根據資安專家最新報告指出,Anthropic 旗下的 Claude AI 系統出現嚴重的資安漏洞,其會話分享連結竟被 Google 搜尋引擎收錄。這一事件揭示了技術配置上的致命錯誤,以及用戶資安意識的不足。
數據發現
上周末,多位資安人員和使用者發現,Claude AI 的會話分享連結能夠通過簡單的高級搜尋指令(如 site:claude.ai/share/)在 Google 搜尋引擎中找到。這意味著 Anthropic 在系統層級並未正確設定禁止搜尋引擎爬蟲抓取的安全規範。
數據顯示,大量包含敏感資訊的對話內容已被公開索引,其中包括加密貨幣錢包私鑰、企業內部核心任務與專案細節,以及足以識別個人身分的敏感情資(PII)。
解讀意義
這一漏洞的影響不容小觑。尽管 Claude 在使用者生成分享連結時會顯示警示訊息,但許多非技術背景的普通使用者並不清楚這些連結可能被搜尋引擎抓取並公開。這暴露出用戶對搜尋引擎爬蟲運作機制的普遍認知盲點。
更重要的是,这一漏洞并非 Anthropic 后台資料庫遭受黑客入侵,而是系統配置上的基本錯誤。具體來說,Claude 將 /share/* 路徑寫入了 robots.txt 檔案中,明確宣告禁止搜尋爬蟲抓取;同時,網頁的回應標頭設定了 X-Robots-Tag: none 屬性。這種看似“雙重保險”的設定反而導致了致命的反效果。
產業影響
根據 Google 官方發布的 Web 爬蟲技術說明文件,當一個網頁 URL 已經在 robots.txt 中被設定為禁止抓取(Disallow)時,搜尋爬蟲在訪問時就會遵循規範,直接放棄讀取該頁面內部的 HTML 內容以及 HTTP 回應標頭。這意味著爬蟲根本無法讀取到 Anthropic 所設定的 X-Robots-Tag: none 或 noindex 指令。
結果適得其反:搜尋引擎雖然無法擷取頁面內部的本文內容,但只要爬蟲從其他外部網站或公開連結發現了該 URL 的存在,依然會將該 URL 直接索引並列入搜尋結果之中。
歷史教訓反覆重演
事實上,AI 領域與雲端儲存服務因分享連結設定不當而引發的資安風波,Anthropic 絕非首例。早在 2025 年,OpenAI 旗下的 ChatGPT 也曾爆發過完全相同的漏洞事件。當時大量 ChatGPT 的會話分享連結同樣被發現出現在 Google 搜尋結果中。
OpenAI 當時同樣未在系統端設定嚴格的爬蟲禁止指令,僅依賴前端的風險警示提示。事實證明,OpenAI 當初嚴重高估了廣大用戶的資安防護意識與專業知識,因為絕大多數普通使用者在操作時根本不會仔細閱讀警示條款,便直接按下生成連結。
數據背後的啟示
此次事件再次提醒我們,資安問題不僅僅是技術層面的問題,更是用戶教育和系統設計的綜合挑戰。 Anthropic 和其他 AI 服務提供商需要在系統層級加強防護措施,而不是單純依賴用戶的自我保護意識。
從產業面來看,這次事件暴露了 AI 技術應用中的一個重要盲點:用戶教育和系統設計的不平衡。服務提供商應積極承擔起教育用戶的責任,同時在技術層面建立更加穩固的防護機制。
行動呼籲
面對這一資安漏洞,用戶應立即採取行動保護自己的敏感資訊。若您過去曾通過 Claude 生成過對話分享連結,且該對話中包含任何錢包私鑰、商業機密、帳號密碼或個人敏感資料,請立即登入 Claude 帳號,手動尋找該筆會話紀錄並將其徹底刪除,以切斷任何潛在的外泄風險。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
Claude AI 的資安漏洞是如何發生的?
此次漏洞是因為 Claude AI 系統在配置上犯了基本錯誤,將 /share/* 路徑寫入了 robots.txt 檔案中,同時設定了 X-Robots-Tag: none 屬性,這兩者相互衝突,導致搜尋引擎爬蟲依然能索引到這些分享連結。
這一漏洞對普通用戶有何影響?
普通用戶生成的對話分享連結可能會被搜尋引擎抓取並公開,這意味著包含敏感資訊的對話內容可能被任何人查找到。用戶應立即檢查並刪除包含敏感資訊的對話紀錄。
如何防止未來再發生類似漏洞?
服務提供商應在系統層級設置嚴格的防抓取機制,同時教育用戶理解搜尋引擎爬蟲的工作原理。用戶在生成對話分享連結時應謹慎處理,避免分享包含敏感資訊的對話。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。