我们一直提醒大家,尽量不要在AI聊天机器人会话中透露敏感个人信息,因为大多数公司会把这些内容用作训练数据。但现在,出现了一个更大的理由。
上周末情况变得更糟了:Reddit用户发现,只需简单搜索谷歌,就能访问部分Claude AI的聊天记录……
Claude聊天记录曝光
Claude提供了分享功能,允许你把聊天会话分享给同事、朋友或家人。聊天机器人会生成一个链接,你可以发给一个或多个人。Claude实际上暗示,只要不知道这个网址,就没人能看到聊天内容。
要分享聊天:点击聊天界面右上角的“分享”按钮。一旦聊天被分享,任何持有链接的人都可以查看该聊天快照。
问题在于,Reddit用户发现,其实根本不需要那个链接就能查看聊天。你只需用谷歌搜索,要么用特定搜索词,要么直接让谷歌显示所有以这种方式分享的聊天。BBC新闻报道:
数百条用户与Anthropic热门人工智能(AI)聊天机器人Claude的对话,被发现几乎任何人都能在网上看到……Reddit用户最初发现了这些公开可访问的聊天,涵盖了至少25页搜索结果中的200多条与Claude的对话——其中有些就发生在几周前。
实际上,你只需要告诉谷歌去搜索共享Claude聊天所用的目录(site:claude.ai/share)。
正如你可能预料的,有些聊天会话完全离谱,比如询问唱片行业为何隐瞒鸟类共同创作了Jay-Z大部分专辑的事实。但另一些则包含极其敏感的信息,例如私人对话的转录;一名律师询问是否需要自我报告行为违规;还有用户请求帮助创建加密钱包,并在过程中暴露了自己的密钥。
Anthropic迄今试图声称这不是问题。
当有人分享一段对话时,他们是在使该内容公开可访问,就像其他公共网络内容一样,它可能会被第三方服务存档。
当然,现实是这确实是个大问题,因为这根本不是用户所期望的。更糟的是,Wired的报道暗示,根本原因似乎是严重的疏忽。
WIRED审查了部分曝光的Claude聊天页面样本,发现它们没有包含Bing和谷歌在决定是否索引页面时会考虑的“noindex”标签……Anthropic没有回应关于为何不在共享聊天页面上包含“noindex”标签的问题。
这紧随昨天关于Claude Cowork能够在Mac上逃出沙箱并获得所有文件完全访问权限的新闻。
如何保护自己
目前问题似乎至少已部分得到解决,之前可用的搜索结果现已失效,但我建议不要使用分享功能,因为它依赖的是隐蔽式安全。
我还建议删除任何过去的共享聊天。你可以在设置 > 隐私 > 共享聊天 > 管理中完成此操作。
再次印证苹果的做法
苹果在Apple Intelligence和新Siri中采用了三层隐私保护方法:
- 尽可能在设备上进行AI处理
- 首选回退方案是苹果自有的私有云计算(PCC)服务器
- 具有同等PCC保护的Gemini模型是最后的手段
高度复杂的PCC方法意味着苹果或谷歌绝对无法访问任何数据,也不会保留数据。苹果设计了安全架构,使安全研究人员能够独立验证这一声明。
- 亚马逊翻新品中的苹果产品
- 亚马逊官方苹果商店
- 折扣AirPods Pro 3
- 无线CarPlay适配器
- AirTag支架及配件
- Mac Pro风格的Mac mini机箱
- NordVPN——优先隐私的VPN,无日志记录,并经独立审计验证


















