Claude分享功能爆隱私疑慮!一行語法可Google搜出私密對話與個資,4招自保步驟一次看
Claude分享功能爆隱私疑慮!一行語法可Google搜出私密對話與個資,4招自保步驟一次看

7 月 25 日週六晚間,一名 Reddit 使用者在 r/ClaudeAI 版貼出一張 Google 搜尋結果截圖,標題是「You can view a lot of shared conversations via」(你可以用這個方法看到大量分享對話)。

方法只有一行搜尋語法 site:claude.ai/share,翻出的是使用者主動建立公開分享連結的部分 Claude 對話,以及公開發布的部分 Artifacts(Claude 生成的互動小程式與文件)。

這則消息意味著,那些你以為「在你與AI之間」的私密談話,很可能輕易因為一個後門漏洞而外洩。

值得慶幸的是,目前受影響的是 「使用者主動建立公開分享連結的部分對話,以及公開發布的部分 Artifacts」,沒有證據顯示未分享的私人對話遭到波及,也沒有證據顯示 Anthropic 的資料庫遭入侵。

根據外媒《Futurism》報導列出的外洩清單包括:一份疑似涉及真實病患的詳細醫療報告、附上病患姓名的臨床試驗結果、載有國小學童姓名與電話的文件、標記「僅供內部使用」的公司文件,以及含員工個人資訊的績效評估。

分享AI對話,就可能被Google到

至於可能的個資外洩成因,《Search Engine Journal》在 7 月 27 日事後檢查分享對話路徑,發現 /share/* 被 robots.txt 阻擋,同時頁面回傳 X-Robots-Tag: none 標頭,等同對搜尋引擎說「別收錄我」。

依 Google 官方規則,爬蟲若被 robots.txt 擋在門外,就可能讀不到這道 noindex 指令;而只要有其他頁面連過去,該網址仍可能被收錄。但當使用者把分享連結貼到論壇、社群或公開文件,Google 光靠這些外部連結就知道「這個網址存在」,於是在沒讀過內容的情況下,把網址收進索引。

Anthropic 發言人 Amie Rotherham 向《TechCrunch》表示,分享連結「只有在被發布到搜尋引擎看得到的地方時,才會出現在搜尋結果中」,並強調「我們不與 Google 等搜尋引擎分享聊天目錄或網站地圖」。

這不是 Claude 獨有的問題

把時間拉長看,這是 AI 聊天平台的系統性問題,而且每一次的技術成因都不一樣。

2023 年 9 月,Google 自家的 Bard 分享對話被 Google 搜尋收錄,當時網友用的語法是 site:bard.google.com/share,與這次幾乎一模一樣。Google 搜尋官方溝通帳號 Search Liaison 當時公開回應:「Bard 允許使用者選擇分享對話,我們也無意讓這些分享對話被 Google 搜尋索引,正在著手阻止。」

2025 年 6 月,Meta AI 的 Discover 動態牆被發現大量使用者在不知情下分享出去的對話,內容涵蓋醫療、稅務與法律問題,其中一名教師把自己不當解僱仲裁的細節貼了上去,並不知道那是公開可見。當時 Meta 強調這不是程式錯誤,使用者要經過多個步驟才會分享出去。

2025 年 8 月 1 日,OpenAI 移除了 ChatGPT 裡一個要使用者主動勾選的選項,該選項會把分享對話開放給搜尋引擎收錄;同月,xAI 的 Grok 有逾 37 萬則對話被搜尋引擎收錄,內容包含密碼與醫療建議,分享功能同樣沒有告知使用者對話會被索引。

使用者可做四件事自保

第一,處理公開分享過的對話。到 Claude 網頁版的 Settings → Privacy,開啟 Shared Chats 清單(官方說明的入口是點「Manage」),逐條把可見性由 Public 改回 Private,也就是 Unshare。 依官方說明,取消分享後該連結即刻失效。

:若為 Team 帳號本來就沒有那個區塊,因為你根本無法建立對外公開連結,也就沒有公開分享紀錄可管理。Artifacts 也一樣,Team/Enterprise 只能在組織內分享,不能公開發布。

第二,公開發布過的 Artifacts 要另外處理。Shared Chats 清單不涵蓋這一塊,必須進到該 Artifact 頁面按「Unpublish」。要留意的是,官方說明寫明同一個 Artifact 一旦取消發布就無法再次發布;若該 Artifact 使用了持久儲存,相關資料也會一併永久刪除。

第三,若內容已經被搜尋引擎收錄,可使用 Google 的「更新過時內容」工具。這項工具的用途,是在公開網址已經失效、或頁面內容已明顯刪除之後,用來更新 Google 的搜尋結果;它不會刪除網路上的原始頁面,也不保證立即完成。

第四,若你曾在對話中貼過 API 金鑰或帳號憑證,最穩妥的做法是直接作廢重發。

各搜尋引擎的清除進度並不一致。《WIRED》在 7 月 27 日刊稿時,Bing 上 site:claude.ai/share 的查詢仍顯示約 612 筆結果,Google 端當時已查不到。

同樣的原則也適用於其他 AI 工具:使用消費者帳號建立公開分享連結時,應把它視同發布到公開網路,分享前先確認內容不含個資、憑證或機密資訊。分享鍵長得像「傳給朋友」,實際效果是「發布到網路上」。

延伸閱讀:一頓火鍋嗑出「新矽谷台灣幫」!解密台灣創業宿舍日常:白天被投資人K、晚上互相挑毛病

資料來源:《TechCrunch》《Futurism》《WIRED》《The Next Web》《Hackread》《Search Engine Journal》《Search Engine Journal》Bard 事件報導《Search Engine Land》《Forbes》2025 年 Claude 案例《Cyber Daily》Malwarebytes 資安部落格《The Decoder》Anthropic 分享與取消分享對話說明Anthropic Artifacts 發布與取消發布說明Google robots.txt 官方說明Google noindex 官方說明Google 更新過時內容工具說明

本文初稿為AI編撰,整理.編輯/ 李先泰

關鍵字: #Claude

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台達電全解讀
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓