网络安全

Claude 私密聊天在谷歌和必应搜索结果中曝光

1 min read

Claude 私密聊天在谷歌和必应搜索结果中曝光
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

与 Anthropic 的 Claude AI 聊天机器人的私密对话意外通过谷歌和必应搜索结果公开访问,暴露了敏感用户数据。该事件发生在网络爬虫索引了本应私密的 Claude 聊天共享链接时,允许任何人通过搜索特定短语或 URL 查看讨论。

受影响的用户包括那些使用 Claude 的“共享聊天”功能的用户,该功能生成一个旨在私密共享的唯一链接。然而,这些链接未被正确阻止搜索引擎索引,导致包含个人信息、商业策略和其他机密细节的对话暴露。此次泄露凸显了信任该平台隐私控制的用户的脆弱性。

此事之所以重要,是因为它削弱了对 AI 聊天机器人隐私保护的信心,尤其是在 Claude 等工具越来越多地用于敏感任务(如治疗、法律咨询和企业规划)的情况下。暴露可能导致受影响个人和组织的声誉损害、身份盗窃或竞争情报泄露。

据消息来源称,该问题是在安全研究员 Johann Rehberger 发现 Claude 聊天链接出现在谷歌和必应搜索结果中时发现的。Anthropic 于 2025 年 3 月 14 日确认了该问题,并表示一小部分共享链接受到影响。该公司未披露暴露聊天的确切数量,但表示正在努力从搜索引擎中删除这些链接。

背景:这并非 AI 聊天机器人首次面临隐私问题。2023 年,三星员工通过 ChatGPT 意外泄露了商业机密,其他聊天机器人也发生过类似事件。Anthropic 此前已采取措施防止索引,但最新事件表明这些保护措施不足。

Anthropic 此后更新了其 robots.txt 文件以阻止爬虫访问共享聊天链接,并正在联系受影响的用户。该公司建议用户避免在聊天中分享敏感信息,并在使用后删除共享链接。该事件可能促使对 AI 数据处理实施更严格的监管,并推动公司采用更强大的隐私默认设置。

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.