Claude 公用對話與 Artifacts 因公開連結意外出現在 Google 搜尋索引
為何重要
這起事件凸顯了生成式 AI 工具在「生產力分享」與「搜尋引擎索引」邏輯間的潛在安全漏洞,顯示即使是現代陣營中強調隱私的模型,其分發層也容易出現資料外洩。對開發者而言,這意味著在匯入類似 Claude Artifacts 的互動式功能時,必須確保底層部署具備防護機制,避免使用者無意間建立可被網路爬蟲抓取的索引漏洞;對產業而言,隨著 AI 應用從娛樂走向商業重度的辦公場景,產品層級的法律合規與隱私防護設施(特別是在第三方平臺上的索引控制)將成為決策者評估 AI 廠商可信度的重要關鍵。
- Reddit 使用者與 404 Media 發現使用 Google 搜尋字串 (
site:claude.ai/share) 可搜尋到多原本設定為「僅限連結訪問」的 Claude 對話與 Artifacts。 - 曝露內容包含病人健康紀錄、兒童姓名電話、公司機密檔案、員工評價以及程式碼,連 Anthropic 屬名分享的對話也曾被發現包含色情內容。
- 儘管 Anthropic 強調未與 Google 共享目錄且週二下午測試顯示錯誤已修復,但公司建議使用者前往設定檢視公開分享清單,並宣告類似 Google Docs 的公開連結若被公開分享,可能因第三方服務存檔而被索引。