Claude 的 Share chats 連結曾被 Google 索引,公開對話可能外洩敏感資訊。本文從事件成因、搜尋引擎索引機制、風險擴散與防護作法進行深度分析。
資安業者 Malwarebytes 指出,Anthropic 的 Claude 透過 Share chats 產生的分享對話,可能被 Google 搜尋引擎找到,導致原本僅供特定對象檢視的內容,意外暴露在公開搜尋結果中。[1][2] 這個問題最初由 Reddit 使用者發現,他們透過特定搜尋語法,就能在 Google 看到大量 Claude 分享頁面。[2][3]
根據公開報導,這些被搜尋到的內容包含個人簡歷、健康狀況、公司內部資料乃至 API 密鑰等敏感資訊。[1][2] 來源摘要也指出,Anthropic 的說明文件顯示,Share chats 會將對話狀態轉為 Public,並建立可供他人存取的分享連結。[1]
值得注意的是,這並不是 Claude 獨有的事件。Malwarebytes 先前也曾發現 Grok 的對話記錄出現在 Google 搜尋結果中,Meta AI 也曾發生類似情況,顯示這類風險已是生成式 AI 平台普遍面臨的公開化問題。[1]
這起事件的核心,不是傳統意義上的入侵或資料庫外洩,而是公開分享鏈接與搜尋引擎索引之間的設計落差。[1][3][5] 當使用者主動建立分享頁面後,系統會產生可被瀏覽器直接讀取的公開網址;只要該頁面被搜尋引擎收錄,就可能出現在搜尋結果中。[3][5]
從風險建模角度看,這類事件的危險性在於它改變了資訊的可見性邊界。原本設計給「持有連結者」查看的內容,一旦被搜尋引擎建立索引,就不再只是點對點分享,而是變成可被關鍵字搜尋、跨平台擴散、甚至長期留存的公開資訊。[2][5][8] 對使用者而言,這代表「有分享」不等於「只分享給少數人」,因為搜尋引擎與轉載平台可能讓可見範圍遠超預期。[3][10]
此外,報導也提到 Claude 的公開 Artifacts 同樣可能被搜尋到,這些內容包含互動小程式與文件。[3][7][8] 這表示問題不只存在於純文字聊天,也可能延伸到文件、儀表板、工作流程原型等更具業務價值的資料型態。[8][15]
受影響的核心族群,是曾使用 Claude 分享功能、並在對話中輸入敏感資訊的使用者。[2][12][15] 報導列出的曝光內容包含個人簡歷、健康狀況、公司內部資料與 API 密鑰等,顯示影響不只侷限於個人隱私,也可能涉及企業機密與法務風險。[1][2][8][12]
對個人用戶而言,最直接的後果是隱私外洩與身分風險;對企業用戶而言,若員工曾將內部文件、客戶資料、未公開產品規劃或內部討論輸入 Claude 並分享,可能形成資料外洩、合約違約與治理責任問題。[8][10][11][15] 某些報導甚至指出,公開樣本涉及員工薪資表、內部 CRM 記錄與未發布產品路線圖,顯示影響可直接延伸到營運與競爭資訊。[3]
從攻擊面來看,這種外洩不需要漏洞利用、權限提升或惡意程式,只要知道搜尋語法即可發現大量內容。[3][6][12] 這也意味著風險門檻極低,任何第三方都可能透過簡單檢索取得原本不應公開的資訊,並進一步截圖、備份或二次散布。[6][7][14]
對一般使用者來說,最重要的原則是:不要把敏感資訊直接放進 AI 對話,尤其不要把身分證號、密鑰、密碼、醫療資訊、財務資訊與公司內部資料交給任何會產生分享連結的功能。[2][12][15] Malwarebytes 也明確建議,若不希望資訊被公開擴散,最簡單的做法就是不要與任何人分享 AI 對話內容,或避免分享個人識別資訊。[1]
對企業而言,應把生成式 AI 納入資料分類與外傳管控政策,明確禁止把機密資料、客戶資料與受監管資訊放入外部 AI 平台。[8][10][11] 同時,資安與法遵團隊應建立稽核流程,定期檢查員工是否建立公開分享頁、是否在對話中輸入敏感資訊,並將 AI 平台的使用規範納入教育訓練與事件應變程序。[11][12][15]
從平台設計角度看,這起事件也提醒開發者必須把分享可見性控制視為預設安全基線,而不是附加設定。[3][5] 對外可分享的頁面應同時評估權限驗證、分享期限與撤銷機制,避免「可分享」被誤解為「可公開搜尋」。[5][10]