近日,多名Reddit用户发现,在谷歌搜索框中输入"site:claude.ai/share"等特定搜索指令,可以检索到大量Claude用户的共享对话记录。这些内容涵盖Claude平台上由用户创建的交互式迷你应用和文档(即Artifacts),部分内容甚至涉及患者健康档案、企业内部文件,以及未成年人的姓名和联系电话等敏感信息。
事件起因与Claude的"对话分享"功能有关。该功能允许用户生成一个链接,持有该链接的任何人均可查看对应的对话内容或项目。Claude界面上明确提示"任何拥有链接的人均可查看",这一表述通常意味着该功能面向小范围的朋友、同事或协作群体,而非向整个互联网开放。相比之下,谷歌文档虽提供类似的链接共享功能,但相关文档通常不会出现在谷歌搜索结果中。
对于此次事件,Anthropic将责任归咎于用户。该公司向TechCrunch表示,共享链接出现在搜索结果中,是因为用户将其发布到了论坛或社交媒体等可被搜索引擎抓取的公开场所;若链接仅通过私信方式传递,则不会被搜索引擎收录。
Anthropic发言人Amie Rotherham进一步解释称:"我们赋予用户控制Claude对话公开分享的权限,同时遵循隐私原则,不向谷歌等搜索引擎提供对话目录或站点地图。这些可分享链接本身不可被猜测或主动发现,除非用户主动选择分享。当用户分享对话时,相关内容便成为公开可访问的网络内容,与其他公开网页内容一样,可能会被第三方服务存档。"
此次事件最早由一名Reddit用户于上周六披露,并于本周一上午经404 Media率先报道。TechCrunch于周一下午按照Reddit帖子中描述的方法进行测试时,谷歌搜索已无法返回相关结果,表明该问题已得到某种程度的修复。
在问题修复之前,Futurism的调查发现,被泄露的内容包括"真实患者的详细病历报告、含有患者姓名的临床试验结果、附有小学生姓名和电话号码的文件、标注为'仅供内部使用'的公司文件,以及包含员工个人信息的绩效评估记录"。
被公开的Artifacts内容涵盖代码片段和工作笔记。Fortune还报道称,至少有一段标注为"由Anthropic共享"的对话中,Claude生成了色情内容。Anthropic的使用政策明确禁止Claude生成此类内容。通过反复尝试或经过精心设计的提示词诱导AI模型产出违规内容,是目前各主流AI模型中屡见不鲜的现象。目前尚不清楚涉事对话中的色情内容具体是如何生成的,Anthropic也尚未就此作出回应。
谷歌发言人Ned Adriance表示:"无论是谷歌还是其他搜索引擎,均无法控制哪些页面在网络上被设为公开,这些页面已被多个搜索引擎收录。我们为网站所有者提供了明确的工具,用于决定页面是否可被抓取或收录,并始终遵循相关指令。"
此类事件并非首次发生。去年,Forbes曾报道数百条Claude对话被搜索引擎收录,谷歌当时估计在相关页面下线前共收录了约600条对话。本次事件的波及规模尚未得到独立核实,但多名用户表示通过与去年相同的谷歌搜索方式找到了共享对话内容。同年,404 Media还报道称,一名研究人员成功抓取了约10万条被设为公开分享的ChatGPT对话记录。
如需查看您已设置为公开链接的Claude对话,请前往:设置→隐私→共享对话。
Q&A
Q1:Claude的对话分享功能是如何导致用户隐私泄露的?
A:Claude的"对话分享"功能会为用户生成一个可公开访问的链接,持有该链接的任何人均可查看对话内容。当用户将这些链接发布到论坛、社交媒体等公开平台时,搜索引擎便可抓取并收录这些页面。此次事件中,有用户发现通过谷歌搜索特定指令,可以检索到大量Claude共享对话,其中包含病历、企业内部文件及未成年人个人信息等敏感内容。Anthropic表示,平台本身不会主动向搜索引擎提供链接目录,信息被公开收录是因为用户将链接发布在了可被搜索引擎抓取的公开场所。
Q2:这次Claude隐私泄露事件涉及哪些类型的敏感信息?
A:根据媒体调查,此次被公开检索到的Claude共享内容包括:真实患者的详细病历报告、含有患者姓名的临床试验数据、小学生的姓名和联系电话、标注为"仅供内部使用"的公司文件、员工个人信息及绩效评估记录,以及代码片段和工作笔记等。此外,还有至少一条对话涉及Claude生成色情内容,违反了Anthropic的使用政策。
Q3:如何检查并管理自己在Claude上设置了公开链接的对话?
A:用户可以通过以下路径查看已设为公开链接的对话:进入Claude平台的"设置",选择"隐私",然后点击"共享对话"即可查看所有已共享的对话列表。建议用户定期检查该列表,对于不希望被他人访问的对话,及时取消共享设置,避免敏感信息意外泄露。
