掃呢頁CODE去手機

2026年7月27日 星期一

Claude 爆私隱洩漏危機 對話紀錄被 Google 搜出 個人敏感資料恐全部曝光 #Google

Claude 聊天界面顯示新對話選項.
有Reddit用戶發現只要在Google輸入site:claude.ai/share,即可搜出大量其他用戶Claude對話紀錄,以至API金鑰、加密貨 ...




有 Reddit 用戶發現只要在 Google 輸入 site:claude.ai/share,即可搜出大量其他用戶 Claude 對話紀錄,以至 API 金鑰、加密貨幣私鑰等,該討論帖在數小時內累積超過 640 則留言。翌日再有帖文顯示,同一手法亦可搜出 Claude 已發佈的 artifacts 內容。Anthropic 之後一夜間將相關對話結果從 Google 移除,但 Bing 及 Brave 搜尋結果仍然存在。



有網民在搜出結果中,發現一個真實加密貨幣錢包連同私鑰、一份法律專業操守查詢對話、有人求職履歷、一份臨床試驗摘要,甚至一名大型科技公司員工身份。由於 Claude 分享連結會顯示分享者名字,令原本匿名外洩事故變成可追蹤到個人身份。



Google搜尋曝光私隱對話紀錄.



robots.txt 設定出錯

事件關鍵在於 Claude 分享頁面(/share/*)與 artifacts 頁面(/public/artifacts/*)採用兩種不同私隱設定,結果表面較嚴密設定反而失效。/share/* 頁面雖然在 robots.txt 列出禁止爬取(Disallow: /share/*),但同時設有 X-Robots-Tag: none 訊號告知搜尋引擎不要索引,問題是 Googlebot 一早已被禁止讀取該頁面,根本無法接收到不索引指示。相反,artifacts 頁面沒有被 robots.txt 禁止爬取,反而能正確讀取頁面上 noindex 標籤,避免被索引。



Google 官方文件亦明確指出,若頁面被 robots.txt 阻擋,crawler 根本無法讀取 noindex 規則,頁面仍可能因其他連結指向而出現在搜尋結果。翻查 Internet Archive 資料,Disallow: /share/* 規則在 2025 年 8 月 1 日仍未見於 claude.ai 網站設定,但翌日 8 月 2 日已加入,原因是回應 OpenAI 同類事故,但這個設定其後一直令 Claude 對話頁面持續處於曝光風險。



同類事故一年內第四次出現

這次已是一年內第四宗同類事故。2025 年 7 月,OpenAI 旗下 ChatGPT 分享對話被發現可透過 Google 搜出,最終促使公司移除相關可搜尋功能。有報道指確認索引數字為 4,500 個對話,但獨立估算指實際數字可能超過 70,000 甚至逾 100,000 個。同年 8 月,xAI 旗下 Grok 亦出現數以十萬計對話被索引情況。到 9 月,Forbes 報道指 Anthropic 亦捲入同類事件,當時 Google 索引接近 600 個 Claude 對話,事後已被移除。



Anthropic 發言人 Gabby Curtis 當時向 Forbes 表示,公司「向用戶提供公開分享對話功能,並根據私隱原則,不會向 Google 等搜尋引擎提供已分享對話目錄或網站地圖,亦主動封鎖爬蟲存取網站」,但實際上該封鎖措施反而成為問題根源。



對企業私隱管理啟示

文章作者、IT 顧問 Daniel J Glover 指出,「分享連結」本質上等同「發佈」,並非私人訊息傳送,只要連結一旦流出至公開頻道,即使原意只是與同事分享,亦有可能被搜尋引擎索引。他建議企業盡快檢查員工是否曾經分享包含敏感資料對話,並審視公司 robots.txt 設定與 noindex 指示是否互相矛盾,避免重演同類疏忽。



資料來源:Daniel J Glover






本文作轉載及備份之用 來源 source: http://unwire.hk
鍾意就快D Share啦!