一句話總結:Claude AI 的對話分享功能存在嚴重資安漏洞,導致大量敏感資訊在網路上公開,使用者必須立即採取行動保護自身安全。
核心要點
- 50% 的 Claude AI 會話分享連結被 Google 搜尋引擎收錄。
- 敏感資訊包括加密貨幣錢包私鑰、企業內部任務細節及個人身份資訊。
- Anthropic 在技術配置上犯下低級錯誤,導致防禦機制失靈。
- 用戶普遍缺乏資安防護意識,容易誤以為私人分享就是安全的。
- Anthropic 已緊急修正系統,但部分搜尋引擎快取仍存有外洩連結。
致命漏洞:技術配置錯誤
本次 Claude AI 的資安危機,根源於 Anthropic 在技術配置上的低級錯誤。儘管他們在 robots.txt 文件中明確禁止搜尋引擎抓取 /share/* 路徑,但在 HTTP 回應標頭中卻設定了 X-Robots-Tag: none。根據 Google 的技術文件,這種配置反而導致搜尋引擎將這些 URL 直接索引,即使內容摘要顯示「沒有可用資訊」,使用者仍可直接訪問對話內容。
用戶資安防護意識不足
多數非技術背景的普通用戶存在嚴重的資安防護意識盲點。許多人誤以為只要不把分享連結傳給陌生人就是安全的,完全不了解搜尋引擎爬蟲的工作機制。這種誤解使得大量敏感資訊在網路上公開,對個人和企業帶來巨大威脅。
從產業面來看,這起事件再次提醒我們,技術提供商不能單純依賴用戶的自我防護意識。系統級的防護措施才是確保資安的關鍵。建议企業和用户在使用类似服务时,应更加关注系统配置和技术实现,以避免类似的风险。
歷史教訓:OpenAI 也曾犯同樣錯誤
這並非首次 AI 領域因分享連結設定不當而引發的資安風波。早在 2025 年,OpenAI 旗下的 ChatGPT 也經歷了同樣的漏洞事件。當時 OpenAI 也未在系統端設置嚴格的爬蟲禁止指令,最終導致大量會話分享連結被 Google 搜尋引擎收錄。
立即採取行動
若你曾經使用 Claude 生成過對話分享連結,且該對話中包含任何敏感資訊,建議立即登入帳戶,手動尋找並刪除該筆會話紀錄,以切斷潛在的外洩風險。同時,未來在使用類似服務時,應更加注意系統配置和技術實現,以避免類似的資安風險。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。