上周末有用户发现,Claude 的 AI 会话分享竟直接出现在 Google 搜索结果里。问题的症结在于,Anthropic 并没有给分享链接设置禁止搜索引擎抓取的标识,因此只要用 SITE: 指令,就能查到大量已经被 Google 或其它搜索引擎收录的会话分享链接,其中部分还裹着用户的私密信息。
需要先厘清的是,这既不是 Anthropic 后台数据库被黑,也不是用户从未分享的聊天记录遭泄露。被搜索引擎抓到的主要是用户主动生成的会话分享链接——这类链接本就任何人知道地址都能公开访问。麻烦在于,很多用户以为分享链接只是发给同事或朋友看,却没意识到只要它出现在公共网页、论坛、社交平台等任何地方,就可能被搜索引擎发现并公开索引,陌生人也能借搜索拿到链接、直接翻看对话内容。

有网友测试后发现,部分用户的会话分享里塞着钱包私钥、违规咨询、公司任务信息以及可识别个人身份的内容。这类信息摊到互联网上显然是个巨大的安全风险。尽管 Claude 在用户生成分享链接时会弹窗提醒存在风险,但很多用户并不清楚,只要生成了分享链接,会话就有泄露的可能,而里面的敏感内容也会被他人公开看到。
更多用户可能以为,只要不把链接转发给不认识的人就是安全的——非专业用户显然摸不透搜索引擎爬虫的工作逻辑。于是 Anthropic 本该设置禁止抓取的标识,却因没有严格配置,导致大量分享链接被 Google、必应、Yandex 等搜索引擎成功抓取。
目前 Anthropic 已经与搜索引擎提供商沟通撤下链接,不过部分引擎可能还留着残留或缓存的链接;如果用户曾分享过会话、且里面含有敏感内容,建议直接找到那条会话把它删掉。
出现这个问题的根本原因,大概率是一处技术配置错误。Claude 的 /share/* 路径在 robots.txt 里被设成了禁止抓取,但页面响应头又加了 X-Robots-Tag: none 属性,这个属性等同于 noindex、nofollow。听起来像双保险,实际效果却可能适得其反。Google 官方文档说得很明白:如果页面被 robots.txt 阻止抓取,搜索爬虫就读不到页面里的 noindex 或响应头里的 X-Robots-Tag,结果就是搜索引擎可能抓不到正文内容,却仍可能因为外部链接发现这个 URL,并把它显示在搜索结果中。于是 Google 搜索里 claude.ai/share/* 路径下大量 URL 被抓取并收录,页面描述虽然显示"没有可用信息",但其他用户照样能点进链接直接查看会话内容。
这并非头一遭。2025年 ChatGPT 大量分享链接也曾被发现挂在 Google 搜索里,当时 OpenAI 同样没设置严格的禁止爬虫抓取,它认为分享时已经提醒了必要风险,却同样高估了用户的专业程度——对多数普通用户来说,可能根本不会去读那句警告,就直接生成了分享链接。更早之前,百度网盘也出过类似状况:用户设置了免密码的公开分享链接,以为只要不把链接给外人就是安全的,但搜索引擎爬虫同样能抓到这些链接,于是存在网盘里的文件也被公开曝光。
Anthropic今日为Claude语音模式关键升级:不再限于Haiku,现可运行Opus、Sonnet、Haiku三档模型,并接入Gmail、Slack等已连接工具,扩展支持语言。此前添加免提对话后,用户已将语音用于更复杂的长会话,靠说话解决打字啃不动的难题。
2026年7月23日,Anthropic宣布Claude语音模式重大升级,正式引入Opus与Sonnet模型,并新增跨应用自动化协同能力,标志着AI语音从基础问答迈向复杂任务履约。此前仅用轻量Haiku模型,虽响应快但深度推理不足。升级后,语音模式默认继承用户在文本聊天中的上下文,实现无缝衔接。
Anthropic将自建的“经济指数”数据库接入Claude,该指数基于真实AI使用数据。用户可在claude.ai直接提问,如“哪些职业用AI最多”,答案直接从指数生成,避免模型凭空编造,实现数据驱动回答。这标志着Claude与真实世界AI使用状况的联通。
美国AI公司Anthropic因使用盗版书籍训练Claude聊天机器人,遭数千名作者集体诉讼。联邦法官近日批准了15亿美元的和解协议,每位受影响作者每本书约可获赔3000美元,为AI版权争议落下关键一槌。
美国加州联邦法官正式批准AI公司Anthropic的15亿美元和解协议,为作家指控其未经许可使用著作训练聊天机器人的集体诉讼划上句号。法官同时驳回赔偿过低异议。这起2024年提起的诉讼凸显AI训练数据版权争议,此次落槌为行业提供重要判例。

关注 “悠AI” 更多干货技巧行业动态