資安業者揭露Claude分享對話可被Google搜尋,恐導致用戶敏感資訊意外曝光

Claude 的 Share chats 連結曾被 Google 索引,公開對話可能外洩敏感資訊。本文從事件成因、搜尋引擎索引機制、風險擴散與防護作法進行深度分析。

事件說明

資安業者 Malwarebytes 指出,Anthropic 的 Claude 透過 Share chats 產生的分享對話,可能被 Google 搜尋引擎找到,導致原本僅供特定對象檢視的內容,意外暴露在公開搜尋結果中。[1][2] 這個問題最初由 Reddit 使用者發現,他們透過特定搜尋語法,就能在 Google 看到大量 Claude 分享頁面。[2][3]

根據公開報導,這些被搜尋到的內容包含個人簡歷、健康狀況、公司內部資料乃至 API 密鑰等敏感資訊。[1][2] 來源摘要也指出,Anthropic 的說明文件顯示,Share chats 會將對話狀態轉為 Public,並建立可供他人存取的分享連結。[1]

值得注意的是,這並不是 Claude 獨有的事件。Malwarebytes 先前也曾發現 Grok 的對話記錄出現在 Google 搜尋結果中,Meta AI 也曾發生類似情況,顯示這類風險已是生成式 AI 平台普遍面臨的公開化問題。[1]

技術分析

這起事件的核心,不是傳統意義上的入侵或資料庫外洩,而是公開分享鏈接與搜尋引擎索引之間的設計落差。[1][3][5] 當使用者主動建立分享頁面後,系統會產生可被瀏覽器直接讀取的公開網址;只要該頁面被搜尋引擎收錄,就可能出現在搜尋結果中。[3][5]

從風險建模角度看,這類事件的危險性在於它改變了資訊的可見性邊界。原本設計給「持有連結者」查看的內容,一旦被搜尋引擎建立索引,就不再只是點對點分享,而是變成可被關鍵字搜尋、跨平台擴散、甚至長期留存的公開資訊。[2][5][8] 對使用者而言,這代表「有分享」不等於「只分享給少數人」,因為搜尋引擎與轉載平台可能讓可見範圍遠超預期。[3][10]

此外,報導也提到 Claude 的公開 Artifacts 同樣可能被搜尋到,這些內容包含互動小程式與文件。[3][7][8] 這表示問題不只存在於純文字聊天,也可能延伸到文件、儀表板、工作流程原型等更具業務價值的資料型態。[8][15]

影響範圍

受影響的核心族群,是曾使用 Claude 分享功能、並在對話中輸入敏感資訊的使用者。[2][12][15] 報導列出的曝光內容包含個人簡歷、健康狀況、公司內部資料與 API 密鑰等,顯示影響不只侷限於個人隱私,也可能涉及企業機密與法務風險。[1][2][8][12]

對個人用戶而言,最直接的後果是隱私外洩與身分風險;對企業用戶而言,若員工曾將內部文件、客戶資料、未公開產品規劃或內部討論輸入 Claude 並分享,可能形成資料外洩、合約違約與治理責任問題。[8][10][11][15] 某些報導甚至指出,公開樣本涉及員工薪資表、內部 CRM 記錄與未發布產品路線圖,顯示影響可直接延伸到營運與競爭資訊。[3]

從攻擊面來看,這種外洩不需要漏洞利用、權限提升或惡意程式,只要知道搜尋語法即可發現大量內容。[3][6][12] 這也意味著風險門檻極低,任何第三方都可能透過簡單檢索取得原本不應公開的資訊,並進一步截圖、備份或二次散布。[6][7][14]

防護建議

對一般使用者來說,最重要的原則是:不要把敏感資訊直接放進 AI 對話,尤其不要把身分證號、密鑰、密碼、醫療資訊、財務資訊與公司內部資料交給任何會產生分享連結的功能。[2][12][15] Malwarebytes 也明確建議,若不希望資訊被公開擴散,最簡單的做法就是不要與任何人分享 AI 對話內容,或避免分享個人識別資訊。[1]

對企業而言,應把生成式 AI 納入資料分類與外傳管控政策,明確禁止把機密資料、客戶資料與受監管資訊放入外部 AI 平台。[8][10][11] 同時,資安與法遵團隊應建立稽核流程,定期檢查員工是否建立公開分享頁、是否在對話中輸入敏感資訊,並將 AI 平台的使用規範納入教育訓練與事件應變程序。[11][12][15]

從平台設計角度看,這起事件也提醒開發者必須把分享可見性控制視為預設安全基線,而不是附加設定。[3][5] 對外可分享的頁面應同時評估權限驗證、分享期限與撤銷機制,避免「可分享」被誤解為「可公開搜尋」。[5][10]

5步驟修補清單

  • 立即檢查 Claude 的 Shared Chats 與 Shared artifacts,刪除所有不必要的公開連結。[14][15]
  • 全面盤點是否曾在 AI 對話中輸入密鑰、API keys、密碼、個資、醫療或法務內容,並視情況更新相關憑證與資料。[2][5][12]
  • 禁止將機密文件、內部筆記、客戶資料與未發布計畫貼入可分享的 AI 工具。[8][10][11]
  • 在企業內建立 AI 使用政策,明確規範哪些資料可用、哪些資料不可用,並納入員工教育訓練。[11][15]
  • 定期以搜尋語法自查公開暴露面,確認相關內容是否仍能被搜尋引擎索引,並持續追蹤平台修正狀態。[3][6][14]

參考資料

  • ITNEWS ISC:資安業者揭露Claude分享對話可被Google搜尋,恐導致用戶敏感資訊意外曝光
  • Malwarebytes:Shared Claude chats were searchable on Google
  • 數位時代:Claude分享功能爆隱私疑慮!一行語法可Google搜出私密內容
  • PANews:Anthropic配置失誤致Claude共享對話可被公開搜索,導致用戶隱私洩露
  • TechCrunch:PSA: Your Claude shared chats and Artifacts may have ended up on Google
  • 新MobileLife:網民發現Claude 聊天記錄暴露於Google 搜索結果
  • TechNews 資安:Claude 爆重大隱私外流,Google 一搜「對話紀錄、加密貨幣私鑰」全看光
  • KOCPC:分享內容遭Google 全面索引,API 金鑰與私密資訊全曝光
  • 數位時代:Claude分享連結會被Google搜到!一行語法自查公司機密外洩,4步驟關掉公開
  • ETtoday:Claude爆重大隱私風波!聊天紀錄竟能被Google搜尋

更多資安新聞