AI Pulse

Claude聊天分享功能致隐私泄露,对话被谷歌索引

Claude聊天分享功能致隐私泄露,对话被谷歌索引

上周六,有Reddit用户发现大量Claude聊天记录和交互式小程序(Artifacts)被谷歌搜索索引。暴露的内容包括健康记录、私人公司文件、儿童姓名和电话号码。Futurism的报道给出了更具体的例子:一份详细的患者医疗报告、包含患者姓名的临床试验结果、列有小学儿童姓名和电话的文件、标注“仅供内部使用”的公司文件,以及包含员工个人信息的工作评价。

问题出在Claude的“分享聊天”功能。这个功能让用户生成一个公开链接,拿到链接的人就能查看对话或项目内容。Anthropic很快回应,把责任指向用户自己——分享链接只有在被发布到搜索引擎能抓取的地方(比如论坛或社交媒体)时才会出现在搜索结果中;私下发送的链接不会被搜到。发言人Amie Rotherham解释:“我们给用户控制权决定是否公开分享聊天,遵循隐私原则,我们不向搜索引擎分享聊天目录或站点地图。这些分享链接不可猜测或发现,除非用户自己分享。”

但这次事件还有另一层问题。被暴露的内容不止是用户自己的聊天——至少有一个标记为“shared by Anthropic”的聊天也出现在搜索结果中,里面是Claude生成的情色内容。Anthropic的使用政策明确禁止Claude生成露骨性内容,但通过反复或创意性提问绕过限制,在主流AI模型中时有所见。

截至周一下午,TechCrunch按照Reddit帖子的方法在谷歌搜索已经找不到任何结果,说明问题已被修复。不过已暴露的数据是否已被第三方存档或滥用,目前还不清楚。谷歌发言人Ned Adriance表示,谷歌无法控制哪些页面被公开,但给网站所有者提供了控制爬取和索引的选项,谷歌一直尊重这些指令。

这不是第一次出现这类问题。去年,Forbes报道过类似事件,谷歌当时估计索引了不到600个Claude聊天对话。同样是去年,404 Media报道一名研究人员抓取了约10万个被设置成公开分享的ChatGPT对话。AI聊天记录的隐私保护问题反复出现。

用户可以自己检查哪些聊天设定了公开链接:进入设置 → 隐私 → 已分享的聊天,然后撤销不必要的分享。

阅读原文
📚 相关主题 隐私安全

📬 订阅 AI Pulse

每天三次更新,不错过重要信号

▲ 回到顶部