据报道,共享的 Claude 链接变得可被搜索

据报道,由 Anthropic 的 Claude 聊天机器人创建的共享对话出现在公共搜索引擎结果中。The Decoder 于 7 月 27 日的一篇报道援引了 Reddit 上的用户发现以及可见的搜索行为。问题集中在 Claude 的链接分享功能上,该功能允许用户为一段对话生成一个公开 URL。这些页面本来就对任何持有链接的人可访问,但据报道的问题更为广泛:搜索引擎短暂地将其编入索引,使得无需原始用户与访客之间直接分享也能被发现。

这种区别很重要。公开链接是一回事,搜索引擎索引又是另一回事。当内容变得可搜索时,实际受众会从有限的预期接收者,变成可能使用普通搜索指令的任何人。The Decoder 报道称,只需一个针对 Claude 分享页面的简单查询,就能检索到大量结果,而且这一暴露范围不仅限于聊天记录,还扩展到了用户创建的工件,包括通过同一生态系统发布的文档和应用。

该报道将显而易见的原因描述为共享页面缺少 noindex 标签。该指令通常用于告诉搜索引擎不要将某个页面纳入搜索结果。文章并未提供来自 Anthropic 的正式技术事后分析,因此这一解释仍只是报道中的说法,而非公司确认的根本原因陈述。不过,从报道可见,核心担忧很明确:原本只打算通过链接访问的页面,在一段时间内也可通过搜索被发现。

据报道,用户暴露了什么

这一事件最关键的部分并不只是聊天页面可以被找到,而是用户据称留在其中的信息类型。The Decoder 报道称,一些可公开访问的聊天内容包含法律查询和加密密钥。即便这些实例只占被索引链接的一小部分,它们仍说明了 AI 分享工具的核心风险:用户往往把对话系统当作半私密工作区使用,却低估了当“分享”操作离开主产品界面后,信息会被传播到多广的范围。

The Decoder 报道中的更新进一步扩大了范围,指出暴露的不只是对话转录,还有工件。这表明风险并不局限于文本提示和回答。文档和类似应用的输出可能包含结构化信息、内部备注、凭证、原型或业务逻辑。如果被索引,这些材料可能泄露的信息,比用户点击分享开关时意识到的更多。

重要的是,该报道将这一事件描述为共享聊天,这意味着这些内容并不是被外部攻击者攻破的私密对话。按报道所述,问题在于共享页面被索引,因此比用户预期更容易被发现。这并没有消除隐私问题。实际上,许多用户会把“通过链接分享”理解为有限分发,即便从技术上说该链接本身是公开的。搜索可见性会把这种模糊地带变成真实的暴露渠道。

Anthropic 据报道的回应

据 The Decoder 报道,Anthropic 似乎迅速做出了回应。用户指出问题后,Google 的结果据称很快消失。不过,报道补充说,在 Bing 和 Brave Search 上,这些页面仍然在更长时间内可见。这一点反映了一个常见的互联网现实:移除或阻止索引并不总会在各个搜索平台上同步发生。不同爬虫发现、缓存和刷新内容的时间表不同,这意味着修复可能会很快减少新的暴露,但在一段时间内仍会留下可见残留。

文章还指引用户在 Claude 内部的管理路径:Settings,然后是 Privacy,再到 Shared Chats。这很重要,因为它表明用户至少可以查看并管理已经共享的内容。对于任何使用过 AI 工具链接分享功能的人来说,这一事件提醒我们:访问设置应被视为需要反复维护的事项,而不是创建链接时一次性做出的决定。

报道还提到,OpenAI 去年也犯过类似错误,后来移除了该功能。这个比较之所以相关,是因为它表明问题并非某一家供应商独有。AI 公司正在越来越多地将协作和发布功能与聊天界面一同推出,而这些功能正处于私有工作区行为与 Web 原生分发之间的尴尬边界。如果产品设计没有把这条边界讲清楚,用户就只能用自己的假设去填补空白。

对 AI 公司的更广泛产品设计警示

实际教训不只是一次索引事件。它还关乎 AI 工具如何从简单的聊天窗口演变为用于存储、组织和分发工作的平台。一旦产品允许用户发布对话、分享生成的文档,或通过稳定 URL 公开某个工件,它就开始继承开放网络的规范与风险。搜索引擎可以发现这些页面。其他用户可以转发链接。敏感细节可能会在副本、预览或缓存中持续存在。

这意味着隐私控制需要围绕真实的用户行为来设计,而不是围绕理想化假设。一个技术上公开的页面,如果界面强调的是便利而不是后果,用户仍可能把它误解为实际上是私密的。用户未必会区分“任何持有此 URL 的人都能访问”和“任何在网上搜索的人都能找到”,尽管这两种状态存在显著差异。

据报道,Claude 事件还强调了 AI 产品多快会积累敏感材料。人们经常用这些系统来构思法律问题、起草内部文件、处理代码以及测试产品创意。助手能力越强,用户就越可能把有价值或敏感的上下文放进去。这也提高了分享控制中任何模糊地带的代价。

就目前而言,狭义事实如下:用户据称在搜索引擎中找到了共享的 Claude 聊天和工件;在引起关注后,Google 上的可见性很快下降;用户可以通过 Claude 的隐私设置查看共享项目。更广泛的含义则难以忽视。在 AI 产品中,功能在技术上做了什么与用户以为它做了什么之间的差距,正逐渐成为一个独立的核心安全问题。

本文基于 The Decoder 的报道。阅读原文

Originally published on the-decoder.com