
安全公司Malwarebytes近期披露,美国AI企业Anthropic旗下大语言模型产品Claude的共享对话功能存在设计缺陷,生成的公开分享链接未设置爬虫拦截规则,导致大量包含个人身份信息、企业机密的用户对话被谷歌等搜索引擎收录,可通过关键词检索公开获取。该问题并非个例,此前Grok、Meta AI均出现过同类漏洞,引发全行业对AI产品隐私设计的反思。

2026年8月初,陆续有Reddit用户在社交平台反馈,通过特定关键词组合检索时,能在谷歌搜索结果中直接打开陌生用户的Claude对话页面。后续经Malwarebytes核实,目前可检索到的公开对话已达数千条,内容涵盖未公开的创业项目方案、企业内部数据、个人身份信息、就医记录等高度敏感内容,部分内容甚至已经被多个二次索引网站转载。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录