时间:2026年7月27日
地点:旧金山,美国(Anthropic总部所在地)
人物:Anthropic公司、Reddit r/ClaudeAI板块用户
事件详情:2026年7月27日,Reddit用户r/ClaudeAI板块发布截图显示,在Google搜索框中输入site:claude.ai/share指令可直接检索到大量Claude对话分享链接。这些本应通过noindex标签禁止被搜索引擎收录的公开分享页面,意外被Google、Bing、Brave等搜索引擎索引。被曝光的聊天内容覆盖律师之间的法律策略讨论、加密货币钱包私钥、技术故障排查记录、带有性暗示的私人聊天以及个人身份信息等多个高度敏感领域。Anthropic在事件曝光后迅速与各搜索引擎沟通撤下索引内容,Google已移除大部分相关结果,但Bing与Brave的索引清理速度较慢,残留内容仍可访问。
背景:Claude的Share with link功能允许用户生成分享链接,便于软件开发协作与头脑风暴。该功能设计本应配套noindex或X-Robots-Tag标签阻止搜索引擎收录,但Anthropic在robots.txt中将share路径设为禁止抓取的同时,又在响应头添加了X-Robots-Tag: none属性。根据Google官方文档说明,robots.txt一旦阻止爬虫抓取页面,爬虫便无法读取页面内的noindex或响应头标签,因此搜索引擎仍可能通过外部链接发现该URL并将其展示在搜索结果中。2025年7月OpenAI的ChatGPT曾因同样的配置失误导致大量分享链接出现在Google搜索中,最终OpenAI直接下线了Make Discoverable功能。
影响:
- 用户隐私安全:律师与客户之间的法律策略、企业内部技术排查记录、加密货币私钥等高敏感信息在未授权情况下被全球网民访问
- 平台信任度:继ChatGPT 2025年事件后再次发生类似隐私事故,AI聊天工具的分享-索引机制成为系统性风险
- 行业标准:推动AI厂商重新审视分享功能的访问控制与索引策略,可能催生默认禁止索引的安全基线
- 监管关注:欧盟AI法案与美国数据保护机构对AI训练数据与用户对话的隐私保护要求进一步收紧
总结:本次Claude分享链接被搜索引擎索引事件再次暴露AI聊天工具便利性陷阱——用户以为将链接私下分享即安全,却忽视了搜索引擎爬虫对公网URL的自动收录能力。Anthropic虽迅速联系搜索引擎撤下结果,但Bing与Brave的索引残留、部分链接已被截图存档的事实表明,事故影响难以完全消除。这一事件也将OpenAI 2025年下架类似功能的前车之鉴再次摆上台面,或促使整个行业重新设计分享机制,例如默认noindex、增加访问授权与有效期控制等。AI产品需要在功能便利与隐私保护之间寻找更稳健的平衡点。
参考来源:
- https://the-decoder.com/shared-claude-chats-were-reportedly-showing-up-in-search-engines/
- https://uk.pcmag.com/ai/159360/be-careful-what-you-tell-chatgpt-your-chats-could-show-up-on-google-search
- https://tech.ifeng.com/c/8v6KM6rfce0
- https://baijiahao.baidu.com/s?id=1871856125901580816
- https://www.163.com/dy/article/L2REVC9005561FZP.html
- https://www.163.com/dy/article/L2S00U3I05561FZL.html
- https://www.donews.com/news/detail/8/6648056.html









