部分 Claude 共享对话和 Artifacts 曾被 Google 搜索索引并可访问
要点速览
- •一名 Reddit 用户显示,Google 搜索可以呈现用户主动设为可共享的 Claude 对话公开访问链接。
- •VentureBeat 独立证实,一些 Claude Artifacts 可通过 Google 被发现,并且无需身份验证即可访问。
- •目前没有迹象表明 Claude 私人账户或私人对话遭到入侵;该问题涉及用户通过 Claude 工具明确共享的内容。
- •争议焦点在于用户是否理解通过链接共享的 Claude 内容可能会被搜索引擎索引,而不是事实上保持未列出状态。
- •使用 Claude 共享功能的企业被建议审查共享对话和 Artifacts,并明确内部关于公开 AI 生成内容的规则。

周末 Reddit 上的一篇帖子引发了外界对 Anthropic 的 Claude AI 聊天机器人部分共享内容可能暴露的关注:用户通过链接设为可共享的对话似乎被 Google 搜索索引,任何点击搜索结果的人都可以访问。
Reddit 用户 -void1 于 2026 年 7 月 25 日在 r/ClaudeAI 子版块发布了这一发现,显示 Google 查询 site:claude.ai/share 会呈现大量可公开访问的 Claude 对话。相关讨论迅速在 Reddit 和 X 上传播,Reddit 上获得数千次点赞和评论,许多用户表达了对隐私和信息安全的担忧。
用户还报告称,共享的 Claude Artifacts——包括交互式应用、仪表盘、文档和其他 AI 生成的工作成果——也出现在 Google 搜索结果中。VentureBeat 独立证实,一些并未直接分享给该媒体的 Claude Artifacts 可通过 Google 搜索到并访问。VentureBeat 表示,其无法访问任何共享对话。
到周日上午,许多最初与 Claude 共享对话相关的 Google 搜索结果似乎已经消失,或变得明显更难定位,这表明 Google、Anthropic 或双方可能已经开始采取行动。VentureBeat 表示已联系 Anthropic 置评,如果该公司回应,将更新其报道。
该问题可能对企业用户产生更广泛影响,因为 Anthropic 越来越多地将 Claude 的共享和 Artifacts 功能定位为协作工作工具,用于构建和共享软件、仪表盘、文档及其他业务资产,而不仅仅是分发聊天机器人回复。
Google 搜索暴露了 Claude 对话
-void1 发布的原始 Reddit 帖子显示,一次简单的 Google 搜索就能发现 Claude 的 /share URL。在 Reddit 和 X 上分享的截图显示,Google 返回了来自 Claude 共享链接的页面;与此同时,用户报告称发现了一些涉及加密货币钱包创建、法律问题、简历和内部业务讨论的对话。
一些用户表示,他们担心自己认为实际上属于“未列出”的对话,可能会通过公共搜索引擎被发现。另一些用户则认为,这种情况反映的是创建可公开访问共享链接的预期后果,而不是软件漏洞。
Anthropic 要求用户进入 Claude 的选项,并选择将对话或 Artifact 设为可通过链接与他人共享。该产品会通过多个对话框警告用户,共享项目将可被任何拥有链接的人访问。这一流程类似于创建可共享的 Google Doc 链接,用户必须主动启用链接共享;该功能默认并未开启。
Claude Artifacts 引发更多担忧
7 月 26 日,X 用户、研究公司 BigIdeasDB 创始人 Om Patel 发帖称,诸如 site:claude.ai/public/artifacts 的搜索会呈现公开共享的应用、仪表盘、报告和文档。
网上流传的截图似乎显示,搜索结果引用了一些看起来像内部提案文件和其他业务材料的内容。另一篇广泛传播的 X 帖子警告称,用户通常会把“拥有链接的任何人”理解为类似未列出的 YouTube 视频——只有持有 URL 的人才能访问——而不是可被公共搜索引擎索引的内容。
VentureBeat 独立证实,多个第三方 Claude Artifacts 出现在针对 site:claude.ai/public/artifactslaunch 查询的 Google 搜索结果中,并且无需身份验证即可访问,尽管这些 URL 此前并不为记者所知。不过,VentureBeat 表示,其尚未独立核实社交媒体上流传案例的总体数量或代表性。
这些报告具有重要意义,因为 Artifacts 已成为 Anthropic 的旗舰产品举措之一。Artifacts 于 2024 年 6 月与 Claude 3.5 Sonnet 一同首次推出,它将 Claude 从传统聊天机器人转变为协作工作空间,能够在对话旁生成交互式 Web 应用、仪表盘、可视化内容、文档、游戏和其他实时软件。
VentureBeat 此前曾将该发布形容为可能标志着 AI 公司之间“界面之战”的开端,竞争重点从原始模型性能转向协作式 AI 工作空间。
Anthropic 后来向所有 Claude 用户推出 Artifacts,称已创建数千万个 Artifacts,随后又在今年将这一概念扩展到 Claude Code。该更新允许工程团队直接从编码会话中发布实时 HTML 仪表盘和交互式项目工作空间,使 Artifacts 成为 Anthropic 企业战略中日益重要的一部分。
如果公开共享的 Artifacts 也被索引,这种更广泛的功能会提高潜在风险。与普通聊天记录不同,Artifacts 可能包含交互式软件原型、工程仪表盘、规划文档、产品模型、数据可视化以及组织日益用于技术和业务团队协作的其他工作成果。如果这些页面可以通过公共搜索引擎被搜索到,暴露范围可能远超对话文本。
隐私、信息安全与开放网络
截至目前,没有迹象表明攻击者获得了对 Claude 私人账户或私人对话的访问权限。争议集中在用户明确选择通过 Claude 共享工具公开分享的对话和 Artifacts 上。
争议点在于,用户是否合理理解这些共享页面可能会通过公共搜索引擎被发现,而不仅仅是由已经拥有链接的接收者访问。
从技术上讲,未经身份验证即可公开访问的页面通常可以被搜索引擎索引,除非发布方通过 noindex 指令或其他索引控制机制明确阻止抓取。几位 Reddit 评论者指出,Claude 随机生成的长共享 URL 实际上几乎不可能被猜中。搜索引擎通常只有在链接出现在其被允许抓取的位置后才会发现这类页面,例如公共网站、论坛或社交媒体帖子。其他用户则质疑 Google 最初是如何发现如此多 Claude 共享 URL 的。
随着聊天机器人演变为用于创建软件、文档、仪表盘和业务应用的协作工作空间,该问题也凸显了 AI 公司面临的一个日益增长的挑战。原本旨在让 AI 生成工作成果更易分享的功能,也可能暴露出商业价值远高于简单对话的资产。
随着企业采用 AI 作为构建内部工具和工作流的平台,“通过链接共享”和“可通过搜索公开发现”之间的差异变得更加重要。
AI 公司反复面临的挑战
Anthropic 并不是第一家面对“共享”和“可搜索”之间区别的 AI 公司。Reddit 用户提到,OpenAI 此前也曾因公开共享的 ChatGPT 对话可通过 Google 被发现而受到批评,并引发类似争论:所谓“通过链接共享”究竟应意味着一个可被公开索引的网页,还是更接近未列出的文档。
Anthropic 的情况也让人联想到 2023 年 9 月 Google 的 Gemini 之前的 AI 助手 Bard 所涉及的一起事件。SEO 顾问 Gagan Ghotra 发现,Google 搜索已经开始索引共享的 Bard 对话链接,并警告称用户可能会误以为自己只是与目标接收者分享对话,而不是让这些对话可通过搜索被发现。Google 后来公开表示,其无意让共享的 Bard 聊天被索引,并称正在努力将其从 Google 搜索中屏蔽,同时强调只有用户明确选择共享的对话受到影响。
Bard、ChatGPT 以及现在 Claude 的这些事件共同表明,AI 公司仍在处理一个边界问题:技术上属于公开网络内容的页面,与用户预期中“通过链接共享”更像未列出的 Google Doc 或 YouTube 视频、而不是可被搜索引擎索引网页之间的差异。
企业现在应采取哪些行动
对于在员工中广泛部署生成式 AI 的组织而言,“通过链接共享”和“可通过搜索公开发现”之间的区别并非只是语义问题。它可能决定内部工程仪表盘、财务模型、产品路线图、面向客户的原型或 AI 生成应用是保持事实上的私密,还是对任何使用搜索引擎的人可见。
无论 Claude 事件最终被证明是技术索引疏忽、产品设计与用户预期之间的不匹配,还是两者兼而有之,它都凸显出 AI 产品正越来越不像聊天机器人,而更像用于知识工作的协作式操作系统。
随着这些平台开始托管内部仪表盘、软件原型、财务分析、业务规划文档和日益复杂的企业应用,关于共享链接如何运作的小决定,可能对企业安全、产品设计和用户信任产生重大影响。
企业领导者应考虑采取几项实际措施:
- 审计现有共享 AI 内容:审查共享对话、Artifacts 以及其他可公开访问的 AI 生成资产,以确定它们是否应继续可用或被取消发布。
- 明确“共享”在整个组织中的含义:不要假设员工理解“可通过链接访问”和“可通过搜索发现”之间的区别。更新内部指南,说明各个 AI 平台如何处理共享内容。
- 像对待协作软件一样对待 AI 平台:应用与 Google Docs、Microsoft 365、Slack、GitHub、Notion 或 SharePoint 相同的治理方式,包括有关共享敏感知识产权、客户信息和受监管数据的政策。
- 对敏感信息优先使用经过身份验证的企业工作空间:在可能情况下,将机密项目、代码、财务模型和客户数据保存在具有基于身份访问控制的企业账户中,而不是使用可公开访问的链接。
- 审查供应商默认设置和共享控制:随着 AI 平台快速演进,管理员应定期重新检查默认共享设置、保留政策和索引行为,而不是假设它们在新功能发布后仍保持不变。
目前,Anthropic 似乎已开始限制至少部分共享页面在 Google 搜索中的可见性,不过有报告称,缓存副本、归档页面以及其他搜索引擎的索引可能仍会保留部分内容。依赖 Claude 共享功能的企业可能需要在 Anthropic 调查继续期间,审查现有共享对话和 Artifacts。