近日有 Reddit 用戶發現,透過簡單的 Google 搜索即可存取大量 Claude AI 聊天記錄,當中更包含極敏感個人資訊。事件不僅暴露了 Anthropic 在分享功能上的安全漏洞,亦再次突顯 Apple 在人工智能私隱保護上的策略優勢。
重點文章
分享功能導致私隱外洩
Claude 設有分享對話功能,用戶可產生連結讓他人存取特定聊天內容。然而 Reddit 用戶發現,只要在 Google 搜尋 site:claude.ai/share,便能找到數百個已分享的聊天頁面,涵蓋超過 200 場對話,部分更發生在數星期前。這些聊天記錄無需原本的連結,任何人都可直接瀏覽。
敏感內容全面曝光
被公開的聊天內容五花八門,除了荒誕不經的提問(例如質疑音樂行業隱瞞雀鳥參與創作 Jay-Z 專輯),亦包含大量高度私隱資料:私人對話逐字稿、律師詢問是否需要自行舉報違規行為、用戶建立加密貨幣錢包時意外洩漏金鑰等。BBC News 引述報導指出,這些資料原本應只限於知情者存取,如今卻被全球任何人搜尋到。
Anthropic 回應與技術漏洞
開發 Claude 的 Anthropic 公司試圖淡化事件,聲稱分享對話即代表自願公開內容,亦可能被第三方服務存檔。然而《Wired》調查發現,問題根源在於 Claude 的分享頁面缺少「noindex」標記——該標記正是 Google 與 Bing 判斷是否索引網頁的依據。Anthropic 未有回應為何未加入該標記,事件反映其技術把關出現嚴重疏忽。
保護措施與 Apple 私隱策略對比
目前相關搜索結果似乎已被部分移除,但作者仍建議避免使用 Claude 的分享功能,並盡快從設定(Settings > Privacy > Shared chats > Manage)刪除所有已分享的聊天記錄。事件同時印證 Apple 在人工智能私隱方面的策略:盡量在裝置端處理、採用自家 Private Cloud Compute (PCC) 伺服器、最後才以具備同等保護的 Gemini 模型作為後備。該架構確保數據不被 Apple 或 Google 存取,亦不保留任何資料,且可受獨立安全研究員驗證。
