Claude 分享對話曾現 Google 搜尋:即刻檢查公開連結同 Artifact
Tech News

Claude 分享對話曾現 Google 搜尋:即刻檢查公開連結同 Artifact

圖片:via TechCrunch — https://techcrunch.com/2026/07/27/psa-your-claude-shared-chats-and-artifacts-may-have-ended-up-on-google/
TechLab 編輯部(譯)·

私人對話冇失守,但公開過內容嘅用戶最好即刻檢查一次

Claude 私人對話預設冇公開,今次亦冇證據顯示有人攻入系統、繞過權限或者偷走全部聊天紀錄。出事嘅係用戶曾經撳過 Share,主動建立「任何有連結嘅人都睇到」嘅公開 snapshot。問題係,部分連結其後俾搜尋器收錄,原本要拎到網址先搵到嘅內容,變成可以用關鍵字搜尋。如果入面放過客戶資料、公司文件或者程式碼,俾搜尋器收錄嘅風險就高好多。

公開連結、搜尋索引同資料外洩有咩分別

公開連結代表頁面冇登入限制,攞到網址就睇到;加入搜尋索引就代表 Google 等搜尋器知道個網址,內容亦可能出現喺搜尋結果;資料外洩通常仲包括未經授權存取原本受保護嘅資料。今次較準確嘅講法係「主動公開嘅分享頁遭搜尋器收錄」,直接叫做「Claude 洩漏私人對話」會講大咗。不過產品介面寫住「Anyone with the link」,好多人自然會理解成 unlisted,而唔會預計陌生人可以搜尋到,Anthropic 呢度交代得唔夠清楚。

TechCrunch 報道指,Reddit 用戶喺周末用 site:claude.ai/share 搜到多個分享頁;其他媒體報稱內容包括醫療紀錄、內部公司文件,同小朋友姓名及電話。Anthropic 回應話,分享網址本身難以猜中,公司亦冇向搜尋器提供分享目錄或 sitemap;連結要曾經貼去論壇、社交平台等公開地方,搜尋器先有機會發現。至於個別連結實際經邊度流出,現有資料未足以逐一確認。

Claude 設定頁面入面嘅 Privacy 選項,可喺 Shared chats 旁邊撳 Manage 檢查分享紀錄

圖片:Anthropic Claude Support

邊類 Claude 內容受影響

Claude 官方說明,Free、Pro 同 Max 用戶分享對話後,連結會顯示撳 Share 前嘅所有訊息,當中包括對話內嘅 Artifacts;之後新增嘅訊息預設仍然私人。附件原檔同 MCP 工具傳返嚟嘅原始資料唔會放入 snapshot,但對話文字同 Claude 最後輸出仍可能抄咗檔案內容、客戶資料或者憑證,所以唔可以單靠「附件冇分享」就當安全。Team 同 Enterprise 對話只可喺同一組織內分享。

Artifact 要另外睇。Free、Pro 同 Max 嘅 Publish 會整成任何人都可開啟同操作嘅公開頁;Team 同 Enterprise 嘅 Share 就限組織成員登入後查看,來自 Project 嘅 Artifact 仲要有相關 Project 權限。Anthropic 官方文件亦提醒,組織內分享 Artifact 時,相關對話嘅附件同檔案會一併開放畀合資格成員。公開 Artifact 而家仍可見於一般搜尋結果,唔應該假設今次處理搜尋結果後,所有已發布 Artifact 都自動收返。

點查自己有冇分享過

Free、Pro 或 Max 用戶可以入 Claude Settings → Privacy → Shared chats 旁邊嘅 Manage,清單會列出標題、分享日期同連結。逐條開嚟檢查,唔再用嘅直接撳 Unshare;亦可以入返原本對話嘅 Share 選單,把可見度由 Public 改成 Private。至於 Artifact,就喺側欄 Artifacts 逐個查看:個人方案已公開嘅撳 Unpublish,Team 或 Enterprise 內部分享嘅就入 Share 視窗撳 Unshare。要留意,Unpublish 後同一個 Artifact 唔可以再次發布,用咗 persistent storage 嘅相關資料亦會永久刪除。

Unshare 完仲要做咩

取消分享只會截斷原有連結往後嘅存取,搜尋快取、網頁存檔、截圖或者第三方已下載嘅副本未必會一齊消失。對話一旦出現 API key、access token、密碼、session cookie、crypto seed phrase 或其他憑證,即刻撤銷同換新,唔好淨係刪連結。如果涉及客戶資料、員工紀錄或者未公開公司文件,就要通知公司 IT 或資訊保安團隊,評估有冇人存取過、要唔要處理搜尋快取,同埋使唔使通知受影響人士。

分享前亦應該先開一個乾淨對話,只保留真係要畀人睇嘅內容,再刪走姓名、電話、電郵、公司檔案、內部網址、原始碼秘密同各類憑證。Google 官方文件講得好清楚:robots.txt 阻止爬取都未必阻到網址入索引,頁面要有 noindex 指示或者登入權限先穩陣。TechCrunch 喺 7 月 27 日下午已經重現唔到涉事對話搜尋結果,但 Anthropic未有公開交代改過咩設定;曾經分享過敏感內容嘅人,仍然要自己查清楚。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook