一分钟速览
- 2026 年 7 月 27 日,TechCrunch 报道:**用户分享出去的 Claude 对话和 Artifacts,出现在了 Google 搜索结果里**。被搜到的内容包括带患者姓名的病历与临床试验结果、标着「仅供内部使用」的公司文件、儿童姓名与电话、员工评价、代码与工作笔记。
- Anthropic 不认为这是漏洞。发言人 Amie Rotherham 的回应是:**分享链接「无法被猜出、也不可被发现,除非用户自己把它分享出去」**,公司**不向搜索引擎提供对话目录或站点地图**;链接会进搜索结果,是因为它**被贴到了论坛、社交媒体这类搜索引擎看得见的地方**。
- 这和 2025 年 ChatGPT 那次不一样。当时 ChatGPT 的分享弹窗里有一个**「让这条对话可被发现」的勾选框**,是显式的索引开关;OpenAI 后来把整个功能下线了。Claude **没有这个开关**——所以争议点不在功能设计,而在**「分享」这两个字到底意味着什么**。
- 官方帮助文档(2026 年 6 月 16 日版)写得很清楚:对话默认私有,一旦分享,**拿到链接的任何人都能看到那个快照**,快照包含分享前的全部消息和 Artifacts。**上传的附件和 MCP 工具数据不在快照里**。
- 自查路径:**Claude 设置 → 隐私 → 已分享的对话**,逐条检查;取消分享在 Share 菜单里把 Public 改回 Private。注意:**已经被索引的内容不会立刻从搜索结果里消失**。
⚑ 本文事实来自三个渠道,性质不同:**(1)事件报道**——TechCrunch 2026-07-27 稿件(作者 Lorenzo Franceschi-Bicchierai,本站已直接核阅原文并截图)与 Gizmodo 同日报道,两者对泄露内容的举例互有出入,文中已分别标注出处;**(2)Anthropic 的表态**——为上述两篇报道所引述的公司发言,本站未取得 Anthropic 的独立声明原文;**(3)产品行为**——经本站直接核阅官方帮助文档 support.claude.com「Share and unshare chats」(页面标注更新日期 2026-06-16)。**本站没有独立复现这些搜索结果**:据 TechCrunch,相关结果在周一下午已不再返回;本站也**未能核实分享页面是否带有 noindex 标记**,以及此次被索引对话的具体数量——TechCrunch 明确表示规模未经独立确认。
有人用 Google 搜到了别人的 Claude 对话
2026 年 7 月 27 日,TechCrunch 发了一篇标题直白的稿子:**你分享出去的 Claude 对话和 Artifacts,可能已经躺在 Google 上了。**
事情从周末开始在 Twitter 和 Reddit 上发酵。用户发现,通过普通的 Google 搜索就能翻出别人分享的 Claude 对话页面和 Artifacts——Artifacts 是 Claude 生成的可交互产物,代码、文档、小应用都算。
被翻出来的东西相当具体。据 TechCrunch:**带患者姓名的病历和临床试验结果、标注「仅供内部使用」的企业文件、儿童的姓名和电话号码、含个人信息的员工评价、代码和工作笔记**,甚至有一条标着「由 Anthropic 分享」的对话内容是情色写作。Gizmodo 同日的报道则另外提到了**加密货币钱包密钥、家庭住址、医疗账单数据**,以及一个「氛围编程」做出来的 AI 心理咨询应用。⚑ 两家举的例子并不完全重合,本站按各自出处分别转述,未做合并。
规模没有定论。TechCrunch 明确写了,这次曝光的具体数量**未经独立确认**,只提到 2025 年那次类似事件中 Google 索引了**将近 600 条**对话。到周一下午,同样的搜索已经不再返回结果。

官方说法:这不是泄露,是分享
Anthropic 的回应否认了「泄露」这个定性。
发言人 Amie Rotherham 对 TechCrunch 表示:「这些可分享的链接无法被猜测、也无法被发现,除非人们自己选择把它们分享出去。」 她同时强调,公司让「人们自己掌控是否公开分享 Claude 对话」,并且不向搜索引擎提供聊天目录或站点地图。按这个说法,链接之所以能被 Google 找到,是因为它被贴到了论坛、社交媒体等搜索引擎能看到的地方。Anthropic 对 Gizmodo 的表述更进一步:「当有人分享一段对话时,他们就是在把这些内容变成公开可访问的;和其他公开网页内容一样,它可能被第三方服务存档。」 ⚑ 以上均为报道所引述的公司发言,本站未取得 Anthropic 的独立声明原文。
这套逻辑技术上站得住:链接是随机串,Anthropic 不主动喂给搜索引擎,索引的前提确实是链接先在公开网页上露过面。
但它回避了一个问题。分享弹窗上写的是**「任何拿到链接的人都可以查看」**——这句话在多数人脑子里翻译过来是「发给我同事看」,而不是「发布到公开互联网」。**在「不可猜测」和「不会被公开」之间,隔着一整条链路**:你把链接贴进一个公开的技术论坛求助、发进一条推文、粘到一个可被爬取的在线剪贴板,索引就成立了。
和 ChatGPT 去年那次,问题不在同一处
2025 年 8 月,ChatGPT 发生过一次听起来很像、成因却不同的事件。
当时 ChatGPT 生成公开链接的弹窗里有一个选项:「Make this chat discoverable」(让这条对话可被发现),下面用更小更浅的字标注「允许它出现在网络搜索中」。这是一个显式的索引开关——Fast Company 随后在 Google 上找到了数千条 ChatGPT 对话,涉及姓名、邮箱、简历、孩子的名字,以及一些情绪上相当私密的倾诉。OpenAI 首席信息安全官 Dane Stuckey 表态后,公司把这个功能从所有账号下线,并联系搜索引擎移除已索引的内容。相比之下,Claude 没有这样一个开关——所以这次的争议不在「功能设计得容易误点」,而在用户对「分享」这个词的预期与产品的实际语义不一致。
这个区别决定了两件事的走向可能不同:ChatGPT 那次,OpenAI 可以直接把功能砍掉;Claude 这次,Anthropic 认为功能本身没问题,因此**不存在一个可以「关掉」的东西**。
官方帮助页面到底写了什么
既然争议围绕「分享意味着什么」,那就直接看官方文档怎么定义。
帮助文档「Share and unshare chats」(页面标注更新日期 2026 年 6 月 16 日)的原话是:对话默认始终是私有的;点击分享后生成的是一个快照,包含分享之前发送的全部消息,以及其中的 Artifacts;分享之后再发的消息默认保持私有,但如果取消分享后重新分享,快照会更新并纳入新消息。有两处边界值得记住:上传的附件和 MCP 工具数据不会出现在分享快照里,只有对话文本可见;Team 和 Enterprise 计划的用户只能在同一组织内部分享,不能公开分享——也就是说,这次事件影响的主要是 Free / Pro / Max 用户。撤回的做法是在 Share 菜单的可见性下拉里把 Public 改回 Private,链接随即失效。
需要清楚的是,**撤回链接和撤回搜索结果是两回事**。Gizmodo 指出,已经被索引的内容在取消分享后**多半还会在搜索里停留一段时间**——搜索引擎的缓存与第三方存档服务不受你那个开关控制。

五分钟能做完的四件事
不管你怎么看这次的定性之争,有几件事值得现在就做一遍——而且它们不只适用于 Claude。
第一,**去 Claude 的「设置 → 隐私 → 已分享的对话」翻一遍列表**。TechCrunch 给出的正是这个路径。多数人分享过什么早就忘了,列表会提醒你。
第二,**把不该公开的逐条改回 Private**。别指望「链接没人知道」能长期成立——你可能自己都记不清当初把它贴到哪里去了。
第三,**如果内容确实敏感,取消分享之后还要去搜索引擎自查一遍**,必要时走 Google 的内容移除申请流程。链接失效之后页面通常会打不开,但搜索结果和第三方存档需要额外时间和动作。
第四,也是最通用的一条:**把「生成分享链接」默认当成「发布到公开互联网」来对待**。笔记应用、在线文档、网盘、AI 对话,几乎所有产品的分享链接都是同一套机制——不可猜测,但一旦离开你的手就无法追踪。真正的分界线不在链接是否随机,而在**你有没有把它贴到过任何一个别人能爬到的地方**。
来源:TechCrunch 2026-07-27「PSA: Your Claude shared chats and Artifacts may have ended up on Google」,作者 Lorenzo Franceschi-Bicchierai(本站直接核阅原文并截图;泄露内容举例、Amie Rotherham 的三段表态、「周一下午搜索已无结果」、2025 年那次「将近 600 条」的对比数字、「规模未经独立确认」、自查路径「设置 → 隐私 → 已分享的对话」均出自该文);Gizmodo 同日报道(本站直接核阅;加密货币钱包密钥、家庭住址、医疗账单等举例,Anthropic「分享即公开可访问、可能被第三方存档」的表述,以及「已索引内容取消分享后仍会在搜索中停留一段时间」的判断出自该文);Anthropic 官方帮助文档 support.claude.com「Share and unshare chats」(本站直接核阅,页面标注更新日期 2026-06-16;默认私有、快照范围、附件与 MCP 数据不含在内、Team/Enterprise 仅限组织内分享、Public 改 Private 的撤回方式均出自该页)。2025 年 ChatGPT 分享链接被索引事件的经过(「Make this chat discoverable」勾选框、Fast Company 找到数千条、OpenAI 首席信息安全官 Dane Stuckey 表态、功能全量下线并联系搜索引擎移除)来自当时的公开报道汇总,**本站未逐条回溯至一手信源**。配图为 TechCrunch 与 support.claude.com 页面截图。
Anthropic 的技术说法没错:链接确实猜不出来,公司也确实没有把它们交给搜索引擎。但用户按下「分享」时想的是「给某个人看」,产品做的是「生成一个公开可访问的网页」——这中间的落差,才是真正被搜出来的东西。现在花五分钟去设置里翻一遍已分享列表,比任何定性之争都实在。


