Google 泄露:在已发布的 Claude 聊天记录中发现助记词和 API 密钥
7月25日,一名Reddit用户发现,搜索"site:claude.ai/share"会显示数百个他人与Anthropic公司AI助手Claude的对话记录。在被谷歌索引的数据中,包含加密货币钱包的助记词、API密钥、带有个人信息的简历以及类似美国社会安全号码的数字。
链接如何进入搜索结果
只有用户通过"分享"功能发布的对话才会出现在搜索结果中。该功能会生成一个任何人只要有链接就能访问的地址,但界面并未提示该页面可能被搜索引擎索引。其机制类似于YouTube上的"隐藏"视频:链接可以分享,但视频不应通过搜索找到。这需要由noindex元标签控制,而Claude缺少这一标签。结果,任何已发布的地址都自动成为普通的可索引页面。
Anthropic的robots.txt文件配置正确,禁止爬虫访问通用聊天记录。但这还不够:按照谷歌的逻辑,如果链接出现在公开来源中,禁止爬取并不妨碍索引。被禁止访问的爬虫也无法看到内部的noindex标签。因此,部分对话会出现在搜索结果中,并标注"无页面信息"——搜索引擎记录了来自他人发布的地址,但未读取内容。
同样的问题也影响了已发布的工件——用户在Claude中收集的应用程序、仪表盘和文档。通过搜索"site:claude.ai/public/artifacts",可以找到带有姓名的薪资表、企业CRM系统的导出文件以及未发布的产品计划。到7月26日,Anthropic添加了noindex和nofollow标签,谷歌开始从搜索结果中移除这些页面。Bing也显示了共享聊天记录的链接。
仍处于公开访问状态的内容
部分对话记录已被复制传播。GitHub上出现了一个名为Shared-Claude-Chats的仓库,其中包含453条与Claude的对话记录和519条与Grok的对话记录——总计11241条文本消息。用户可以在Claude的隐私设置中撤销访问权限,但这只能阻止进一步的查看。
类似事件发生在2025年8月的OpenAI,当时"让此聊天可被搜索"功能将数千条对话发送到了谷歌、Bing和DuckDuckGo。首席信息安全官关闭了该功能,称其为"短期实验"。部分聊天记录至今仍可在互联网档案馆中访问。此前,谷歌还索引了用户与DeepSeek的对话,包括工作文档和个人通信。
专家观点: 这一事件再次提醒我们,即使是大型AI平台也未必默认提供足够的隐私保护。对于加密货币社区来说,尤其令人担忧的是,由于一个简单的技术错误,助记词和访问密钥可能被公开。建议AI助手用户仔细检查发布设置,切勿在未额外核实的情况下通过"分享"功能分享敏感数据。