Claude 使用者發現,他們的私密 AI 聊天內容在週末出現在 Google 搜尋結果中,暴露了敏感資訊,包括加密貨幣錢包資料、存取金鑰以及公司檔案。Reddit 一則貼文指出,問題源於 Anthropic 的 robots.txt 檔案設定:它封鎖搜尋引擎爬取分享頁面,但仍允許將 URL 索引進資料庫。被曝光的聊天內容會讓任何點擊已被索引連結的人取得存取權;不過在當時的報導中,Anthropic 尚未公開回應此事。
Robots.txt 設定允許在不爬取頁面的情況下進行 URL 索引
週末期間的一則 Reddit 貼文顯示了問題所在,只要進行一個簡單的搜尋,就能一頁接一頁地看到已分享的 Claude 聊天頁。Anthropic 的 robots.txt 檔案指示搜尋引擎略過其分享頁,讓爬蟲無法打開頁面以讀取內容。然而,Google 仍會為這些網頁位址建立索引,因為其他網站對它們建立了連結。Google 自己的指南也印證:被封鎖的頁面仍可能以「網址」形式出現在搜尋結果中、但不顯示描述。流傳在 X 上的截圖顯示,每個結果下方都有 Claude 連結,並顯示訊息「此頁面無可用資訊」。Bing 也出現類似的訊息。使用者在搜尋預覽中看不到聊天內容,但只要有人點擊了已被索引的連結,就能讀取整段對話。
Claude 分享功能預設建立公開網頁
Claude 聊天預設保持私密,直到使用者點擊「分享」按鈕。「分享」功能會建立一個包含當下為止每一則訊息的公開網頁。根據 Anthropic 的說明頁,上傳的檔案以及由已連接工具拉取進來的原始資料不會被包含在分享頁面中。團隊與企業帳戶無法公開分享聊天,將曝光範圍限制在免費版、Pro 與 Max 使用者。使用者可在「設定」中的「隱私權」,再到「已分享的聊天」查看舊的分享連結,並點擊「取消分享」以移除公開存取。
Chainalysis 報告:2025 年 158,000 起個人錢包遭駭
開發者標出這些被索引的聊天,指出錢包資訊與登入憑證出現在搜尋結果之中。Chainalysis 統計:2025 年發生 158,000 起個人錢包遭駭事件,影響 80,000 人,造成 7.13 億美元損失。2022 年的數字為 54,000 起。外洩的私鑰無法像密碼一樣更改,為加密貨幣使用者帶來永久性的安全風險。截至目前,尚未出現與這些已被索引的 Claude 聊天相關、關於種子短語、可運作金鑰或被盜資金的確證報告。這些已被索引的頁面已從搜尋結果中移除,但任何擁有已儲存連結的人仍可存取聊天,除非擁有者取消分享。
2025 年 9 月 Google 索引不到 600 則 Claude 聊天
根據 Forbes 的報導,Google 在 2025 年 9 月索引了不到 600 則 Claude 聊天。OpenAI 早在一個月前就停止了自身的公開分享選項,現在面臨一項關於 ChatGPT 資料分享的訴訟。Anthropic 可以透過讓 Google 能夠打開分享頁,並在那些頁面上直接加入 noindex 標籤,來解決索引問題。
常見問題
為什麼 Google 在不顯示內容的情況下索引了 Claude 聊天連結?
Anthropic 的 robots.txt 檔案阻止搜尋引擎爬取分享頁,因而無法讓 Google 讀取放置在那些頁面內的 noindex 標籤。Google 之所以索引了這些 URL,是因為其他網站對它們建立了連結,但由於爬取被封鎖,因此無法顯示頁面描述或預覽。
被索引的 Claude 聊天中出現了哪些資訊?
被曝光的聊天包含加密貨幣錢包資料、存取金鑰、履歷(CV)以及公司檔案。開發者指出,錢包詳細資訊與登入憑證出現在搜尋結果中,但截至目前尚未出現關於可運作私鑰或被盜資金的確證報告。