭露,數千則私人用戶對話被Google搜尋結果公開索引,內容包含病歷、財務資料及兒童個人資訊——這起隱私漏洞與一年前OpenAI所遭遇的事件幾乎如出一轍。
Reddit用戶在上週末發現,在Google搜尋欄中輸入「site:claude.ai/share」,便會回傳一長串被公開分享的Claude對話記錄與Artifacts——即使用者在聊天機器人內建立的互動式迷你應用程式與文件。根據Reddit與X平台上的貼文,這些被索引的頁面包含臨床試驗紀錄(附有患者全名、年齡與治療日期)、一筆含有公寓門禁密碼的位置資料收集資料庫,以及載有真實姓名與聯絡資訊的履歷表。
「任何允許使用者一鍵生產公開連結的產品,都應該預設將這些路由設為no-index,並僅在使用者主動選擇分享時才讓其可被爬取,」一名開發者在Reddit上寫道,這番話反映了多個討論串中一致的看法。
此問題的根本原因在於Anthropic的「任何擁有連結者均可存取」分享功能。當使用者以該設定發布一則對話或Artifact時,平台會產生一組唯一的URL,該URL相當於該對話的快照——包含分享前發送的所有訊息。Anthropic的文件指出,「任何擁有連結者均可檢視該共享快照」,但該公司並未加入noindex標籤或robots.txt指令,以防止搜尋引擎爬蟲對這些URL進行索引。
外洩的資料遠不止於日常閒聊。X平台用戶Om Patel(AI代理平台BigIdeasDB的營運者)向其2.6萬名粉絲揭露了這起洩密事件,並指出已發布的Artifacts中包含API金鑰、加密貨幣錢包地址、社會安全碼、稅務文件以及銀行對帳單。其中一個被索引的頁面顯示了Jerome Glenn的「通用人工智慧(AGI)策略流程圖」——該文件可能與千禧年計畫(The Millennium Project)執行長有關——而該頁面已被瀏覽超過2000次。
這起事件與大約一年前OpenAI的隱私醜聞如出一轍,當時ChatGPT的共享連結功能同樣讓Google得以索引私人對話。在這兩起事件中,兩家公司都警告用戶不要在共享對話中包含敏感資訊,但並未設置技術屏障來防止索引。開發人員認為,Anthropic只需在可分享的URL中加入一個簡單的noindex中繼標籤——這是告知搜尋引擎不要將頁面納入搜尋結果的標準網站開發實踐——就能避免此問題。
Anthropic表示,「任何擁有連結者」僅能存取分享前的訊息與Artifacts快照,而非後續的私人訊息。該公司聲明:「在共享對話後發送的所有訊息將預設保持私密。」但對於那些分享前的資料如今已在Google上可被搜尋到的數千名用戶而言,這種區別幾乎無法帶來任何安慰。
誰贏誰輸。 此事件對Anthropic的企業級業務野心構成直接打擊。正在評估是否將Claude用於內部作業(當中可能包含專有程式碼、財務預測或客戶資料)的企業,如今面臨信任赤字,而OpenAI及Google的Gemini等競爭對手則可藉機漁翁得利。Anthropic已募集數十億美元的創投資金,估值超過600億美元,如今可能面臨GDPR與CCPA的監管審查,並因外洩歐洲及加州居民的個人資料而面臨潛在罰款。該公司在醫療保健與金融等受監管行業——這些行業對資料隱私合規的要求毫無妥協空間——拿下企業合約的能力,預料將面臨新的阻力。
本文僅供資訊參考,不構成投資建議。