新聞宏觀經濟部分 Claude 共享對話與 Artifacts 被 Google 搜尋索引並可存取

部分 Claude 共享對話與 Artifacts 被 Google 搜尋索引並可存取

作者: VentureBeat AI·

重點速覽

  • 一名 Reddit 使用者顯示,Google 搜尋可浮現使用者刻意設定為可共享的 Claude 對話公開存取連結。
  • VentureBeat 獨立驗證,部分 Claude Artifacts 可透過 Google 被發現,且無需驗證即可存取。
  • 目前沒有跡象顯示私人 Claude 帳戶或私人對話遭入侵;此問題涉及使用者透過 Claude 工具明確共享的內容。
  • 爭議焦點在於使用者是否理解,透過連結共享的 Claude 內容可能被搜尋引擎索引,而非維持實質上的未公開列出狀態。
  • 使用 Claude 共享功能的企業被建議檢視共享對話與 Artifacts,並釐清內部對公開 AI 生成內容的規則。
部分 Claude 共享對話與 Artifacts 被 Google 搜尋索引並可存取

週末期間,一則 Reddit 貼文引發外界關注 Anthropic 的 Claude AI 聊天機器人部分共享內容疑似曝光:使用者透過連結設定為可共享的對話,似乎被 Google 搜尋索引,任何點擊搜尋結果的人都可以存取。

Reddit 使用者 -void1 於 2026 年 7 月 25 日在 r/ClaudeAI 子版發布這項發現,顯示 Google 查詢 site:claude.ai/share 會列出許多可公開存取的 Claude 對話。相關討論很快在 Reddit 和 X 上擴散,Reddit 上獲得數千個讚與留言,許多使用者對隱私與資訊安全表示擔憂。

使用者也回報,共享的 Claude Artifacts——包括互動式應用程式、儀表板、文件與其他 AI 生成的工作成果——也出現在 Google 搜尋結果中。VentureBeat 獨立驗證,部分未直接分享給該媒體的 Claude Artifacts 確實可透過 Google 搜尋並存取。VentureBeat 表示無法存取任何共享對話。

到週日上午,許多原本關於 Claude 共享對話的 Google 搜尋結果似乎已消失,或變得明顯更難找到,顯示 Google、Anthropic 或雙方可能已開始採取行動。VentureBeat 表示已聯繫 Anthropic 尋求評論,若該公司回應,將更新其文章。

此問題可能對企業使用者產生更廣泛影響,因為 Anthropic 越來越將 Claude 的共享與 Artifacts 功能定位為協作工作工具,包括建立與分享軟體、儀表板、文件和其他商業資產,而不只是用來發布聊天機器人的回覆。

Google 搜尋浮現 Claude 對話

-void1 的原始 Reddit 貼文顯示,簡單的 Google 搜尋即可揭露 Claude 的 /share URL。Reddit 和 X 上分享的截圖顯示,Google 會返回來自 Claude 共享連結的頁面;同時,使用者回報找到涉及加密貨幣錢包建立、法律問題、履歷和內部商業討論的對話。

一些使用者表示,他們擔心原本視為實質上「未公開列出」的對話,可能會透過公開搜尋引擎被發現。也有人主張,這種情況反映的是建立可公開存取共享連結的預期結果,而非軟體漏洞。

Anthropic 要求使用者進入 Claude 的選項,自行選擇將對話或 Artifact 設定為可透過連結與他人共享。產品會在多個對話框中警告使用者,該共享項目將可由任何持有連結的人存取。這個流程類似建立可共享的 Google Doc 連結,使用者必須主動啟用連結共享;該功能並非預設開啟。

Claude Artifacts 引發額外疑慮

7 月 26 日,研究公司 BigIdeasDB 創辦人、X 使用者 Om Patel 發文稱,像 site:claude.ai/public/artifacts 這類搜尋會浮現公開共享的應用程式、儀表板、報告與文件。

網路上流傳的截圖似乎顯示,搜尋結果提及看似內部使用的提案文件與其他商業材料。另一則廣泛流傳的 X 貼文警告,使用者通常會將「任何持有連結的人」理解為等同未公開列出的 YouTube 影片——只有擁有 URL 的人才能存取——而不一定會理解為可被公開搜尋引擎索引的內容。

VentureBeat 獨立驗證,多個第三方 Claude Artifacts 出現在 Google 搜尋 site:claude.ai/public/artifactslaunch 的結果中,且無需驗證即可存取,即使記者此前並不知道這些 URL。不過,VentureBeat 表示尚未獨立驗證社群媒體上流傳案例的完整數量或代表性。

這些報告之所以重要,是因為 Artifacts 已成為 Anthropic 的旗艦產品計畫之一。Artifacts 最早於 2024 年 6 月與 Claude 3.5 Sonnet 一同推出,讓 Claude 從傳統聊天機器人轉變為協作工作區,可在對話旁生成互動式網頁應用程式、儀表板、視覺化內容、文件、遊戲和其他即時軟體。

VentureBeat 先前形容,這項推出可能標誌著 AI 公司之間「介面戰爭」的開端,競爭焦點從原始模型效能轉向協作型 AI 工作區。

Anthropic 後來向所有 Claude 使用者推出 Artifacts,並表示已建立數千萬個 Artifacts,之後又在今年將此概念擴展到 Claude Code。該更新讓工程團隊能直接從編碼工作階段發布即時 HTML 儀表板與互動式專案工作區,使 Artifacts 成為 Anthropic 企業策略中日益重要的一部分。

如果公開共享的 Artifacts 被索引,這種更廣泛的功能性會提高潛在風險。不同於一般聊天紀錄,Artifacts 可能包含互動式軟體原型、工程儀表板、規劃文件、產品模型、資料視覺化,以及其他組織越來越依賴以促進技術與商業團隊協作的工作成果。若這些頁面能透過公開搜尋引擎被找到,曝光範圍可能遠超過對話文字本身。

隱私、資訊安全與開放網路

到目前為止,沒有跡象顯示攻擊者取得了私人 Claude 帳戶或私人對話的存取權。爭議焦點在於使用者透過 Claude 共享工具明確選擇公開分享的對話與 Artifacts。

爭議在於,使用者是否合理理解這些共享頁面可能透過公開搜尋引擎被發現,而不只是由已持有連結的接收者存取。

從技術上說,無需驗證即可公開存取的頁面,通常可以被搜尋引擎索引,除非發布者透過 noindex 指令或其他索引控制機制明確阻止爬取。多位 Reddit 留言者指出,Claude 隨機生成且很長的共享 URL 實際上幾乎不可能猜中。搜尋引擎通常只有在連結出現在其被允許爬取的位置,例如公開網站、論壇或社群媒體貼文後,才會發現這類頁面。其他使用者則質疑 Google 最初是如何發現如此多 Claude 共享 URL 的。

這個問題也凸顯 AI 公司面臨的日益增長挑戰:聊天機器人正演變為用於建立軟體、文件、儀表板和商業應用程式的協作工作區。原本旨在讓 AI 生成工作更容易分享的功能,也可能曝光其商業價值遠高於簡單對話的資產。

隨著企業採用 AI 作為建立內部工具與工作流程的平台,「透過連結共享」與「可透過搜尋公開發現」之間的差異變得更具後果。

AI 公司反覆面臨的挑戰

Anthropic 並不是第一家面臨「共享」與「可搜尋」區別的 AI 公司。Reddit 使用者指出,OpenAI 先前也曾因公開共享的 ChatGPT 對話可透過 Google 被發現而受到批評,引發類似討論:所謂「透過連結共享」究竟應意味著公開索引的網頁,還是更接近未公開列出的文件。

Anthropic 的情況也呼應了 2023 年 9 月 Google 前 Gemini AI 助手 Bard 的一起事件。SEO 顧問 Gagan Ghotra 發現 Google 搜尋開始索引共享的 Bard 對話連結,並警告使用者可能誤以為自己只是將對話分享給預定接收者,而不是讓其可透過搜尋被發現。Google 後來公開表示,並不打算讓共享的 Bard 聊天被索引,且正努力將其從 Google 搜尋中封鎖,同時強調只有使用者明確選擇分享的對話受到影響。

綜合 Bard、ChatGPT 和 Claude 事件來看,AI 公司仍在處理網路上技術上公開的內容與使用者期待之間的界線;使用者通常期望「用連結分享」更像未公開列出的 Google Doc 或 YouTube 影片,而非可被搜尋引擎索引的網頁。

企業現在應採取的措施

對於在員工間廣泛部署生成式 AI 的組織而言,「透過連結共享」與「可透過搜尋公開發現」的區別並非只是語義問題。它可能決定內部工程儀表板、財務模型、產品路線圖、面向客戶的原型或 AI 生成應用程式是否仍然實質上保持私密,或變成任何使用搜尋引擎的人都能看到。

無論 Claude 這起事件最終被證明是技術索引疏失、產品設計與使用者期待之間的不一致,或兩者兼具,它都凸顯 AI 產品越來越不像聊天機器人,而更像知識工作的協作型作業系統。

隨著這些平台開始託管內部儀表板、軟體原型、財務分析、商業規劃文件,以及日益複雜的企業應用程式,關於共享連結運作方式的小決策,可能對企業安全、產品設計與使用者信任產生重大影響。

企業領導者應考慮幾項實務措施:

  • 稽核現有共享 AI 內容:檢視共享對話、Artifacts 和其他可公開存取的 AI 生成資產,以判斷它們應繼續可用,還是應取消發布。
  • 釐清「共享」在整個組織中的含義:不要假設員工理解「可透過連結存取」與「可透過搜尋發現」之間的差異。更新內部指引,說明各 AI 平台如何處理共享內容。
  • 將 AI 平台視為協作軟體:套用與 Google Docs、Microsoft 365、Slack、GitHub、Notion 或 SharePoint 相同的治理方式,包括分享敏感智慧財產、客戶資訊與受監管資料的政策。
  • 對敏感資訊優先使用需驗證的企業工作區:在可行時,將機密專案、程式碼、財務模型和客戶資料保留在具備身分型存取控制的企業帳戶中,而非使用可公開存取的連結。
  • 檢視供應商預設值與共享控制:隨著 AI 平台快速演進,管理員應定期重新檢視預設共享設定、保留政策與索引行為,而不是假設新功能發布後這些設定仍保持不變。

目前,Anthropic 似乎已開始限制至少部分共享頁面在 Google 搜尋中的可見度,不過報告顯示,快取副本、封存頁面以及其他搜尋引擎的索引可能仍會保留部分內容。依賴 Claude 共享功能的企業,在 Anthropic 調查持續進行期間,可能需要檢視既有共享對話與 Artifacts。