Claude聊天记录在Google上可搜索

隐私泄露:Claude用户对话意外暴露于互联网
近期,Anthropic公司的Claude平台遭遇了一起严重的隐私安全事件。本应仅限特定用户访问的对话记录和互动文档,竟被搜索引擎Google公开索引,导致大量私人信息面临被未授权访问的风险。
问题根源:分享功能的意外后果
此次事件的核心问题出在Claude平台的”分享对话”功能上。该功能允许用户生成特定URL,使接收者能够查看相关对话或项目。根据平台界面提示,”拥有链接即可查看”,这表明该设计初衷是方便用户与朋友、同事或小群体分享内容,而非面向整个互联网公开。
然而,Reddit用户近日发现,通过在Google中输入”site:claude.ai/share”等搜索指令,能够检索到大量公开的对话链接。这些对话中包含了大量敏感信息,包括但不限于:
- 个人健康记录
- 公司内部文件
- 儿童的姓名和联系电话
- 临床试验结果及患者信息
- 标记为”仅限内部使用”的企业文档
企业回应与责任归属
面对这一安全漏洞,Anthropic公司将部分责任归咎于用户行为。公司发言人Amie Rotherham解释称,分享链接仅当用户将其发布到搜索引擎可访问的平台(如论坛或社交媒体)时,才会出现在搜索结果中。她还强调,通过私人方式发送的链接不会被搜索引擎收录。
Anthropic在其官方说明中进一步表示:”我们给予用户控制其Claude对话公开分享的权限,并遵循隐私原则,不会与Google等搜索引擎共享聊天目录或站点地图。这些可分享链接除非用户自行选择公开,否则不可被猜测或发现。当有人分享对话时,他们实际上是将内容设为公开可访问,就像其他网络公开内容一样,可能会被第三方服务存档。”
事件发展与处理结果
这一安全漏洞最早于周六由Reddit用户发现,并于周一由404媒体首次报道。令人欣慰的是,截至周一下午,TechCrunch按照Reddit用户描述的方法在Google上进行测试搜索,已未返回任何结果,表明该问题可能已被修复。
在问题被修复前,多家媒体报告发现了更为严重的隐私泄露案例,包括详细的患者医疗报告、包含患者姓名的临床试验结果、包含小学生姓名和电话号码的文档,以及标记为”仅限内部使用”的公司文件。
此次事件暴露的Artifacts(互动小程序和文档)还包括代码和工作笔记。在某些情况下,甚至出现了被标记为”由Anthropic分享”的对话,其中包含Claude生成的成人内容,这违反了Anthropic的使用政策。
多方回应与未来展望
Google发言人在回应此事时表示:”Google或其他任何搜索引擎都不控制哪些网页在网络上被公开,这些网页在多个搜索引擎上都被索引了。我们为网站所有者提供了明确的控制选项,决定页面是否可以被爬取或索引,我们始终尊重这些指令。”
此次事件引发了人们对人工智能平台隐私安全的广泛关注。随着AI技术在日常生活中的普及,如何平衡功能便利性与隐私保护,成为技术开发者和用户共同面临的挑战。
Anthropic公司已表示将进一步审查其分享功能的设计,以确保用户隐私得到更好保护。同时,这也提醒广大AI用户,在使用分享功能时应格外谨慎,避免将包含敏感信息的对话内容公开发布。
关注微信号:智享开源 ,及时了解更新信息。


公众号:智享开源
还没有任何评论,你来说两句吧!