返回文章列表
文章详情软件避坑

分享出去的 Claude 对话被 Google 搜到了:病历、内部文件、孩子的电话都在里面

2026 年 7 月 27 日 TechCrunch 报道,用户分享的 Claude 对话与 Artifacts 出现在 Google 搜索结果中,被搜到的内容包括带患者姓名的病历与临床试验结果、标注仅供内部使用的企业文件、儿童姓名与电话、员工评价和代码笔记;Gizmodo 另举出加密货币钱包密钥、家庭住址与医疗账单。Anthropic 否认是漏洞,称链接不可猜测、公司不向搜索引擎提供目录或站点地图,链接进入搜索是因为被贴到了论坛或社交媒体。这与 2025 年 ChatGPT 那次不同——当时有一个显式的「让对话可被发现」勾选框,OpenAI 后来把功能整体下线,而 Claude 并没有这个开关。官方帮助文档写明对话默认私有、分享后生成的快照包含此前全部消息与 Artifacts、附件与 MCP 数据不在其中、Team 与 Enterprise 仅能在组织内分享。文末给出自查路径:设置 → 隐私 → 已分享的对话,并提醒撤回链接不等于撤回搜索结果。

更新于 2026-07-285 分钟5

一分钟速览

  • 2026 年 7 月 27 日,TechCrunch 报道:**用户分享出去的 Claude 对话和 Artifacts,出现在了 Google 搜索结果里**。被搜到的内容包括带患者姓名的病历与临床试验结果、标着「仅供内部使用」的公司文件、儿童姓名与电话、员工评价、代码与工作笔记。
  • Anthropic 不认为这是漏洞。发言人 Amie Rotherham 的回应是:**分享链接「无法被猜出、也不可被发现,除非用户自己把它分享出去」**,公司**不向搜索引擎提供对话目录或站点地图**;链接会进搜索结果,是因为它**被贴到了论坛、社交媒体这类搜索引擎看得见的地方**。
  • 这和 2025 年 ChatGPT 那次不一样。当时 ChatGPT 的分享弹窗里有一个**「让这条对话可被发现」的勾选框**,是显式的索引开关;OpenAI 后来把整个功能下线了。Claude **没有这个开关**——所以争议点不在功能设计,而在**「分享」这两个字到底意味着什么**。
  • 官方帮助文档(2026 年 6 月 16 日版)写得很清楚:对话默认私有,一旦分享,**拿到链接的任何人都能看到那个快照**,快照包含分享前的全部消息和 Artifacts。**上传的附件和 MCP 工具数据不在快照里**。
  • 自查路径:**Claude 设置 → 隐私 → 已分享的对话**,逐条检查;取消分享在 Share 菜单里把 Public 改回 Private。注意:**已经被索引的内容不会立刻从搜索结果里消失**。

⚑ 本文事实来自三个渠道,性质不同:**(1)事件报道**——TechCrunch 2026-07-27 稿件(作者 Lorenzo Franceschi-Bicchierai,本站已直接核阅原文并截图)与 Gizmodo 同日报道,两者对泄露内容的举例互有出入,文中已分别标注出处;**(2)Anthropic 的表态**——为上述两篇报道所引述的公司发言,本站未取得 Anthropic 的独立声明原文;**(3)产品行为**——经本站直接核阅官方帮助文档 support.claude.com「Share and unshare chats」(页面标注更新日期 2026-06-16)。**本站没有独立复现这些搜索结果**:据 TechCrunch,相关结果在周一下午已不再返回;本站也**未能核实分享页面是否带有 noindex 标记**,以及此次被索引对话的具体数量——TechCrunch 明确表示规模未经独立确认。

1

有人用 Google 搜到了别人的 Claude 对话

2026 年 7 月 27 日,TechCrunch 发了一篇标题直白的稿子:**你分享出去的 Claude 对话和 Artifacts,可能已经躺在 Google 上了。**

事情从周末开始在 Twitter 和 Reddit 上发酵。用户发现,通过普通的 Google 搜索就能翻出别人分享的 Claude 对话页面和 Artifacts——Artifacts 是 Claude 生成的可交互产物,代码、文档、小应用都算。

被翻出来的东西相当具体。据 TechCrunch:**带患者姓名的病历和临床试验结果、标注「仅供内部使用」的企业文件、儿童的姓名和电话号码、含个人信息的员工评价、代码和工作笔记**,甚至有一条标着「由 Anthropic 分享」的对话内容是情色写作。Gizmodo 同日的报道则另外提到了**加密货币钱包密钥、家庭住址、医疗账单数据**,以及一个「氛围编程」做出来的 AI 心理咨询应用。⚑ 两家举的例子并不完全重合,本站按各自出处分别转述,未做合并。

规模没有定论。TechCrunch 明确写了,这次曝光的具体数量**未经独立确认**,只提到 2025 年那次类似事件中 Google 索引了**将近 600 条**对话。到周一下午,同样的搜索已经不再返回结果。

为什么值得看:为什么值得看:这件事的门槛低到可怕——不需要任何技术手段,不需要漏洞,一次普通的 Google 搜索就够了。而更值得琢磨的是分歧本身:**用户觉得「分享给某个人」,产品理解成「公开发布到互联网」**。这个理解差距不是 Claude 独有的,任何带「生成分享链接」功能的产品都可能踩到,包括你常用的笔记、文档、网盘。
TechCrunch 2026 年 7 月 27 日的报道页面:「PSA: Your Claude shared chats and Artifacts may have ended up on Google」,作者 Lorenzo Franceschi-Bicchierai,发布于当地时间下午 1:19。来源:TechCrunch 官网截图
2

官方说法:这不是泄露,是分享

Anthropic 的回应否认了「泄露」这个定性。

公司的三句话

发言人 Amie Rotherham 对 TechCrunch 表示:「这些可分享的链接无法被猜测、也无法被发现,除非人们自己选择把它们分享出去。」 她同时强调,公司让「人们自己掌控是否公开分享 Claude 对话」,并且不向搜索引擎提供聊天目录或站点地图。按这个说法,链接之所以能被 Google 找到,是因为它被贴到了论坛、社交媒体等搜索引擎能看到的地方。Anthropic 对 Gizmodo 的表述更进一步:「当有人分享一段对话时,他们就是在把这些内容变成公开可访问的;和其他公开网页内容一样,它可能被第三方服务存档。」 ⚑ 以上均为报道所引述的公司发言,本站未取得 Anthropic 的独立声明原文。

这套逻辑技术上站得住:链接是随机串,Anthropic 不主动喂给搜索引擎,索引的前提确实是链接先在公开网页上露过面。

但它回避了一个问题。分享弹窗上写的是**「任何拿到链接的人都可以查看」**——这句话在多数人脑子里翻译过来是「发给我同事看」,而不是「发布到公开互联网」。**在「不可猜测」和「不会被公开」之间,隔着一整条链路**:你把链接贴进一个公开的技术论坛求助、发进一条推文、粘到一个可被爬取的在线剪贴板,索引就成立了。

3

和 ChatGPT 去年那次,问题不在同一处

2025 年 8 月,ChatGPT 发生过一次听起来很像、成因却不同的事件。

一个勾选框的差别

当时 ChatGPT 生成公开链接的弹窗里有一个选项:「Make this chat discoverable」(让这条对话可被发现),下面用更小更浅的字标注「允许它出现在网络搜索中」。这是一个显式的索引开关——Fast Company 随后在 Google 上找到了数千条 ChatGPT 对话,涉及姓名、邮箱、简历、孩子的名字,以及一些情绪上相当私密的倾诉。OpenAI 首席信息安全官 Dane Stuckey 表态后,公司把这个功能从所有账号下线,并联系搜索引擎移除已索引的内容。相比之下,Claude 没有这样一个开关——所以这次的争议不在「功能设计得容易误点」,而在用户对「分享」这个词的预期与产品的实际语义不一致。

这个区别决定了两件事的走向可能不同:ChatGPT 那次,OpenAI 可以直接把功能砍掉;Claude 这次,Anthropic 认为功能本身没问题,因此**不存在一个可以「关掉」的东西**。

4

官方帮助页面到底写了什么

既然争议围绕「分享意味着什么」,那就直接看官方文档怎么定义。

快照、边界和撤回

帮助文档「Share and unshare chats」(页面标注更新日期 2026 年 6 月 16 日)的原话是:对话默认始终是私有的;点击分享后生成的是一个快照,包含分享之前发送的全部消息,以及其中的 Artifacts;分享之后再发的消息默认保持私有,但如果取消分享后重新分享,快照会更新并纳入新消息。有两处边界值得记住:上传的附件和 MCP 工具数据不会出现在分享快照里,只有对话文本可见;Team 和 Enterprise 计划的用户只能在同一组织内部分享,不能公开分享——也就是说,这次事件影响的主要是 Free / Pro / Max 用户。撤回的做法是在 Share 菜单的可见性下拉里把 Public 改回 Private,链接随即失效。

需要清楚的是,**撤回链接和撤回搜索结果是两回事**。Gizmodo 指出,已经被索引的内容在取消分享后**多半还会在搜索里停留一段时间**——搜索引擎的缓存与第三方存档服务不受你那个开关控制。

Claude 官方帮助中心的「Share and unshare chats」页面(更新于 2026 年 6 月 16 日):文档写明对话默认私有,一旦分享,任何拿到链接的人都能查看该快照;页面下方注明 Team 与 Enterprise 计划只能在同组织内分享,不可公开分享。来源:support.claude.com 官方页面截图
5

五分钟能做完的四件事

不管你怎么看这次的定性之争,有几件事值得现在就做一遍——而且它们不只适用于 Claude。

第一,**去 Claude 的「设置 → 隐私 → 已分享的对话」翻一遍列表**。TechCrunch 给出的正是这个路径。多数人分享过什么早就忘了,列表会提醒你。

第二,**把不该公开的逐条改回 Private**。别指望「链接没人知道」能长期成立——你可能自己都记不清当初把它贴到哪里去了。

第三,**如果内容确实敏感,取消分享之后还要去搜索引擎自查一遍**,必要时走 Google 的内容移除申请流程。链接失效之后页面通常会打不开,但搜索结果和第三方存档需要额外时间和动作。

第四,也是最通用的一条:**把「生成分享链接」默认当成「发布到公开互联网」来对待**。笔记应用、在线文档、网盘、AI 对话,几乎所有产品的分享链接都是同一套机制——不可猜测,但一旦离开你的手就无法追踪。真正的分界线不在链接是否随机,而在**你有没有把它贴到过任何一个别人能爬到的地方**。

来源:TechCrunch 2026-07-27「PSA: Your Claude shared chats and Artifacts may have ended up on Google」,作者 Lorenzo Franceschi-Bicchierai(本站直接核阅原文并截图;泄露内容举例、Amie Rotherham 的三段表态、「周一下午搜索已无结果」、2025 年那次「将近 600 条」的对比数字、「规模未经独立确认」、自查路径「设置 → 隐私 → 已分享的对话」均出自该文);Gizmodo 同日报道(本站直接核阅;加密货币钱包密钥、家庭住址、医疗账单等举例,Anthropic「分享即公开可访问、可能被第三方存档」的表述,以及「已索引内容取消分享后仍会在搜索中停留一段时间」的判断出自该文);Anthropic 官方帮助文档 support.claude.com「Share and unshare chats」(本站直接核阅,页面标注更新日期 2026-06-16;默认私有、快照范围、附件与 MCP 数据不含在内、Team/Enterprise 仅限组织内分享、Public 改 Private 的撤回方式均出自该页)。2025 年 ChatGPT 分享链接被索引事件的经过(「Make this chat discoverable」勾选框、Fast Company 找到数千条、OpenAI 首席信息安全官 Dane Stuckey 表态、功能全量下线并联系搜索引擎移除)来自当时的公开报道汇总,**本站未逐条回溯至一手信源**。配图为 TechCrunch 与 support.claude.com 页面截图。

Anthropic 的技术说法没错:链接确实猜不出来,公司也确实没有把它们交给搜索引擎。但用户按下「分享」时想的是「给某个人看」,产品做的是「生成一个公开可访问的网页」——这中间的落差,才是真正被搜出来的东西。现在花五分钟去设置里翻一遍已分享列表,比任何定性之争都实在。

相关推荐

继续阅读同类文章

优先推荐同分类文章,方便顺着当前主题继续深入。

软件避坑

一个下划线之差,无辜的人坐了 18 个月牢:数字证据链不会替你检查前提

2018 年美国威斯康星州的一起儿童诱骗调查中,警方取证报告锁定的 Kik 用户名是 fus__ro_dah(两个下划线),但发给 Kik 的调查令写成了 fus_ro_dah(一个下划线)。Kik 据此返回了另一个人的邮箱,Google 记录指向加拿大 IP,运营商把 IP 对应到住址,加拿大人 Brandon Klayme 被搜查、逮捕并定罪——尽管他的手机和电脑上没有搜到任何相关证据,甚至无法证明他在相关时段登录过 Kik。用户名的差异在整个庭审中控辩双方均未发现,他服满了 18 个月刑期。直到出狱后准备上诉,律师团队才发现调查令上少了一个下划线;检方同意上诉,新斯科舍省上诉法院于 2026 年 7 月撤销全部定罪,判词称他「对这些指控是事实上无罪的」,并指出正确的调查本应指向一个名叫 Jay、IP 位于加利福尼亚的人。文末给出三条通用经验:标识符要复制而非重打、校验位的作用、以及「查不到东西」是信号而非空白。

阅读全文
软件避坑

欧盟想彻底干掉 Cookie 弹窗:在浏览器里设一次,网站必须照办

欧盟委员会在 2025 年秋的 Digital Omnibus 改革中提出:让用户在浏览器里一次性设好隐私偏好,由设备自动把接受/拒绝/限制追踪的信号发给网站与 App,不再逐站点弹窗。由 noyb、EDRi、EFF、BEUC 等组织发起的 killthecookiebanner.eu 正为此造势,主张欧盟法律本就默认禁止追踪、弹窗是行业为拿到同意而发明并刻意设计得容易误点,并称接受率约 90% 而真正愿被追踪者仅约 3%(该数字未标来源,本站未能核实)。提案尚未定论,成员国与欧洲议会均未定调。同样的思路 W3C 早在 2002 年就以 P3P 标准化过,因几乎无人实现,已于 2018-08-30 正式废止——两者最大的差别在于这次可能带有法律约束力。

阅读全文
软件避坑

「Claude 官方额度一折起」是怎么做到的:一份关于 AI 中转 API 灰产的调查

Vectoral 于 2026-06-28 发布的调查追踪了「AI 中转 API」的供应链:最便宜的中转站报价比官方低 97.8%,有商家用 425 元卖「价值 3333 美元的官方 Anthropic 额度」。链路分四层——卡商与批量账号商、账号池、跑在 one-api/new-api 开源网关上的中转站、以及以中国开发者和公司为主的终端用户;额度来自薅免费试用、信用卡拒付、预付卡与 denial of wallet 等手法,前十家中转站月访问量合计约 360 万。买家要承担的代价是:prompt 全部经过中间商且可被记录、官方识别后封号、中转跑路余额清零、偷换降级模型、以及条款与法律风险。本文同时收录并更正了原文一处算反的价格表述。

阅读全文

版权声明

本文由知享整理发布,主要用于信息整理、技术研究、工具体验与经验分享。

文中提到的工具、项目、软件、网站或服务,版权、商标及相关权益均归原作者、开发者或所属公司所有。本站不提供破解、盗版、绕过付费、未授权下载或侵权资源,相关功能、价格、授权方式、服务条款及隐私政策请以官方网站说明为准。

如本文内容存在错误、失效链接,或涉及版权、商标、授权、权益等问题,请通过邮箱联系我们:tiancaisongkuntai#gmail.com。发送邮件时请将 # 替换为 @,并提供相关证明材料,我们会在核实后及时处理。

转载或引用本站内容,请保留原文链接并注明来源。