
Anthropic 旗下 Claude 用戶私人對話意外出現於 Google 搜尋結果
最近有網友發現,如果你喺 Claude 用過「分享」功能,啲對話內容竟然會喺 Google 搜尋到,連私人地址同密碼都有機會被睇晒。
點解重要
好多香港人用 AI 幫手寫合約、執公司數或者問法律意見,以為係一對一私隱,點知一撳「分享」條 Link 就可能變咗全世界都睇到。呢件事提醒我哋,唔好當 AI 係樹窿,敏感嘢絕對唔好放上去。
新手貼士
用 AI 嗰陣,除非真係要俾同事睇,否則千祈唔好隨便撳「Share」或者「分享」掣。如果你之前分享過一啲有私人資料嘅對話,最好返去刪除咗嗰個分享連結或者成個對話。
術語小字典
Artifacts:Claude 入面一個好似小工具箱嘅功能,可以幫你即時整網頁、寫 Code 或者畫圖。
URL:即係網址,好似你屋企地址咁,只要有人知呢串字,就可以喺瀏覽器搵到嗰個網頁。
Snapshot:即係「快照」,好似影相咁將你當時同 AI 講過嘅嘢固定晒落嚟,整成一個網頁俾人睇。
Anthropic 旗下 Claude 用戶私人對話意外出現於 Google 搜尋結果
上週末,大量看似私人的 Anthropic Claude 聊天機械人對話出現在公開的 Google 搜尋結果中。據報,部分對話包含敏感資訊,例如加密貨幣錢包金鑰以及姓名、地址等個人詳細資料。
此問題影響了用戶曾使用 Claude「分享」(share)功能的對話——人們通常使用該功能將對話記錄傳送給另一人。
該問題於週末浮出水面,當時社交媒體網站 Reddit 上一個關於 Claude 的討論頻道成員發現,在 Google 輸入特定的搜尋字句,即可列出一長串已分享的 Claude 對話。Claude 的 Artifacts(用戶在 Claude 內部構建的互動工具和微型應用程式)也出現在搜尋結果中。
這些看似無意中洩露的聊天內容主題廣泛,從情色內容、程式編寫對話、工作筆記到虛假書評不等。其中一個標記為「由 Anthropic 分享」的對話顯示 Claude 正在生成露骨內容,這違反了 Anthropic 關於情色內容的政策。
「我們讓用戶能夠控制是否公開分享他們的 Claude 對話,並秉持我們的私隱原則,我們不會向 Google 等搜尋引擎分享對話目錄或網站地圖,」Anthropic 發言人告訴 Fortune。「除非人們選擇自行分享,否則這些可分享的連結是無法被猜測或發現的。當有人分享對話時,他們即是將該內容變為公開可存取,並且像其他公開網頁內容一樣,它可能會被第三方服務存檔。」
該公司似乎已經修復了這個問題,因為透過 Reddit 上分享的技術,已無法再經由 Google 獲取相關連結。然而,在撰稿時,許多先前曝光的對話連結對於已經擁有連結的人來說仍然有效且可瀏覽。
Claude 的對話預設是私密的——唯一受影響的是用戶曾與他人「分享」過的對話。Claude 的分享按鈕運作方式與大多數競爭對手相同:當用戶選擇它時,Claude 會在其專屬網址上建立對話快照,旨在傳送給擁有該連結的一個人或一小群人。
這些連結並不會讓任何人獲得用戶完整帳戶或用戶參與的所有對話的存取權。
這並非 Claude 對話第一次出現在公開的 Google 搜尋中。據 Forbes 報導,去年該公司也遇到過同樣類型的問題,而一個幾乎完全相同的問題曾導致近 10 萬則 ChatGPT 對話在 Google 上曝光。Elon Musk 的 Grok 聊天機械人在過去也曾受到同樣問題的影響。
這是因為 AI 聊天機械人的「分享」功能會為對話建立一個唯一的網址(URL),而這些連結會被自動發布並對搜尋引擎開放,通常是在用戶不知情的情況下發生。
隨著用戶越來越多地與聊天機械人分享敏感資訊,此類事件冒著洩露大量私人數據和資訊的風險。分享的對話通常比分享的文件更具敏感性,因為人們將聊天機械人視為一個可以大聲思考工作、健康和法律問題的地方,而這些內容他們未必希望公開。OpenAI、Anthropic 和 xAI 都曾跌入同一個錯誤的陷阱,這一事實也表明這是該行業一直難以永久解決的問題。
資料來源
本文由 AI 自動翻譯整理,內容以原文為準。
