
2026年7月,AI公司Anthropic旗下大模型产品Claude AI曝出重大隐私漏洞:用户生成的会话分享链接因平台未配置爬虫拦截规则,大量出现在Google、必应等搜索引擎的公开搜索结果中,任何人可直接查看。泄露内容涵盖用户钱包私钥、公司内部机密、个人身份信息等,根源在于平台配置疏漏与用户对分享功能的认知差。

有网友近期在Google搜索To B服务相关关键词时意外发现,多条搜索结果直接跳转至Claude的用户会话页面,内容包含某SaaS公司未公开的Q3产品迭代方案、12组加密货币钱包私钥明文,甚至有用户咨询医疗相关敏感问题的完整对话记录。该发现很快在GitHub、X等技术社区发酵,不少用户实测后发现,自己此前仅发送给同事的Claude会话链接,均能在搜索引擎中被直接检索到。
本次泄露并非黑客攻击导致,而是典型的产品配置乌龙。不少用户表示,自己使用Claude的会话分享功能时,默认认为该链接属于“私密分享”范畴,仅获得链接的指定对象可以查看,和主流协作工具的权限逻辑一致。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录