← 返回 Blog

用 site:claude.ai/share 一搜全是别人隐私:Claude 这次的锅到底谁来背?

2026 年 7 月 25 日,Reddit 用户 -void1 在 r/ClaudeAI 子论坛发布了一则令整个 AI 行业震惊的发现:在谷歌搜索框中输入 site:claude.ai/share,可直接调取大量 Claude 用户的共享对话记录。这些对话涵盖个人简历、健康状况、企业内部资料乃至 API 密钥等敏感信息,部分内容甚至涉及患者医疗档案与未成年人个人信息。

ClaudeClaude 共享对话被谷歌收录事件观察

当"分享"沦为"公开":Claude 共享对话被谷歌收录事件观察

2026 年 7 月 25 日,Reddit 用户 -void1 在 r/ClaudeAI 子论坛发布了一则令整个 AI 行业震惊的发现:在谷歌搜索框中输入 site:claude.ai/share,可直接调取大量 Claude 用户的共享对话记录。这些对话涵盖个人简历、健康状况、企业内部资料乃至 API 密钥等敏感信息,部分内容甚至涉及患者医疗档案与未成年人个人信息。

7 月 26 日,404 Media 率先对此事作出报道。截至 7 月 28 日,相关谷歌搜索结果已逐步消失,但个别已被广泛转发的链接仍可访问。这口锅,究竟该谁背?

技术诱因:两套防护机制的"内耗"

本次事件的直接技术症结,在于 Claude 共享页面缺少 noindex 禁止收录标签,但事情远非"漏写一行代码"那么简单。

安全分析师丹尼尔·J·格洛弗通过实测,还原出一套更为复杂的技术困境。早在 2025 年 9 月,Anthropic 便在 robots.txt 文件中写入 Disallow: /share/* 指令,试图阻止搜索引擎爬虫抓取共享聊天页面。同时,共享页面的响应头部设置了 X-Robots-Tag: none,本意是告知爬虫不要收录页面内容。

矛盾由此产生。robots.txt 中的禁止抓取规则阻挡了爬虫访问页面,却也让爬虫无法读取页面内的 noindex 指令。爬虫根本无法进入页面,自然永远看不到"不要收录我"的标签。

而谷歌的官方规则明确:若被 robots.txt 屏蔽的页面存在来自外部网站的公开链接引用(例如论坛帖子或社交媒体分享),除非该页面同时携带 noindex 标签,否则爬虫仍可能将其编入索引。

本应形成双重保障的两项配置,最终演变为两套防护机制互相抵消:禁止爬虫访问规则与禁止收录标签功能冲突,大量用户信息毫无遮挡地出现在搜索结果中。

可以打个通俗比方:有人在自家门口贴上"禁止入内"标识,却没在门牌标注"此处无人居住"。快递员虽然无法进门,却依然能够记下地址,并告知所有人"这里有人居住"。

产品语义埋下的认知陷阱

Anthropic 给出的官方回应称,共享链接无法被暴力猜测,只有当用户主动将链接发布至公开平台时,才有可能被搜索引擎收录。这套说法在法律层面能够成立,却暴露了更深层的用户认知鸿沟。

Claude 界面仅标注"拥有链接即可查看",却没有任何提示告知用户:该链接有可能被搜索引擎抓取收录。普通用户看到这句话,脑海里浮现的场景是"我把链接发给同事,同事点开查看",他们不会意识到,搜索引擎爬虫也属于"拥有链接的任何人"。"分享给好友"和"发布至全网公开"之间存在一道巨大边界,绝大多数用户根本无从分辨。

颇具参照意义的是,谷歌文档同样提供类似的链接分享功能,但相关文档通常不会出现在谷歌搜索结果中。这不是技术能力问题,而是产品设计取舍——用户被这种熟悉的交互方式误导,默认"链接分享"等于"私密分享"。

更值得警惕的是,Anthropic 并非第一次栽在同一个问题上。2025 年 9 月,数百条 Claude 对话就曾被谷歌收录。时隔 11 个月,相同事故再度上演,底层漏洞却从未彻底修复

责任归属:并非一道单选题

把视野拉高,这已是近一年内第四起同类安全事故:OpenAI 与 xAI 各爆发一次,Anthropic 独占两起,事故主体全部是闭源服务商。

责任归属并非非黑即白:

Anthropic 负有主要责任。谷歌官方文档早已明确说明,robots.txtnoindex 搭配使用会造成防护失效,但该错误配置持续存在近一年。首次泄露事件后,厂商没有根治漏洞;二次事故发生后,又试图将责任推给用户。

用户同样存在责任。确实有用户把包含私钥、医疗记录的链接发布到 Reddit 以及各类公开论坛。但矛盾在于,用户无从知晓"发布链接"等同于向全网公开信息——产品从未给出相关提示。

谷歌无需担责。正如谷歌发言人 Ned Adriance 所言:"无论是谷歌还是任何其他搜索引擎,都不控制网页是否公开。我们为网站所有者提供了清晰的控制手段,来决定页面是否可被抓取或索引,并且我们始终遵守这些指令。"

颇具讽刺意味的是,Anthropic 首席执行官达里奥·阿莫代伊多年以来不断宣扬"开源模型不安全"。他在 2023 年提出,开源正行走在一条"极度危险的道路上"。然而现实却是,安全事故频发的恰恰是 Anthropic 自身。这并不能简单归咎于企业疏忽,而是提示行业:闭源产品的分享功能必须依托厂商服务器搭建,一旦配置出现疏漏,全体用户的数据都会一同面临风险。

企业视角:模型接入的合规与成本平衡

Claude 事件背后,折射出企业用户在 AI 大模型应用中的深层焦虑:如何在享受前沿模型能力的同时,规避隐私泄露风险、控制调用成本、实现多模型灵活调度?

对于高强度内容生成场景下的企业与开发者而言,模型接入的稳定性、合规性、成本可控性,与隐私安全同等重要。在这一背景下,UseAIAPI​ 作为全球热门 AI 大模型的聚合接入服务平台,为企业用户提供了一条更为从容的路径。

据悉,UseAIAPI 平台一站式覆盖 Gemini、Claude、ChatGPT、DeepSeek​ 等主流厂商的最新旗舰模型。企业无需分别与各家厂商签约、对接、结算,即可通过统一接口灵活调用多模型能力,并根据业务场景自由切换——这对需要在"隐私合规""推理质量""响应速度""单 token 成本"之间反复权衡的生产环境而言,意味着更高的架构韧性与更低的运维复杂度。

在价格方面,平台为企业用户提供了低至官方价格五折的优惠权益。叠加 Anthropic、OpenAI、Google 等厂商本身提供的 Batch API 异步批处理 50% 折扣,对文档处理、分类、批量内容生成等离线友好型业务,成本优化空间显著。同时,平台还提供企业级定制化服务,可根据业务规模、调用峰值、合规要求等因素,量身定制接入方案与技术支持,让企业不再为高强度内容生成的消耗而担忧。

💡 对开发者而言,AI API 的成本控制早已不是"选最便宜的模型",而是"在正确的场景路由正确的模型"。UseAIAPI 的统一接入层,恰好为企业提供了这种路由灵活性——既要前沿模型的智能上限,也要成本曲线的可预测性。

写在最后

Claude 共享聊天被收录事件,是一次本可避免的行业教训。它提醒所有 AI 参与者:在模型能力军备竞赛之外,隐私治理与架构严谨性,才是决定 AI 产品能否赢得长期信任的隐形战场

对于普通用户,审慎对待每一次"分享"点击,是数字时代的基本生存技能——建议立即通过"设置 → 隐私 → 共享聊天"路径查看并撤销不必要的分享链接。对于企业用户,选择具备统一治理、成本可控、模型多元的接入服务,则是在 AI 转型浪潮中行稳致远的理性之选。

无论技术如何演进,"安全"与"可控"始终是人工智能走向规模商用的两条底线。