Claude分享链接配置翻车:用户私钥、公司机密被Goog…

AI广播站8小时前更新 小悠
8 0 0

Anthropic旗下Claude AI近日曝出一桩令人不安的隐私事件:大量用户主动生成的会话分享链接被Google、必应等搜索引擎公开收录,任何人均可通过搜索直接查看对话内容。这不是后台数据库被黑,而是Anthropic在技术配置上的一个疏漏——未有效阻止搜索引擎爬虫抓取分享链接。

问题在于用户对"分享"的理解与互联网现实之间存在巨大鸿沟。许多用户以为将分享链接发送给同事或朋友就是安全的,却不清楚一旦链接出现在公开网页、论坛或社交平台上,搜索引擎爬虫就可能顺藤摸瓜完成索引。

Claude分享链接配置翻车:用户私钥、公司机密被Google公开收录

有网友测试后发现,被收录的会话中包含大量敏感信息——钱包私钥、违规咨询记录、公司内部任务信息以及可识别个人身份的内容,均赤裸裸地暴露在搜索结果中。

问题的根源是一场技术层面的"左右互搏"。Claude的/share/路径在robots.txt中设置了禁止抓取,但页面响应头又设定了X-Robots-Tag: none属性(等同于noindex、nofollow)。这听起来像是双保险,实则适得其反——Google官方文档明确指出,如果页面被robots.txt阻止抓取,搜索爬虫便无法读取noindex标记,结果爬虫虽抓取不到正文,却仍因外部链接发现URL并将其列入搜索结果。用户只需点击链接,就能直接查看完整会话内容。

目前Anthropic已与各大搜索引擎沟通撤下相关链接,并修改了策略以彻底禁止抓取。但部分缓存或残留链接依然存在。这并非孤例—— 2025 年ChatGPT的大量分享链接同样被Google收录,更早之前百度网盘的公开分享也曾因类似问题导致用户文件大面积曝光。接连翻车之下,一个尖锐的问题浮出水面:AI公司一边强调安全与隐私,一边连基础的技术配置都无法做到位,用户凭什么信任它们?

Alphabet押注AI初创Anthropic获巨大回报。截至6月30日,其对私企投资总值约1243亿美元,其中Anthropic持股价值约1240亿美元,成为Alphabet最成功投资之一,折射两大AI巨头资本与算力的深度交织。

Anthropic为Claude语音模式推出重大更新,支持Opus、Sonnet、Haiku三档模型自由切换,默认匹配用户文本聊天最后使用模型的最快版本,由此前的能力有限的Haiku驱动升级为全能语音助手。

谷歌DeepMind因员工士气低迷推迟发布Gemini 3.5 Pro,模型已落后原计划数月。近期推出的小模型市场反应褒贬不一,遭Meta AI负责人汪滔公开嘲讽。团队正经历严重人才流失,军方合约被指加剧离心,Gemini联合负责人诺姆·沙泽尔亦被曝离职。

旧金山联邦法院批准了一项创纪录和解协议,人工智能公司Anthropic因从盗版数据库下载近四十八万部图书用于模型训练,同意支付15亿美元赔偿。大部分作品已被作者认领,每本获赔约三千美元,此案为史上最高额版权赔偿。

7月22日,AMD宣布与Anthropic战略合作,拟最高投资500亿美元,并供应算力,后者将采用其Helio产品。这标志着芯片“卖铲人”与AI“挖金人”深度捆绑,结成命运共同体。

Claude分享链接配置翻车:用户私钥、公司机密被Goog…

关注 “悠AI” 更多干货技巧行业动态

© 版权声明

相关文章

没有相关内容!

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...