
Claude 用户紧急自查指南:三步清除你的公开对话记录
2026 年 7 月 25 日,一名 Reddit 用户在社区发帖:在谷歌搜索框输入 site:claude.ai/share,就能直接调出其他人与 Claude 的私密聊天记录。
随后几天,随着更多网友加入检索,一些极具戏剧性的案例被挖了出来:有人搜到存有余额的加密货币钱包私钥与密码;有用户证实在检索结果中发现了包含社会安全号码(SSN)的完整对话;还有带真实姓名的患者诊疗报告、临床试验摘要,甚至小学生姓名与联系电话。
这并非黑客攻击,也不是平台数据泄露,一切根源在于用户亲手点击的"分享"按钮。据 AI 科技评论核实,用户在 Claude 中点击"分享"按钮后,系统会生成一张无需登录、无需身份校验的公开网页,而非仅限指定对象访问的私密链接。
先理清原理:你的聊天记录是如何在网上裸奔的
Claude 默认模式下,对话属于私密内容。但当用户点击聊天界面右上角的"分享"按钮后,系统会生成一条对话快照公开链接,任何人拿到链接都能访问查看。
问题出在底层技术配置上。
据 AI 科技评论与 TechRepublic 调查,Claude 的 robots.txt 文件中虽配置规则 Disallow: /share/*,试图拦截搜索引擎爬虫,但 WIRED 复核发现,相关共享页面缺乏真正生效的 noindex 标签。
乍看是有防护,实际效果却截然相反。
根据谷歌与必应的开发者指南:爬虫只有成功访问并加载页面,noindex 标签才能生效。倘若页面被 robots.txt 阻拦,爬虫无法进入页面,自然读取不到禁止索引指令。可一旦外部网站嵌入这条分享链接(例如在公开论坛、社交媒体、GitHub 文档中粘贴),搜索引擎依旧能够收录对应的网址。
两道防线认知错位:robots.txt 拦住爬虫,却让爬虫看不到 noindex 指令;外部外链又持续把网址推送至搜索引擎。半程防护最终形同虚设。
事件爆发后,Anthropic 于 7 月 27 日为所有分享页面补充 noindex 标签,谷歌等搜索引擎上相关检索结果逐步消失。但根据 The AI Navigator 的调查,一个 GitHub 仓库已经存档 453 条 Claude 对话、519 条 Grok 对话,合计 11241 条明文信息。如果链接已经被第三方存档、转发,泄露内容依旧可能留存。
⚠️ 需要厘清的是:Anthropic 帮助文档明确指出,Team 和 Enterprise 计划的用户只能与同一组织的其他成员分享聊天,不能公开分享。因此本次事件主要影响 Free、Pro、Max 等消费级账户用户。但企业内部的分享治理,同样需要审视。
三步自查:检查你的对话是否公开泄露
以下路径基于 Anthropic 官方帮助文档整理,消费级用户请立即执行。
第一步:打开隐私设置面板
登录 Claude,点击页面左下角头像或设置图标,进入 设置 → 隐私。
在隐私设置板块,找到「已共享对话」旁的「管理」按钮并点击。
第二步:逐条核查所有共享记录
页面会弹出列表,展示你以往所有生成过快照的共享对话,包含对话标题、分享时间、对应链接。
务必逐条查看,不要遗漏。 几个月前随手点击分享的对话,至今可能仍然对外公开。
第三步:逐一取消共享
点击每条对话旁的「取消共享」,立刻撤销这条对话快照的访问权限。
如果你只想单独关闭某一条对话:直接进入该对话,打开分享菜单栏,将可见权限从「公开」切换为「私密」。
💡 Anthropic 帮助文档特别说明:分享聊天后发送的所有消息默认将保持私密;但如果取消分享并再次分享,快照将更新以包含任何新消息。因此反复"分享—取消分享"操作需谨慎。
不要以为取消共享就万事大吉
取消共享仅能阻止新访客访问,已经被搜索引擎抓取缓存的内容不会自动清除。 即便你在 Claude 端关闭分享,谷歌缓存服务器依旧可能留存页面快照。
如果你还记得曾经对外分享过的链接地址,建议复制链接提交至谷歌网址移除工具,申请删除检索记录。但需要认清现实:一旦第三方完成存档(例如前文提到的 GitHub 仓库),你将无法删除这份副本。
必应、Brave 等搜索引擎仍在持续抓取相关页面。The AI Navigator 指出,到 7 月 27 日,虽然谷歌搜索结果已逐步清理,但 Bing 等搜索引擎的缓存更新有独立周期。也就是说,你的对话或许在谷歌无法搜到,但依然能在其他搜索引擎被找到。
企业视角:从"分享门"看 AI 接入的合规与成本平衡
Claude 事件背后,折射出企业用户在 AI 大模型应用中的深层焦虑:如何在享受前沿模型能力的同时,规避隐私泄露风险、控制调用成本、实现多模型灵活调度?
对于高强度内容生成场景下的企业与开发者而言,模型接入的稳定性、合规性、成本可控性,与隐私安全同等重要。在这一背景下,UseAIAPI 作为全球领先的 AI 大模型聚合接入服务平台,为企业用户提供了一条更为从容的路径。
据了解,UseAIAPI 平台一站式覆盖 Gemini、Claude、ChatGPT、DeepSeek 等 120+ 顶级模型,提供统一 API 接口,依托全球边缘节点加速,提供 99.99% SLA 保障。企业无需分别与各家厂商签约、对接、结算,即可通过单一接口灵活调用多模型能力,并根据业务场景自由切换——这对需要在"隐私合规""推理质量""响应速度""单 token 成本"之间反复权衡的生产环境而言,意味着更高的架构韧性与更低的运维复杂度。
在价格方面,平台为企业用户提供了低至官方价格五折的优惠权益。叠加 Anthropic、OpenAI、Google 等厂商本身提供的 Batch API 异步批处理 50% 折扣,对文档处理、分类、批量内容生成等离线友好型业务,成本优化空间显著。同时,平台还提供企业级定制化服务,可根据业务规模、调用峰值、合规要求等因素,量身定制接入方案与技术支持,并支持按项目、模型溯源消耗的可视化财务看板与对公结算,让企业不再为高强度内容生成的消耗而担忧。
💡 对开发者而言,AI API 的成本控制早已不是"选最便宜的模型",而是"在正确的场景路由正确的模型"。UseAIAPI 的统一接入层,恰好为企业提供了这种路由灵活性——既要前沿模型的智能上限,也要成本曲线的可预测性。当主流模型轮番刷新基准,企业只需在 UseAIAPI 的统一接口上一键切换,无需重写代码、无需重新签约。
写在最后
AI 对话因分享功能引发隐私泄露早已不是个案。2025 年 7 月,ChatGPT 共享链接同样被谷歌收录;2025 年 8 月,Grok 爆出超过 37 万条对话被搜索引擎索引。短短一年之内,三大闭源 AI 巨头相继在此栽跟头。
下一个出现同类事故的平台会是谁?我们无从得知。但可以确定:"分享"按钮从来不等同于"私密转发",本质是公开发布。
如果你曾经在 Claude 点击过分享,请立刻前往【设置 → 隐私 → 已共享对话】进行核查。花三分钟自查,远好过数月后才猛然发现,自己的病历、私钥被挂在公开代码仓库。
对于普通用户,审慎对待每一次"分享"点击,是数字时代的基本生存技能;对于企业用户,选择具备统一治理、成本可控、模型多元的接入服务,则是在 AI 转型浪潮中行稳致远的理性之选。