
上周六,Reddit 用户发现通过 Google 搜索运算符 site:claude.ai/share,可召回大量本应仅限私密的 Claude 对话与 Artifacts(用户在 Claude 内构建的交互小程序和文档)。部分内容涉及真实患者医疗记录、企业内部文件、儿童姓名及电话号码。目前该问题已被修复,但具体外泄规模尚不明确。
起因:分享链接被 Google 抓取
问题出在 Claude 的"分享对话"(Share Chat)功能——用户创建链接后,持有该 URL 的任何人都可以查看对应对话或项目。Claude 界面明确提示"Anyone with the link can view"(持有链接者均可查看),语气意在强调仅限好友、同事或小范围分享,而非全网公开。
但 Anthropic 将责任归咎于用户。该公司回应 TechCrunch 时表示,分享链接只有在被发布到论坛或社交媒体等搜索引擎可抓取的位置时,才会被收录;私下单独发送的链接不会进入搜索结果。
Anthropic 发言人进一步说明:
我们赋予用户控制 Claude 对话公开分享的权利,遵循隐私原则,我们不会将聊天目录或站点地图提交给 Google 等搜索引擎。这些可分享链接不可被猜测或发现,除非用户主动将其分享出去。一旦用户分享了对话,即意味着将该内容公开,第三方服务可能会将其归档。
泄露内容:病历、内部文件、儿童信息均有出现
在问题修复前,Futurism 报道称检索到的内容包括:
- 一份详细真实患者医疗报告
- 含患者姓名的临床试验结果文档
- 标注为"仅供内部使用"的企业文件
- 附有适龄儿童姓名及电话号码的文档
- 含员工个人信息的绩效评估记录
此外,Artifacts 泄露中还出现了代码和工作笔记。Fortune 报道发现,有一条标注为"由 Anthropic 分享"的对话中,Claude 生成了情色内容。Anthropic 使用政策明确禁止 Claude 生成性暴露内容;通过提示工程绕过规则在各大 AI 模型中时有先例,但 Anthropic 尚未就此事作出具体回应。
Anthropic 并非首次发生同类事故
这不是 Anthropic 第一次因此类问题见诸报端。去年,Forbes 就曾报道数百条 Claude 对话被搜索引擎收录,当时 Google 估计索引了不到 600 条对话,随后这些页面从搜索结果中消失。今年 4 月,404 Media 还披露有研究员爬取了约十万条被设为公开分享的 ChatGPT 对话。
两次事件均使用相同的 Google 搜索语法,且当前外泄规模尚未得到独立证实。
Google 发言人 Ned Adriance 则表示:
Google 或任何其他搜索引擎无法控制网页是否可被搜索。这些页面在多个搜索引擎上均被收录。我们为站点所有者提供清晰的爬取/收录控制选项,并始终遵循相关指令。
如何检查自己的分享记录
如需查看哪些 Claude 对话创建了公开链接,可前往 Settings → Privacy → Shared Chats 进行检查。


评论