網民發現 Claude 聊天記錄暴露於 Google 搜索結果

Claude Chats Exposed In Google Searches Another Endorsement Of Privacy Approach

近日有 Reddit 用戶發現,透過簡單的 Google 搜索即可存取大量 Claude AI 聊天記錄,當中更包含極敏感個人資訊。事件不僅暴露了 Anthropic 在分享功能上的安全漏洞,亦再次突顯 Apple 在人工智能私隱保護上的策略優勢。

分享功能導致私隱外洩

Claude 設有分享對話功能,用戶可產生連結讓他人存取特定聊天內容。然而 Reddit 用戶發現,只要在 Google 搜尋 site:claude.ai/share,便能找到數百個已分享的聊天頁面,涵蓋超過 200 場對話,部分更發生在數星期前。這些聊天記錄無需原本的連結,任何人都可直接瀏覽。

敏感內容全面曝光

被公開的聊天內容五花八門,除了荒誕不經的提問(例如質疑音樂行業隱瞞雀鳥參與創作 Jay-Z 專輯),亦包含大量高度私隱資料:私人對話逐字稿、律師詢問是否需要自行舉報違規行為、用戶建立加密貨幣錢包時意外洩漏金鑰等。BBC News 引述報導指出,這些資料原本應只限於知情者存取,如今卻被全球任何人搜尋到。

Anthropic 回應與技術漏洞

開發 Claude 的 Anthropic 公司試圖淡化事件,聲稱分享對話即代表自願公開內容,亦可能被第三方服務存檔。然而《Wired》調查發現,問題根源在於 Claude 的分享頁面缺少「noindex」標記——該標記正是 Google 與 Bing 判斷是否索引網頁的依據。Anthropic 未有回應為何未加入該標記,事件反映其技術把關出現嚴重疏忽。

保護措施與 Apple 私隱策略對比

目前相關搜索結果似乎已被部分移除,但作者仍建議避免使用 Claude 的分享功能,並盡快從設定(Settings > Privacy > Shared chats > Manage)刪除所有已分享的聊天記錄。事件同時印證 Apple 在人工智能私隱方面的策略:盡量在裝置端處理、採用自家 Private Cloud Compute (PCC) 伺服器、最後才以具備同等保護的 Gemini 模型作為後備。該架構確保數據不被 Apple 或 Google 存取,亦不保留任何資料,且可受獨立安全研究員驗證。

消息來源

與 Claude 相關的圖片

加入本站 WhatsApp 頻道最新限免情報立即知。

全新本站官方《限時情報王》 iOS 版 登場。限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道FacebookThreads