新闻加密货币共享的 Claude AI 聊天被 Google 收录,其中包含加密钱包密钥

共享的 Claude AI 聊天被 Google 收录,其中包含加密钱包密钥

作者: CryptoBriefing·

要点速览

  • 被 Google 收录的 Claude 对话来自用户生成的公开共享链接,而不是默认保持私密的聊天。
  • 共享的 Claude 页面可被搜索爬虫访问,并且缺乏足够保护,无法阻止其出现在 Google 结果中。
  • Reddit 用户通过站点限定搜索发现了该问题,Anthropic 承认索引防护存在缺口。
  • Google 已将受影响的 Claude 链接从索引中移除,使其不再出现在搜索结果中。
  • 至少一个加密货币钱包密钥的暴露带来了额外风险,因为基于私钥的资产转移可能无法逆转。
共享的 Claude AI 聊天被 Google 收录,其中包含加密钱包密钥

在 7 月 26-27 日的周末,Anthropic 旗下 Claude AI 聊天机器人中的共享对话被 Google 搜索收录,使部分用户生成的聊天快照可通过站点限定搜索被发现。据报道,暴露的内容包括个人法律讨论、露骨的创意写作,以及至少一个加密货币钱包密钥。

此次事件涉及的是 Claude 内置的共享功能,而不是该平台默认的私密聊天。Claude 对话默认保持私密,但用户可以选择为希望与他人分享的对话生成公开 URL。这些链接会创建所选聊天的公开快照,这意味着一旦用户将私密交流转换为可分享页面,访问控制和搜索收录防护就变得尤为重要。

问题出现的原因是,共享的 Claude 页面可被搜索引擎爬虫访问,并且缺乏足够的 “noindex” 保护来指示 Google 不要将其纳入搜索结果。因此,Google 的爬虫收录了这些公开快照,使其能够通过定向搜索出现。noindex 指令旨在让页面不出现在搜索列表中,但这并不等同于将底层页面设为私密。

Reddit 用户最先发现了这一问题,他们通过站点限定搜索查询找到了大量共享的 Claude 对话。Anthropic 确认,暴露的链接是公开快照,并承认用于防止爬虫收录的防护措施存在缺口。

Google 随后已将受影响链接从索引中移除,使其不再出现在搜索结果中。

Anthropic 此前曾面临类似问题

此次暴露发生在 Anthropic 于 2025 年遭遇一项类似事件之后。在此前案例后,该公司采取了旨在阻止网络爬虫收录 Claude 共享链接的措施。在最新事件中,这些保护措施要么未能持续有效,要么不足以阻止收录。

Anthropic 并不是唯一一家因共享工具而面临隐私担忧的 AI 公司。OpenAI 的 ChatGPT 也曾因共享对话功能以及用户生成链接的可见性受到类似审视。AI 聊天产品中反复出现的问题在于,共享功能可能模糊了“面向特定接收者的对话”和“技术上可在开放网络上访问的页面”之间的界限。

加密钱包密钥暴露带来额外风险

被收录的 Claude 对话中包含至少一个加密货币钱包密钥,这带来了独特的安全隐患。与许多在线账户不同,由私钥控制的加密钱包通常没有密码重置流程、客服恢复渠道,也没有能够撤销未经授权转账的欺诈处理部门。

如果私钥被暴露,任何获得该私钥的人都可能访问并转移与该钱包地址关联的数字资产。一旦链上交易完成,此类交易可能无法逆转。

该事件凸显出,无论是否被共享,AI 聊天机器人对话都不应被视为敏感金融信息的安全存储方式。将钱包密钥或类似凭证粘贴到聊天机器人会话中的用户,实际上是在依赖平台的安全设计来保护一旦受损可能没有实际恢复机制的资产。