0

作者丨樊天驕
編輯丨鄭佳美
2026 年 7 月 26 日,一名 Reddit 用戶在社區發帖稱,使用谷歌站點檢索語法 site:claude.ai/share,就能批量調出成千上萬條 Claude 用戶的共享對話記錄。雷峰網
用戶在 Claude 中點擊 “分享” 按鈕后,系統會生成一張無需登錄、無需身份校驗的公開網頁,而非僅限指定對象訪問的私密鏈接。
這類頁面和互聯網上的普通站點頁面沒有本質區別,具備被搜索引擎爬蟲抓取、收錄的條件。而絕大多數使用過分享功能的用戶,卻從未收到過相關風險提示。
帖子發出后迅速在海外社交平臺發酵,“分享即公開” 的機制設計爭議持續升溫,大量超出公眾預期的隱私泄露案例也隨之接連浮出水面。

隨著更多人加入檢索,一些極具戲劇性的案例被挖了出來。一時間,搜索其他網友的聊天記錄成了社區里的一大樂事。人們搜索著其他用戶們的隱私,時不時討論和感慨,并且樂此不疲。

檢索出的內容中,兩類信息的風險最為突出。
其一為加密資產信息。有的人就搜到了一位用戶的錢包和密碼。網友順著聊天記錄找到對應錢包,里面僅有 2.73 美元余額。更令人哭笑不得的是,好心網友想提醒當事人密鑰泄露,卻翻遍對話也找不到任何聯系方式這位用戶至今可能都不知道,自己的錢包密鑰以這種方式暴露在了全網。

其二為核心身份信息。有用戶證實,自己在檢索結果中發現了包含社會安全號碼(SSN)的完整對話。這類信息一旦流入黑產,可能直接造成身份盜用、金融詐騙等實質性損害。

除此之外,被檢索到的內容還涵蓋實名從業者的項目文檔、法律咨詢對話、個人求職簡歷、成人向內容等多類隱私信息。大量本應在小范圍流轉的私人內容,就這樣毫無屏障地進入了公共搜索引擎的索引庫。

01
事件發酵后,有細心網友翻出 Claude 的 robots.txt 文件,發現其中明確標注了 Disallow: /share/*,也就是規則上禁止爬蟲訪問 /share 路徑。

既然有明確規則,為什么對話還是被搜索引擎收錄了?這是本次事件最核心的技術細節。
要厘清這個問題,首先要區分兩個概念:抓取和收錄:
robots.txt 的作用,是和爬蟲約定:不要主動去抓取這個路徑下的頁面內容。它只能攔住爬蟲順著網站內部鏈接主動爬取的行為,沒有強制約束力,更攔不住搜索引擎把 URL 本身放進搜索結果。
搜索引擎發現一條鏈接,還有另一條路徑:從外部公開網頁的外鏈里發現。只要有用戶把 Claude 分享鏈接發到 Reddit、X、公開論壇、GitHub 文檔等任何可被爬蟲訪問的公開頁面,谷歌在爬取那個頁面時,就會發現這條 /share 鏈接。
哪怕 robots.txt 禁止爬蟲讀取頁面正文,谷歌依然會把這個 URL 條目收錄進搜索結果,只是不展示頁面摘要。真正能讓頁面徹底不進入搜索結果的,是頁面 HTML 中的noindex元標簽,它會直接向搜索引擎發出指令:不得將此頁面納入索引庫。
事發時,Claude 的所有共享頁面恰恰缺失了這一關鍵的noindex配置。平臺僅靠 robots.txt 做了半程防護,缺少真正生效的反收錄機制。據社區網友追溯,2025 年 9 月 Claude 就曾出現過小范圍同類收錄事件,當時谷歌估算約有不到 600 條對話被索引后移除,但并未推動平臺徹底補全防護配置。雷峰網

這個事件的另一個問題是,這些由隨機 UUID 組成的分享鏈接,谷歌究竟是通過什么路徑發現的?
有網友明確指出,靠暴力枚舉數十億種字符組合幾乎沒有可能,核心路徑必然是外部鏈接。主流推測是,部分用戶將分享鏈接發布到了公開論壇、社交平臺、開源項目文檔等可被爬蟲訪問的公開頁面,谷歌在爬取這些頁面時,同步發現了對應的 /share 鏈接。
也有網友提出,Gmail、Google Chat 等谷歌旗下通訊產品可能是鏈接來源之一。但該說法僅為社區猜想,目前沒有實證支撐。

對于此次事件,Anthropic 似乎也做了緊急補救。用戶實測發現,執行 site:claude.ai/share 指令,谷歌已經顯示 “未找到匹配文檔” 的結果。外界普遍判斷,平臺緊急為所有共享會話頁面補充了 noindex 標簽,阻止了新的收錄繼續發生。
但修復存在天然滯后性:Bing、Brave 等其他搜索引擎的緩存更新有獨立周期,已被抓取的歷史頁面緩存不會立刻消失。


02
事實上,這類索引配置問題,并非 Anthropic 獨有。
幾年前,ChatGPT 的共享對話功能就爆發過完全一致的隱私設計問題。事發后 OpenAI 雖緊急補全了頁面 noindex 配置,并在分享彈窗中增加了風險提示,但其分享機制本身的底層設計并未改變。


如今 Anthropic 出現同類問題,本質是兩家頭部廠商采用了同一種安全設計思路。
同賽道的 Grok 也曾踩過一模一樣的坑。2025 年,Grok 平臺數十萬條共享對話被谷歌批量收錄,引發過同等規模的隱私爭議。
雖然事故過后,xAI 從架構層面搭建多層前置防御,比如給所有分享頁面強制加上 noindex 標簽,同步收緊了全站 robots.txt 的抓取規則,兩道防護同時落地,從爬蟲抓取和結果收錄兩個環節都設下明確限制。
這套方案的核心優勢,是把防護做在了前面,而非把安全前提寄托在用戶的使用習慣上。但從整個行業來看,這類問題的底層設計邏輯并未得到普遍修正。

03
接連在 OpenAI、Anthropic 身上重復上演的同類漏洞,也促使社區開始反思行業通行的產品設計思路。
對話分享功能便于內容傳播,能夠帶動產品增長,因此廠商大多優先保證使用體驗;但反索引、分級權限這類隱私防護手段,往往要等到安全事故爆發、輿論發酵之后,才通過臨時補丁倉促補上。
不少網友在討論中呼吁,平臺需要從品底層搭建更完備的防護體系。普通用戶大多不懂 noindex、網頁爬蟲緩存這類網絡技術,很難意識到分享鏈接暗藏風險。
從產品技術的角度看,目前可行的優化思路相對成熟,實現成本也可控,其中最基礎的一層,是將noindex設為分享頁面的默認配置,從源頭阻斷搜索引擎的收錄路徑。
在此基礎上,也可以通過權限設計進一步收窄風險,比如增加登錄訪問校驗,支持用戶為鏈接設置訪問密碼、自定義有效時長,讓分享的范圍和時效更可控。
同時在分享操作旁給出更直白的風險提示,不用晦澀術語,直接說明鏈接具備被搜索引擎收錄的可能,讓用戶在點擊前對公開屬性有清晰認知。
這些調整不需要大幅改動產品架構,卻能有效拉平用戶的隱私預期與產品實際機制之間的差距。雷峰網(公眾號:雷峰網)
參考鏈接:
https://www.reddit.com/r/ClaudeAI/comments/1v6fiyj/you_can_view_a_lot_of_shared_conversations_via/
https://x.com/alex_prompter/status/2081327819800576085


上車,帶你看遍全球 AI 頂會精華
可獨家暢覽:
專家演講PPT
大會報告全文
熱門論文解讀
學術新星訪談

掃描上方二維碼
或點擊「閱讀原文」關注專區。
雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知。