跳到主要内容
安全治理

安全公司曝光谷歌引擎能搜索到 Claude 公开分享的对话,易泄露用户敏感信息

安全公司发现,Claude 公开共享的聊天记录会被谷歌搜索引擎抓取索引,导致用户敏感信息暴露,Grok、Meta AI 也曾出现同类问题,专家建议勿分享公开 AI 对话。#AI安全#

安全公司曝光谷歌引擎能搜索到 Claude 公开分享的对话,易泄露用户敏感信息

安全公司 Malwarebytes 近日指出,Anthropic Claude 的共享对话可能被谷歌搜索引擎收录,导致用户聊天内容中的敏感信息意外暴露。

安全公司曝光谷歌引擎能搜索到 Claude 公开分享的对话,易泄露用户敏感信息

IT之家参考通报获悉,该安全事件最初由部分 Reddit 用户曝出,他们通过特定搜索方式,可以在谷歌搜索结果中找到大量 Claude 共享对话记录。

据了解,该问题源于 Claude 的“共享聊天(Share chats)”功能。根据 Anthropic 官方说明,该功能会为用户选择分享的对话生成一个公开访问链接,并将该对话状态设置为 Public(公开)。Malwarebytes 发现, 部分公开分享的聊天记录会被搜索引擎抓取并建立索引,最终出现在搜索结果中 。

不过,Malwarebytes 表示,这并非 Claude 独有的问题。该公司此前也曾发现 Grok 的共享聊天记录出现在谷歌搜索结果中,而 Meta AI 过去也出现过类似情况。

Malwarebytes 指出,要完全避免公开网页链接被搜索引擎索引并不容易。因此,为防止敏感信息通过 AI 共享对话泄露,最简单有效的方法是不向其他人公开分享 AI 聊天内容,同时避免在 AI 对话中输入个人身份信息、账号密码、企业机密等机密内容。