← 返回 Blog

别再随手点"生成公开链接"!AI 助手分享功能正在让你的病历、密钥、简历裸奔

2026 年 7 月 25 日,一名 Reddit 用户在社区发帖称:在谷歌搜索框输入指令 site:claude.ai/share,数百条 Claude 用户的对话共享链接随即出现在搜索结果中。点开链接便能看到:加密货币钱包助记词、带有真实姓名的病患诊疗报告、律师涉及职业伦理违规的内部咨询记录、标注"仅限内部使用"的企业文件、小学生姓名与联系电话……海量隐私信息赤裸裸暴露在搜索页面上。

ClaudeClaude Code

别随意点击"生成公开链接"!你的病历、密钥、简历正在网上裸奔

2026 年 7 月 25 日,一名 Reddit 用户在社区发帖称:在谷歌搜索框输入指令 site:claude.ai/share,数百条 Claude 用户的对话共享链接随即出现在搜索结果中。点开链接便能看到:加密货币钱包助记词、带有真实姓名的病患诊疗报告、律师涉及职业伦理违规的内部咨询记录、标注"仅限内部使用"的企业文件、小学生姓名与联系电话……海量隐私信息赤裸裸暴露在搜索页面上。

次日,相关话题在海外社交平台持续发酵。据 AI 科技评论、TechRepublic 等媒体核实,被检索出的内容中,两类信息的风险最为突出:

  • 加密资产信息:有网友顺着聊天记录找到对应钱包,发现私钥已完全暴露

  • 核心身份信息:有用户证实在检索结果中发现了包含社会安全号码(SSN)的完整对话,这类信息一旦流入黑产,可能直接造成身份盗用、金融诈骗等实质性损害

此外,被检索到的内容还涵盖实名从业者的项目文档、法律咨询对话、个人求职简历、成人向内容等多类隐私信息。"分享即公开"的机制设计争议持续升温,大量本应在小范围流转的私人内容,就这样毫无屏障地进入了公共搜索引擎的索引库。

这并非黑客攻破了 Anthropic 服务器,根源在于用户自己点击了"分享"。

你真的读懂"拥有链接即可查看"这句话吗?

Claude 分享界面清晰标注:任何人持有链接均可访问。用户点击聊天窗口右上角分享按钮,系统就会生成一条指向对话快照的公开网页,无需登录、无需身份校验。

核心矛盾在于:普通用户与搜索引擎对这句话的理解完全天差地别。普通人脑海里的场景是:我把链接发给同事,只有对方能够点开查看,几乎不会意识到搜索引擎爬虫也属于"任何人"。谷歌文档同样拥有链接分享功能,但文档内容不会被谷歌检索收录。用户带着使用谷歌文档形成的固有认知,误以为 AI 聊天工具的链接分享属于私密传递,最终落入陷阱:这里的链接分享等同于全网公开

事件发生后,Anthropic 发言人 Amie Rotherham 向 TechCrunch 作出回应:共享链接本身无法被猜测、不会被主动抓取;只有当用户主动把链接发布在论坛、社交平台等可被爬虫访问的公开站点,页面才会被搜索引擎收录。谷歌发言人 Ned Adriance 则将责任归于网站所有者:"无论是谷歌还是任何其他搜索引擎,都不控制网页是否公开。"

通俗来讲就是:链接是你自己发到网上的,平台方提供了控制权。这套说辞在法律层面站得住脚,但存在明显漏洞——当用户点击分享按钮时,Claude 从未弹出醒目提示:该链接有可能被谷歌搜索引擎收录。用户无从知晓,转发链接等同于把对话内容公之于众。正如资深技术观察者指出:"链接不可被猜测"与"不被索引"本是两个不同的承诺,而用户只同意了第一个。

自相矛盾的双重安全锁

更深层的隐患藏在技术实现层面。

早在 2025 年 9 月,Anthropic 就在 robots.txt 文件中写入规则 Disallow: /share/*,试图拦截爬虫。按照社区安全分析师复盘,分享页面响应头部还添加了 X-Robots-Tag: none,也就是 noindex 指令,含义为"禁止本页面被索引"。

看上去是双重防护,对吗?

实际效果却完全相悖。

谷歌官方机制逻辑:倘若页面被 robots.txt 拦截,爬虫无法进入页面,自然读取不到页面内部的 noindex 禁止索引指令。但只要外部网站嵌入这条链接,搜索引擎依旧能够收录对应的网址。于是出现荒诞局面:Disallow 拦住爬虫,也让爬虫看不到禁止索引标识;外部外链又持续把网址推送至搜索引擎。两道防护锁相互抵消,最终形同虚设

💡 可以打个通俗比方:快递员被小区门禁拦在门外,但保安告诉快递员"302 室有人居住"。快递员虽然没能进门,却把这条信息记录下来,传播给所有人。

需要厘清的是,WIRED 在事件曝光后对 Claude 分享页面进行复核,发现页面中并未包含 noindex 标签——也就是说,所谓的"双重防护"很可能只生效了一半。平台仅靠 robots.txt 做了半程防护,缺少真正生效的反收录机制。

据社区网友追溯,2025 年 9 月 Claude 就曾出现过小范围同类收录事件,当时谷歌估算约有不到 600 条对话被索引后移除,但并未推动平台彻底补全防护配置。时隔近一年,相同事故再度上演。

7 月 26 日上午,谷歌搜索中 site:claude.ai/share 的相关结果开始消失;Anthropic 被外界普遍判断为紧急为所有共享会话页面补充了 noindex 标签。但修复存在天然滞后性:Bing、Brave 等其他搜索引擎的缓存更新有独立周期,已被抓取的历史页面缓存不会立刻消失。到 7 月 28 日,Bing 仍在多语种环境下显示 site:claude.ai/share/* 结果。

这不是首次泄露,也绝不会是最后一次

这已经是 AI 对话分享功能第三次大规模出现隐私泄露事故。

ChatGPT(2025 年 7 月):OpenAI 曾短暂试验"允许链接被搜索引擎发现"功能,用户需主动勾选"Make this chat discoverable"选项。尽管如此,当 site:chatgpt.com/share 被搜索时,仍出现约 7 万多则内容,涉及心理健康困扰、成瘾经历、遭受人身侵害等高度私密信息。事后 OpenAI 承认这是"短期试验项目",并坦言"引入了太多让用户意外分享非预期内容的机会",一周之内下线相关功能并从搜索引擎移除索引。

Grok(2025 年 8 月):马斯克旗下 xAI 的 Grok 爆出同类问题,超过 37 万条用户对话被谷歌索引。内容包罗万象:商业方案、医疗问诊、制毒教程,甚至包括"如何刺杀马斯克"这类危险提问全部公开可见。与 ChatGPT 不同,Grok 用户点击分享按钮后,系统自动将链接发布至 Grok 官网并向搜索引擎开放,没有任何警告或免责声明。

三大主流 AI 厂商接连翻车。事故源头不是黑客入侵、不是数据库泄露,仅仅是用户随手点下的"分享"按钮

TechRepublic 在分析中指出,这类事件折射出闭源 AI 产品在分享功能设计上的共性短板:Chat 平台借用了 Google Docs 等工具的"可分享链接"概念,却没有复刻这些工具所依赖的安全防护体系。而不同于一份 stray spreadsheet,一份 AI 共享聊天往往包含用户当下思考过程的连续、未经过滤的记录,泄露的代价远高于一张普通电子表格。

当下你需要立刻做这些事

如果你曾经在 Claude、ChatGPT 或是其他 AI 助手中点击过分享按钮——现在立刻自查!

Claude 用户路径:设置 → 隐私 → 已共享对话,逐一取消分享、失效对应链接。具体操作:打开聊天,点击"分享"菜单,将可见性下拉框从"公开"改为"私密"。

⚠️ 务必留意关键风险:取消分享仅能阻止新用户访问;已经被搜索引擎抓取收录的内容不会自动消失。​ 尽管事件爆发后谷歌清理了大部分相关搜索结果,但第三方网站存档、转发的链接依旧可能持续流通,Bing 等搜索引擎的缓存也需要独立更新周期。

正如 Avinashtech 在技术复盘中所强调的:撤销索引(deindexing)不等于撤销访问权限(revoking access)。真正能关闭一条公开链接的方式,只有用户自己手动取消分享。

企业视角:模型接入的合规与成本平衡

Claude 事件背后,折射出企业用户在 AI 大模型应用中的深层焦虑:如何在享受前沿模型能力的同时,规避隐私泄露风险、控制调用成本、实现多模型灵活调度?

对于高强度内容生成场景下的企业与开发者而言,模型接入的稳定性、合规性、成本可控性,与隐私安全同等重要。在这一背景下,UseAIAPI​ 作为全球热门 AI 大模型的聚合接入服务平台,为企业用户提供了一条更为从容的路径。

据了解,UseAIAPI 平台一站式覆盖 Gemini、Claude、ChatGPT、DeepSeek​ 等 120+ 顶级模型,提供统一 API 接口。企业无需分别与各家厂商签约、对接、结算,即可通过单一接口灵活调用多模型能力,并根据业务场景自由切换——这对需要在"隐私合规""推理质量""响应速度""单 token 成本"之间反复权衡的生产环境而言,意味着更高的架构韧性与更低的运维复杂度。

在价格方面,平台为企业用户提供了低至官方价格五折的优惠权益。叠加 Anthropic、OpenAI、Google 等厂商本身提供的 Batch API 异步批处理 50% 折扣,对文档处理、分类、批量内容生成等离线友好型业务,成本优化空间显著。同时,平台还提供企业级定制化服务,可根据业务规模、调用峰值、合规要求等因素,量身定制接入方案与技术支持,并支持按项目、模型溯源消耗的可视化财务看板与对公结算,让企业不再为高强度内容生成的消耗而担忧。

💡 对开发者而言,AI API 的成本控制早已不是"选最便宜的模型",而是"在正确的场景路由正确的模型"。UseAIAPI 的统一接入层,恰好为企业提供了这种路由灵活性——既要前沿模型的智能上限,也要成本曲线的可预测性。当主流模型轮番刷新基准,企业只需在 UseAIAPI 的统一接口上一键切换,无需重写代码、无需重新签约。

写在最后

每当你点击分享,相当于在互联网投放一枚难以彻底清除的信息炸弹。

病历、私钥、简历、内部文件,一旦被搜索引擎索引,便再也无法彻底收回。AI 助手的分享按钮不等于"私密转发",本质是"公开发布"。在各大平台学会用醒目的弹窗警示用户之前,能守护隐私的只有你自己。

对于普通用户,审慎对待每一次"分享"点击,是数字时代的基本生存技能;对于企业用户,选择具备统一治理、成本可控、模型多元的接入服务,则是在 AI 转型浪潮中行稳致远的理性之选。

下次看到分享按钮时,多问自己一句:这段对话内容,我真的愿意让全网所有人看见吗?