关键词
Claude AI
你以为只有你知道的对话,全世界都在搜。
上周末,一个Reddit帖子炸开了锅:数百条Claude AI的共享对话,竟然被谷歌公开索引了。
更可怕的是,这些对话里包含了律师的法律策略、工程师的代码、甚至用户的加密钱包私钥。
![]()
发生了什么?
有用户意外发现,只需在谷歌搜索:
site:claude.ai/share
就能直接访问数百条完整的Claude AI对话——不需要原始分享链接,任何人都能看到。
这些对话内容五花八门:
⚖️律师的案件分析和诉讼策略
工程师的调试代码和系统架构
加密货币钱包私钥和交易记录
个人健康咨询和敏感讨论
商业计划和内部数据
⚠️ 这不是数据库泄露,不是黑客攻击。
这是Anthropic自己的配置错误——robots.txt和X-Robots-Tag互相矛盾,让搜索引擎爬虫误以为这些页面可以公开索引。
️ 技术原因:配置打架
问题的根源在于两层"门禁"说了不同的"话":
第一层:robots.txt
告诉爬虫:"这些共享页面可以抓取"
第二层:X-Robots-Tag HTTP头
告诉爬虫:"这些页面不要索引"
结果
谷歌爬虫选择了信任robots.txt,忽略了HTTP头——页面被抓取并公开索引
简单说:一个说"可以进",一个说"不能看",谷歌选了"可以进"。
有多严重?
这不是"可能泄露",是已经泄露:
数百条完整对话被谷歌索引
搜索关键词就能直接访问
包含私钥、代码、法律文件等敏感内容
无需登录、无需原始链接
更讽刺的是,退出Claude账号后反而能正常查看这些分享链接——这说明权限系统本身就存在逻辑混乱。
️ 你该怎么办? 如果你是Claude用户:
✅ 检查你是否生成过共享链接,立即撤销
✅ 不要在AI对话中输入私钥、密码等敏感信息
✅ 开启Claude的隐私模式(Settings → Privacy)
✅ 定期清理不需要的历史对话
在谷歌搜索
site:claude.ai/share + 你的关键词更换所有可能泄露的密码和密钥
联系Anthropic要求删除索引
这次事件的本质不是"AI不够安全",而是"安全设计不够严谨"。
当你的AI对话可以被全世界搜到,当你的私钥出现在谷歌搜索结果里——
我们对AI的信任,是不是该打个问号了?
在享受AI带来便利的同时,别忘了:你的每一次对话,都可能成为公开数据。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.