近日,人工智能助手 Claude 的分享功能被曝出严重隐私风险。一名 Reddit 用户于 2026 年 7 月 26 日发帖称,通过谷歌站点检索语法“site:claude.ai/share”,即可批量调出成千上万条 Claude 用户的共享对话记录。这一发现迅速在海外社交平台引发轩然大波,大量超出公众预期的隐私泄露案例接连浮出水面,将 AI 产品分享机制的设计缺陷推至舆论风口。
事件的核心症结在于 Claude 分享按钮的运作逻辑。当用户点击“分享”后,系统会生成一个无需登录、无需身份校验的公开网页,而非仅限指定对象访问的私密链接。这类页面与互联网上的普通站点页面没有本质区别,具备被搜索引擎爬虫抓取、收录的条件。然而,绝大多数使用过分享功能的用户,却从未收到过任何相关风险提示。这意味着,许多用户可能误以为分享仅面向特定受众,实则其对话内容早已暴露在公共网络空间,成为任何人都可检索、查看的公开资料。
随着更多网友加入检索行列,隐私泄露的严重性逐渐显现。检索出的内容中,两类信息的风险最为突出。其一是加密资产信息,有用户搜到了他人的加密货币钱包地址及密码,顺着聊天记录找到对应钱包后,发现其中仅有 2.73 美元余额,而好心网友想提醒当事人密钥泄露,却因对话中缺乏联系方式而无从下手。其二是核心身份信息,有用户证实检索结果中出现了包含社会安全号码(SSN)的完整对话,这类信息一旦流入黑产,可能直接造成身份盗用、金融诈骗等实质性损害。此外,被检索到的内容还涵盖实名从业者的项目文档、法律咨询对话、个人求职简历、成人向内容等多类隐私信息,大量本应在小范围流转的私人内容,就这样毫无屏障地进入了公共搜索引擎的索引库。
针对“为何 robots.txt 拦不住收录”的技术质疑,业内人士指出,这涉及抓取与收录两个概念的区分。robots.txt 的作用是与爬虫约定不要主动抓取某个路径下的页面内容,但它只能拦住爬虫顺着网站内部链接主动爬取的行为,没有强制约束力,更拦不住搜索引擎把 URL 本身放进搜索结果。搜索引擎发现链接还有另一条路径——从外部公开网页的外链里发现。只要有用户把 Claude 分享链接发到 Reddit、X、公开论坛、GitHub 文档等任何可被爬虫访问的公开页面,谷歌在爬取那个页面时就会发现这条 /share 链接。即便 robots.txt 禁止爬虫读取页面正文,谷歌依然会将该 URL 条目收录进搜索结果,只是不展示页面摘要。
此次事件折射出 AI 产品在隐私保护与便捷分享之间的深层矛盾。Claude 的分享功能设计初衷是方便用户协作与信息传递,但在实现过程中,产品团队显然低估了公开链接被搜索引擎收录的风险,也未能通过有效的用户告知机制来规避潜在危害。对于 AI 助手而言,对话内容往往承载着用户最私密的思想、决策与身份信息,一旦泄露,其后果远超普通社交媒体的隐私问题。事件发酵后,Reddit 社区甚至掀起了一场“窥探他人”的狂欢,人们在检索他人隐私的同时,也在无意中成为隐私泄露链条的一环。
这一事件也为整个 AI 行业敲响了警钟。随着大模型产品深入日常生活,分享、导出、协作等功能日益普及,产品设计者必须在功能便捷性与隐私保护之间建立更严谨的平衡机制。至少,当用户点击“分享”时,系统应以显著方式告知其内容可能被公开检索;在生成链接时,应默认采用私密分享模式,或提供链接有效期、访问权限控制等选项。同时,平台方应主动与搜索引擎协商,对已收录的敏感链接进行紧急下架处理,并建立常态化的隐私巡检机制。对于用户而言,在使用任何 AI 工具的分享功能前,都应审慎评估内容敏感度,避免将密钥、证件号、合同等核心隐私信息纳入对话范围。唯有平台、用户与监管多方协同,才能让 AI 技术真正服务于人,而非成为隐私泄露的温床。
