請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

Claude AI 對話分享連結竟能被 Google 收錄,錢包私鑰與公司機密全都露

T客邦

更新於 16小時前 • 發布於 07月29日06:00 • cnBeta

Claude AI 爆發嚴重資安漏洞,因技術設定失誤導致大量 Claude AI 分享連結遭搜尋引擎索引,使私鑰與企業機密面臨外洩風險。若您曾產生過分享連結且包含敏感資訊,請務必立即手…

人工智慧巨頭 Anthropic 旗下的 Claude AI 爆發嚴重資安危機!

上週末有資安人員與使用者意外發現,Claude AI 的會話分享連結竟能直接在 Google 搜尋引擎中被檢索出來。這意味著 Anthropic 在系統層級並未正確設定禁止搜尋引擎爬蟲抓取的安全規範。

任何網路使用者只要利用簡單的高級搜尋指令(例如 site:claude.ai/share/),就能在 Google 或其他搜尋引擎中查詢到大量已被公開收錄的對話分享頁面,其中更有不少對話內容包含了使用者的極度私密資訊。

敏感資訊暴露無遺:錢包私鑰、公司任務與個資遭攤在陽光下

需特別澄清的是,本次事故並非 Anthropic 後台資料庫遭受駭客入侵,亦非使用者未曾分享過的私密聊天紀錄遭到外洩。

被搜尋引擎抓取的內容,主要源自於使用者主動點擊生成的「對話分享連結」(Share Links)。在正常情況下,使用者生成這類連結的初衷,僅是為了將對話傳給特定的同事或朋友查看。然而從 Web 網路架構的角度來看,一旦這些連結被發布在公開網頁、網路論壇、社交平台或數位通訊工具中,搜尋引擎的自動化網路爬蟲(Web Crawlers)便能循著連結脈絡發現它們,進而將其公開索引至搜尋資料庫中,導致不特定大眾均可透過搜尋引擎輕鬆存取該對話。

隨著搜尋引擎抓取範圍擴大,漏洞所引發的安全風險日益嚴峻。

經網友與資安人員實際測試,在已被 Google 收錄的 Claude 分享會話中,驚見大量敏感與機密資料。內容涵蓋加密貨幣的錢包私鑰、違規或敏感議題的諮詢紀錄、企業內部的核心任務與專案細節,以及足以識別個人身分的敏感情資(PII)。

這類敏感資訊在網路上公開裸奔,對個人與企業無疑帶來了巨大的資安威脅。

儘管 Claude 在使用者點擊生成分享連結時,介面上會跳出警示訊息提示相關風險,但許多使用者顯然並不清楚只要生成連結,該對話就存在被外部爬蟲抓取並公開的可能。絕大多數非技術背景的普通使用者普遍存在資安認知盲點,誤以為「只要不把分享連結傳給陌生人就是安全的」,根本不瞭解搜尋引擎爬蟲會在網路世界自動巡邏與索引的運作機制。因此,身為服務提供商的 Anthropic 理應在系統架構中嚴格設定禁止抓取的防禦機制,而非將安全責任全數推給使用者。

致命的技術組態矛盾:robots.txt 與 X-Robots-Tag 相互排斥導致防線失靈

造成本次大量對話外洩的根本原因,源自於 Anthropic 內部極為低級的技術組態設定錯誤(Configuration Error)。

在技術架構上,Claude 將 /share/* 路徑寫入了 robots.txt 檔案中,明確宣告禁止搜尋爬蟲抓取;同時,網頁的回應標頭(HTTP Response Header)又設定了 X-Robots-Tag: none 屬性(該屬性效果等同於 noindex, nofollow)。

這項看似打造「雙重保險」的資安防禦,在實際運作時卻產生了致命的反效果。

根據 Google 官方發布的 Web 爬蟲技術說明文件指出,當一個網頁 URL 已經在 robots.txt 中被設定為禁止抓取(Disallow)時,搜尋爬蟲在訪問時就會遵循規範,直接放棄讀取該頁面內部的 HTML 內容以及 HTTP 回應標頭。這意味著爬蟲根本無法讀取到 Anthropic 所設定的 X-Robots-Tag: none 或 noindex 指令!

結果適得其反:搜尋引擎雖然無法擷取頁面內部的本文內容,但只要爬蟲從其他外部網站或公開連結發現了該 URL 的存在,依然會將該 URL 直接索引並列入搜尋結果之中。

這正是為什麼在 Google 搜尋介面上,claude.ai/share/* 路徑下的大量 URL 會被公開收錄。雖然搜尋結果頁面上的內容摘要僅顯示「沒有可用資訊」(No information is available for this page),但任何網路使用者只要點擊該 URL 連結,依然能直接跳轉進入 Claude 的分享頁面,完整瀏覽會話中的所有對話與機密細節。

歷史教訓反覆重演

事實上,AI 領域與雲端儲存服務因分享連結設定不當而引發的資安風波,Anthropic 絕非首例。

早在 2025 年,OpenAI 旗下的 ChatGPT 也曾爆發過完全相同的漏洞事件。當時大量 ChatGPT 的會話分享連結同樣被發現出現在 Google 搜尋結果中。OpenAI 當時同樣未在系統端設定嚴格的爬蟲禁止指令,僅依賴前端的風險警示提示。事實證明,OpenAI 當初嚴重高估了廣大用戶的資安防護意識與專業知識,因為絕大多數普通使用者在操作時根本不會仔細閱讀警示條款,便直接按下生成連結。

事件爆發後,Anthropic 已緊急修正系統策略,正式在網路伺服器端部署了正確的防抓取機制,並主動與 Google、Bing、Yandex 等各大搜尋引擎提供商展開溝通,要求全面下架並清空所有已收錄的 Claude 分享連結。

然而,由於各大搜尋引擎的資料庫修復與快取(Cache)更新仍需時間,目前部分搜尋引擎中可能仍殘留有快取頁面或未及時刪除的連結。

資安專家特別提醒:若使用者過去曾透過 Claude 生成過對話分享連結,且該對話中包含任何錢包私鑰、商業機密、帳號密碼或個人敏感資料,強烈建議立即登入 Claude 帳號,手動尋找該筆會話紀錄並將其徹底刪除,以切斷任何潛在的外洩風險。

想看小編精選的3C科技情報&實用評測文,快來加入《T客邦》LINE@

查看原始文章

更多科技相關文章

01

抽中一張現賺45萬!近千萬人搶抽宇樹人形機器人,賣成「白菜價」的實體AI是神話還是泡沫?

Knowing
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...