机械荟萃山庄

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 106|回复: 0

google能搜索到Claude大模型的聊天记录

[复制链接]

2万

主题

3万

帖子

22万

积分

超级版主

Rank: 8Rank: 8

积分
224863
发表于 5 天前 | 显示全部楼层 |阅读模式
上周末,Reddit上一个叫void1的用户发现了一件事,简单到让人不敢相信:
在Google搜索框里敲一行site:claude.ai/share,就能看到一大堆别人的Claude聊天记录。
不是黑客攻击,不是数据库泄露,只是一个搜索引擎的常规操作。
但里面的内容一点都不常规,404 Media验证后报道,被收录的对话里塞着完整病历、临床试验数据、小学生的姓名和电话号码。
还有企业内部文件、员工互评记录。
VentureBeat独立确认了Artifacts也中招,那些本来只该在团队内部流转的交互式应用、仪表盘和项目文档,搜一下就能打开。
更荒诞的是,有用户发现一条标着shared by Anthropic的对话里,Claude居然在生成色情内容,这直接违反了Anthropic自己的使用政策。
技术上的锅其实很清楚,Claude的/share路径在robots.txt里设了禁止抓取,但页面响应头又加了X-Robots-Tag: none。
听起来是双保险,实际效果是自相矛盾。
Google的文档写得很明白:如果被robots.txt挡了,爬虫就读不到noindex指令。
结果就是爬虫虽然抓不到正文,却仍然因为外部链接发现这个URL,把它挂在了搜索结果里。
Anthropic在自家产品的搜索引擎配置上,犯了一个基础课级别的错误。
Anthropic的发言人解释了一大段,核心意思就一句:用户自己把链接发到了公开的地方,怪我们?她强调Claude在生成分享链接时会弹窗提醒,任何人知道链接都能看。
这个理由在法律上站得住,但在情理上,它暴露了一个更大的问题。
Claude的用户界面里,分享功能的提示写的是任何人都可以查看。普通用户看到这句话,理解的是我发给同事就同事能看到,他们不会理解搜索引擎爬虫的工作逻辑,不会想到某个人在论坛转发了一下,Google就把链接收进了公共索引。这种认知鸿沟,做产品的人应该预见到。
而且这不是第一次,去年ChatGPT的分享链接也被Google大面积收录过。更讽刺的是,去年Claude自己就出过一档同样的事,当时Google索引了大约600条对话。一年过去了,同样的问题又来了一遍。
Anthropic一直把安全当作公司最大的标签,Ilya当年离开OpenAI,Anthropic的Dario Amodei也是安全路线的扛旗人。
Claude每次发布都要强调自己在大模型里足够对齐、足够可靠。结果一家安全牌打到满的公司,连网站的搜索引擎配置都没做对。
公司反应倒是很快,Reddit帖子发酵后,周一搜索结果里已经搜不到这些链接了。
Anthropic和Google两边应该都动了手。但数据一旦流出去,能撤回的只是索引,不是已经被人存下来的那些病历和电话号码。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|机械荟萃山庄 ( 辽ICP备16011317号-1 )

GMT+8, 2026-8-2 17:48 , Processed in 0.084848 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表