你用AI聊过的隐私,可能正在被陌生人搜索
事件概述
三个东西同时出现在谷歌搜索结果里——一份真实患者的病历报告,一个小学生的姓名和电话号码,一份标注"仅供内部使用"的公司文件,还有一份员工绩效评估表。
它们不是某家小公司的数据库泄露。它们来自一个你可能正在用的AI工具的"分享"按钮。
7月26日,有人在海外论坛发现:用AI聊天时点"分享"生成的链接,被谷歌完整收录了。只要搜对关键词,任何人都能看到这些本该私密的对话。病历、儿童信息、公司机密——全部暴露在搜索引擎上。7月28日多家媒体跟进报道时,部分链接仍然可以访问。这已经是这个AI工具一年内第二次发生同样的事。
技术原因分析
出事的是Claude——Anthropic公司开发的AI聊天工具。它有一个"分享对话"功能:你和AI聊完天,点一下分享,就能生成一个链接发给同事或朋友。界面写着"任何拥有链接的人均可查看",听起来像是只有拿到链接的人才能看。
但技术实现完全不是这么回事。
这个页面缺少一个关键标记——noindex标签,作用是告诉搜索引擎"不要收录这个页面"。没有这个标签,只要链接出现在互联网的任何角落,搜索引擎的爬虫就能顺藤摸瓜,把你的聊天记录存进搜索索引。
核心问题:
- Anthropic在robots.txt里写了"不要抓取这些链接"(至少从2025年9月设置)
- 但页面本身没有noindex meta tag(WIRED确认)
- robots.txt无强制约束力,爬虫可以无视
- noindex才是页面级真正能阻止收录的技术手段
- 问题至少存在了十个月
更有媒体发现,至少一段被搜索到的分享对话里,AI生成了色情内容——而Anthropic的使用政策明确禁止此类输出。安全护栏在内容生成层面失效了,在链接保护层面也失效了。
各方回应
- Anthropic:“链接只有被发到论坛或社交媒体才会被搜索引擎抓取,私信传播不会暴露。”
- Google:“公开页面被搜索引擎索引是正常的,网站所有者应该自己做好屏蔽。”
两家公司互相推卸责任,夹在中间的是那些以为"分享"只是发给同事的普通人。
企业影响
这件事把"AI安全"从论文里的风险变成了合同附件里的条款。以后任何采购AI系统的公司都会追问:
- 分享功能能不能被管理员一键关闭?
- 已经生成的链接能不能批量作废?
- 除了robots.txt还有没有真正的技术保护(noindex)?
个人防护建议
- 检查路径:设置 → 隐私 → 共享对话
- 清理已分享的链接
- 分享前确认对话中不包含病历、个人信息、公司内部数据
如果你也是经常用AI处理工作或生活问题的人,你可能已经不知不觉地把隐私交了出去。不是因为你大意,而是因为产品在设计时就没把"分享"当成一个需要谨慎对待的功能。
当"分享"按钮的文案写的是小范围协作,而技术实现写的是全网公开,推卸责任就是产品设计的默认输出。
你以为免费的分享按钮只是发给一个人,实际上可能发给了全世界。在AI时代,你的每一次"分享",都可能是一次不受控的隐私广播。
有人觉得这纯粹是用户自己的责任——你分享了,就得承担后果。也有人觉得,平台既然提供了分享功能,就应该做好基本的技术保护。
你用AI聊天时,有没有分享过对话?
你当时知道那个链接可能被搜索引擎搜到吗?
更多推荐


所有评论(0)