Claude AI会话分享链接存在配置错误 大量包含私密内容的用户会话被Google抓取
上周末有用户发现 Claude AI 会话分享竟然出现在Google搜索中,即 A 社并未设置分享链接禁止搜索引擎抓取,因此只需要使用 SITE 指令就可以查询大量已经被Google或其他搜索引擎抓取收录的会话分享链接,部分会话分享链接中包含用户的私密信息。

需要先说明的是,这并不是 A 社后台数据库被黑,也不是用户从未分享的对话聊天记录泄露。被搜索引擎抓取的主要是用户主动生成的会话分享链接,也就是任何知道链接的人都可以公开访问对话。问题在于,很多用户理解的分享链接只是发给同事或朋友查看。
从 Web 角度来说,这类链接出现在公共网页、论坛、社交平台以及其他地方,都有可能被搜索引擎发现并公开索引,而其他用户也可以通过搜索引擎获得会话链接从而直接查看会话内容。
部分会话包含诸多敏感信息:
由于 A 社并未设置禁止搜索引擎抓取分享链接,这导致大量分享会话被Google等搜索引擎抓取,有网友测试后发现部分用户的会话分享里包含钱包私钥、违规咨询、公司任务信息以及可识别个人身份的内容。
这类信息公开到互联网上显然存在巨大安全风险,尽管 Claude 在用户分享链接时会提醒用户存在风险,但很多用户并不清楚只要生成分享链接就有可能造成会话泄露,而会话中的敏感内容也都会被其他人公开看到。
更多用户可能以为只要不把分享链接转发给未知用户就是安全的,非专业用户显然不了解搜索引擎爬虫的工作原理,所以 A 社应当设置禁止搜索引擎抓取的标识,但由于该公司并未严格设置禁止抓取,导致大量分享链接被Google、必应、Yandex 等搜索引擎成功抓取。
注:目前 A 社已经与搜索引擎提供商沟通撤掉链接,不过部分搜索引擎可能还有残留或缓存的链接,如果用户曾分享过会话且会话里包含敏感内容,建议找到会话直接删除。
目前 A 社已经修改策略禁止搜索引擎抓取:
出现这个问题的根本原因可能是 A 社存在技术配置错误,Claude 的 /share/* 路径在 robots.txt 中设置为禁止抓取,但页面响应头又设置了 X-Robots-Tag: none 属性,该属性等同于 noindex, nofollow。
这听起来像是双保险,但实际效果可能适得其反。Google官方文档明确说明,如果页面被 robots.txt 阻止抓取,搜索爬虫就无法读取页面里的 noindex 或响应头 X-Robots-Tag,结果就是搜索引擎可能抓取不到正文内容,但仍然可能因为外部链接发现 URL,然后将这个 URL 显示在搜索结果里。
于是在Google搜索里 claude.ai/share/* 路径大量 URL 被抓取并收录,但页面描述会显示没有可用信息,只不过其他用户仍然可以点击链接直接查看会话内容。
去年 ChatGPT 也出现类似问题:
2025 年 ChatGPT 大量分享链接就被发现出现在Google搜索里,OpenAI 当时也同样没有设置严格的禁止爬虫抓取,OpenAI 认为在分享时已经提醒必要的风险,只不过 OpenAI 也高估了用户的专业程度,对于大部分普通用户来说可能根本不会查看警告就直接生成分享链接。
以前百度网盘也出现过类似问题,即设置不需要密码的公开分享链接后,用户以为只要不把链接分享给其他人就是安全的,但搜索引擎爬虫同样可以抓取这些分享链接,于是用户存储在网盘里的文件也被公开曝光。

