登录体验完整功能(收藏、点赞、评论等) — 已累计有 13190 人加入

Anthropic旗下Claude配置疏漏 分享链接致用户敏感信息被公开收录

详情页推荐

2026年7月,AI公司Anthropic旗下大模型产品Claude AI曝出重大隐私漏洞:用户生成的会话分享链接因平台未配置爬虫拦截规则,大量出现在Google、必应等搜索引擎的公开搜索结果中,任何人可直接查看。泄露内容涵盖用户钱包私钥、公司内部机密、个人身份信息等,根源在于平台配置疏漏与用户对分享功能的认知差。

配图

有网友近期在Google搜索To B服务相关关键词时意外发现,多条搜索结果直接跳转至Claude的用户会话页面,内容包含某SaaS公司未公开的Q3产品迭代方案、12组加密货币钱包私钥明文,甚至有用户咨询医疗相关敏感问题的完整对话记录。该发现很快在GitHub、X等技术社区发酵,不少用户实测后发现,自己此前仅发送给同事的Claude会话链接,均能在搜索引擎中被直接检索到。

本次泄露并非黑客攻击导致,而是典型的产品配置乌龙。不少用户表示,自己使用Claude的会话分享功能时,默认认为该链接属于“私密分享”范畴,仅获得链接的指定对象可以查看,和主流协作工具的权限逻辑一致。

免责声明:本网站AI资讯内容仅供学习参考,不构成任何建议,不对信息准确性与完整性负责。