Claude 对话分享链接意外被谷歌收录,用户隐私聊天内容曝光
分享链接非私密:用户默认“仅收件人可见”实为错觉
在X(原Twitter)上,用户@RealYDT(阿良|AI工作流)发文指出,很多Claude用户将“分享链接”误认为是只有收件人才能查看的私密链接。然而,一旦生成分享链接,该对话页面就变成了一个公开的Web页面,任何知道链接的人都可以访问,而且搜索引擎的爬虫也会自动抓取这些页面。@RealYDT 强调:“你点过Share,就别赌没人发现。” 他建议用户立即前往Settings → Privacy → Shared chats → Manage,删除所有涉及账号凭证、客户资料、内部项目和个人隐私的链接,并提醒“别人不知道链接”不是隐私保护,只是暂时没人搜到。
谷歌百度任你搜:Claude公开对话页面已被索引
事实上,不仅仅是X上的用户警告,技术社区也有大量证据表明,Claude的共享对话页面已经被Google、Bing等主流搜索引擎收录。有用户搜索“Claude 对话分享”相关关键词时,发现搜索结果中直接出现了包含真实姓名、公司项目细节、个人资料甚至API Key的对话内容。更令人震惊的是,这些被收录的对话中还包括Anthropic内部团队要求Claude开发应用与游戏的记录,其中透露了员工姓名等个人身份信息,进一步引发了用户对隐私保护的担忧。

连锁反应:GitHub MCP集成与GitLab Duo同类漏洞
除了Claude分享链接本身的问题,安全研究人员还发现,当用户使用集成了GitHub MCP(Model Context Protocol)的Claude 4时,用户的私人敏感数据也可能遭到泄露。更可怕的是,GitLab Duo近期也曝出类似漏洞(由以色列安全服务商Legit发现),表明这类“共享链接默认公开”的问题并非孤例,而是AI工具在隐私设计上的通病。此外,安全公告还披露了CVE-2025-59536等漏洞,利用.claude/settings.json的Hooks机制实现远程代码执行,攻击者可在开发者克隆仓库时自动执行恶意shell命令,窃取文件系统敏感文件。这些漏洞与分享链接曝光隐私形成叠加风险,使得用户数据安全雪上加霜。
Anthropic回应:对话分享链接默认公开,用户需自行管理
面对舆论压力,Anthropic发言人Gabby Curtis对外解释,对话分享链接的设计初衷是方便用户协作,链接本身是公开的,但用户可以通过管理后台删除不再需要的共享链接。她强调,Anthropic不会主动扫描或索引这些页面,但搜索引擎的爬虫行为不受Anthropic控制。实际上,Anthropic在隐私政策中也提到,用户可以选择关闭“帮助改善Claude”开关,避免聊天记录被用于模型训练,但分享链接的公开属性依然存在。安全专家建议用户:不要分享任何包含敏感信息的对话;如果已经分享,立即删除链接;定期检查共享链接列表;关闭“帮助改善Claude”以减少数据被用于训练的风险。
如何保护隐私:立即检查并删除敏感共享链接
为了帮助用户修补隐私漏洞,安全社区给出了以下紧急操作步骤:
- 进入Claude设置页面:Settings → Privacy → Shared chats → Manage。
- 逐一检查所有共享链接,删除包含以下内容的对话:
- 账号凭证(如API Key、密码)
- 客户资料、内部项目文档
- 个人身份信息(姓名、地址、电话等)
- 公司内部源代码或商业机密
- 关闭“帮助改善Claude”选项(Settings → Data Controls → Help improve Claude),避免聊天记录被用于训练。
- 对于已集成的MCP工具(如GitHub MCP),检查是否有不必要的权限授予,并定期审计访问日志。
- 考虑使用开源或私有化部署的AI工具(如MonkeyCode),实现代码和对话数据不出域,从根本上避免云端泄露风险。
目前,Claude分享链接被谷歌收录的事件仍在发酵,更多用户可能在不知不觉中暴露了隐私。AI工具厂商应重新审视“分享链接”的默认隐私设置,用户也应提高警惕,切勿将“分享链接”等同于“私密链接”。