🤖
🤖
核心导读
Reddit用户发现,Claude的共享聊天和Artifacts因用户将链接发布到公开平台而被谷歌等搜索引擎索引,导致大量敏感信息泄露,包括医疗记录、儿童个人信息和公司内部文件。Anthropic归咎于用户主动公开链接,并强调其隐私原则,但建议用户检查隐私设置以规避风险。这一问题此前已有先例,提醒AI用户谨慎使用共享功能。
上周末,Reddit用户发现,在谷歌中输入“site:claude.ai/share”等搜索运算符后,出现了一长串共享对话列表。这意味着,数量不明的Claude聊天记录和Artifacts(用户可以在Claude中构建的交互式迷你应用和文档)已在谷歌上被公开索引。据报道,其中一些内容包含健康记录、私人公司文件以及儿童姓名和电话号码。
该问题似乎源于Claude的“共享聊天”功能,该功能允许用户创建链接,任何拥有该链接的人都可以查看对话或项目。Claude的界面警告称:“任何拥有链接的人都可以查看。”这种措辞明确表明,该功能主要用于让用户与朋友、同事和小群体共享聊天内容,而非面向整个互联网。例如,Google Docs提供类似功能,但其文档不会最终在谷歌上被公开访问。
Anthropic似乎将此次信息泄露归咎于用户。当被问及事件经过时,该公司告诉TechCrunch,只有当共享链接被发布在搜索引擎可以抓取的地方(如论坛或社交媒体帖子)时,它们才会出现在搜索结果中;该公司补充说,私下发送给某人的链接不会被搜索引擎收录。
发言人Amie Rotherham在一份解释中补充道:“我们让用户能够控制是否公开共享他们的Claude对话。根据我们的隐私原则,我们不会与谷歌等搜索引擎共享聊天目录或站点地图。这些可共享链接无法被猜测或发现,除非用户自行选择分享。当有人共享对话时,他们就是在将该内容公开,与其他公开网络内容一样,第三方服务可能会将其存档。”
该问题最先由一名Reddit用户在周六提出,随后于周一上午由404 Media首次报道。
截至周一下午,TechCrunch按照Reddit帖子中概述的方法在谷歌上进行测试搜索,未返回任何结果,这表明该问题已在某种程度上得到解决。
在问题修复之前,Futurism报道称发现了“一份真实患者的详细医疗报告、包含患者姓名的临床试验结果、包含小学适龄儿童姓名和电话号码的文档、标记为仅限内部使用的公司文档,以及包含员工个人信息的工作评价。”
被暴露的Artifacts包括代码和工作笔记。据Fortune报道,至少在一个案例中,一个标记为“由Anthropic共享”的聊天记录显示Claude生成了色情内容。
Anthropic的使用政策明确禁止Claude生成露骨的色情内容。通过重复或创造性构造提示使聊天机器人违反规定指南生成内容,是一种在大多数主要AI模型中定期出现的模式。目前尚不清楚所涉及的内容是如何生成的,Anthropic尚未回应TechCrunch对此具体案例的置评请求。
谷歌发言人Ned Adriance告诉TechCrunch:“无论是谷歌还是其他搜索引擎,都无法控制哪些页面被公开到网络上。这些页面已被多个搜索引擎索引。我们为网站所有者提供了明确的控制选项,以决定页面是否可以被抓取或索引,并且我们始终尊重这些指令。”
去年,Forbes报道了类似问题,数百个Claude聊天被搜索引擎索引。当时,谷歌估计在页面从搜索结果中消失之前,其索引了不到600个对话。目前尚无法独立确认本次暴露的规模是否与去年相当,但多名用户报告称,通过去年用于查找缓存的那类谷歌搜索查询,发现了共享对话。同样在去年,404 Media报道称,一名研究人员能够抓取约10万个设置为公开共享的ChatGPT对话。
如需查看你设置了公开链接的Claude聊天,请前往设置 -> 隐私 -> 共享聊天。
分享这篇文章: