近日,安全研究者发现,用户通过Claude官方平台生成的‘分享链接’存在严重隐私设计缺陷——只要开启分享功能,对应聊天内容即被默认设为公开可索引状态,可直接通过Google等主流搜索引擎检索获取。已有多个案例显示,含加密货币私钥、身份证号、邮箱地址等高度敏感信息的对话片段已被公开收录。该问题并非源于第三方泄露,而是Anthropic官方分享机制本身缺乏访问控制与robots.txt屏蔽策略,导致本应私密的AI交互沦为全网可见的‘数字橱窗’。目前Reddit、GitHub等社区已出现大量被意外曝光的原始对话快照,引发对AI工具默认隐私模型的深度质疑。
来源:雷峰网
