Claude 分享對話曾俾 Google 搜到:即刻檢查公開連結同撤銷外洩憑證
Tech News

Claude 分享對話曾俾 Google 搜到:即刻檢查公開連結同撤銷外洩憑證

圖片:via TechNews 科技新報 — https://infosecu.technews.tw/2026/07/29/claude-conversations-found-indexable-by-google-search/
TechLab 編輯部(譯)·

「有連結先睇到」唔等於搜尋器搵唔到,舊分享值得逐條清理

TechNews 科技新報報道,有 Reddit 用戶發現 Google 一度可以搜到部分 Claude 分享對話,聲稱內容包括 API key、加密貨幣私鑰同個人資料。呢批敏感個案主要源自網民發現,未有足夠資料逐項獨立核實;Axios 就確認 Google 曾經收錄 Claude 對話同 Artifacts,但亦講明無法核實部分文件係邊個建立、內容係咪真。今次範圍只包括曾經建立分享連結嘅快照,冇證據顯示所有私人對話俾人公開。 截至 7 月 29 日再查相關 Google 搜尋,已經冇再見到實際對話頁面,不過未撤銷嘅連結仲係可以直接開啟。

有連結可睇,同搜尋器搵得到係兩回事

Anthropic 官方寫得幾清楚:個人版 Claude 對話預設私人,撳 Share 之後會建立一個公開網址,任何攞到條連結嘅人都可以睇建立嗰刻之前嘅對話快照。之後新增嘅訊息預設唔會自動加入,但取消分享再重新分享,快照就會更新。「有連結先睇到」只係話網址難估,唔代表有密碼或登入限制。條連結一旦貼過喺討論區、社交平台或其他爬蟲睇到嘅頁面,搜尋器就有機會發現同收錄,原本只係傳畀一個人嘅內容,最後都可能俾陌生人搜到。

Claude 私隱設定頁面,Shared chats 一欄旁邊有 Manage 按鈕

圖片:Anthropic Privacy Center

Claude 個搜尋設定點解會出事

搜尋技術呢邊有個幾實際嘅陷阱。截至 7 月 29 日,Claude 分享頁會回傳 X-Robots-Tag: none,同時網站嘅 robots.txt 又禁止爬蟲讀取 /share/*。Google 官方文件解釋,如果爬蟲俾 robots.txt 擋住,佢就睇唔到頁面或 HTTP header 入面嘅 noindex 指示;只要其他網站有連結指向個網址,Google 仲係可能記低同顯示條 URL。Search Engine Journal 喺 7 月 27 日亦檢查到呢組互相打架嘅設定,但未能確認事件曝光前回傳嘅 header 完全相同。呢件事亦提醒咗大家:難估嘅網址只係減低撞中機會,唔係可靠嘅私隱控制。

而家點樣檢查同取消分享

Free、Pro 或 Max 用戶可以入 Claude 嘅 Settings > Privacy,喺 Shared chats 旁邊撳 Manage,逐條睇返標題、分享日期同連結;唔再用嘅項目直接撳 Unshare。亦可以打開原本對話嘅 Share 選單,喺可見度揀返 Private。取消分享會令原連結失效,但阻止唔到之前已經下載、截圖或由第三方保存嘅副本。Team 同 Enterprise 帳戶嘅對話分享按官方設定只限同一組織成員,不過公司管理員仍然應該核對實際方案、權限同 Artifacts 發布設定,唔好假設兩種分享機制完全一樣。

見過敏感資料,就唔好只做 Unshare

如果舊對話出現過 API key、access token、私鑰或密碼,取消分享之後要即刻撤銷舊憑證,再產生新一組;私鑰涉及錢包或簽署權限,就要按相關服務嘅保安程序轉移資產同更換金鑰。客戶資料、證件、工作文件或公司機密曾經放入分享快照,亦要通知公司 IT 或保安負責人評估影響。平時用 AI 最穩陣嘅做法,係輸入前先移除姓名、聯絡資料、內部網址同真實憑證,用假資料或專用測試 key 代替。搜尋結果而家消失,都唔代表外面冇留低副本。

Claude 分享連結用嚟協作的確方便,但操作上應該當佢係一個可以傳開嘅公開網頁。個人用戶要清理舊分享,公司就要訂明邊類資料唔准放入 AI 對話,同時定期盤點公開連結;下一步亦要睇 Anthropic 會唔會調整爬蟲設定、加入更清楚嘅搜尋警告,同統一對話及 Artifacts 嘅撤銷方法。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook