2026 年 7 月 25 日至 27 日,以 Anthropic 的 Claude 產生的共享連結頁面,可以直接透過 Google 搜尋找到。只要在搜尋框輸入特定寫法,別人的對話與 Artifacts 就會一則接著一則被打開。其中甚至包含病患的診療紀錄與小學生的聯絡資訊,共享功能的實際效果與使用者的認知之間出現了相當大的落差。
起因是週末 Reddit 上的一則貼文
最早察覺的,是週六在 Reddit 發文的一位使用者。他發現只要在 Google 搜尋框輸入 site:claude.ai/share,就會回傳一長串 Claude 的共享頁面。到了週一早上,美國媒體開始報導,關注度隨即擴散。
Claude 提供將對話或專案轉成共享網址的功能。產生連結時,介面上會顯示:取得連結的人都可以檢視。照字面理解,這比較像是把對話交給同事或朋友的功能。Google 文件也有類似的連結共享選項,但以那種方式共享的檔案並不會出現在 Google 搜尋結果中。這次的狀況是,依同樣認知建立的共享連結,任何人都能透過搜尋引擎找到。
受影響的不只是文字對話。使用者在 Claude 內組出的小型應用與文件,也就是 Artifacts,同樣處於可開啟的狀態,據報導其中包含工作筆記與程式碼。
內容遠遠超出日常閒聊
讓事態變得嚴重的,是被翻出來的內容性質。真實病患的詳細診療報告、附有病患姓名的臨床試驗結果、寫有小學生姓名與電話號碼的文件、標註為內部使用的企業文件、含有員工個人資訊的績效評核。這些都不是隨手搜尋的第三方應該讀到的東西。
此外也有報導指出,一則標示為由 Anthropic 共享的對話中,留有涉及性描寫的輸出。Anthropic 的使用政策明確禁止讓 Claude 產生露骨的性內容,截至撰稿時,這段對話究竟如何產生仍不明朗。
至於這次總共有多少對話被搜尋引擎收錄,目前沒有獨立確認的數字。可以參考的是去年的同類事件,當時估計約有將近 600 則對話被 Google 收錄。同一年也有報導提到,有研究人員一次蒐集了大約 10 萬則被設為公開共享的 ChatGPT 對話。不論實際數量如何,共享連結可能被大量蒐集這件事,早就有前例可循。
雙方說法並不一致
Anthropic 的立場是,功能是照設計運作的。該公司發言人表示,共享連結之所以出現在搜尋結果中,是因為該網址被貼到論壇或社群媒體等搜尋引擎抓得到的地方;單獨傳給特定對象的連結不會進入搜尋範圍。公司另外提到,自己並未將對話目錄或網站地圖提供給搜尋引擎,連結也無法被猜到,而使用者一旦選擇共享,該內容就等同公開的網頁內容,可能被第三方服務保存。
Google 的說法方向相近。該公司發言人指出,決定哪些頁面對外公開的是網站方而非搜尋引擎,這次的頁面在多家搜尋引擎上都被收錄。網站經營者握有拒絕檢索與收錄的手段,這些指示會被尊重。
從技術面來看,兩邊的解釋都說得通。問題在於,使用者實際讀到的提示只有一句:取得連結的人都可以檢視。能從這句話推導到內容也可能被搜尋引擎收錄的人並不多。這次的風波與其說是漏洞,不如說是功能措辭與實際擴散範圍之間的落差所造成。
搜尋結果已消失,但仍建議自行檢查
到了週一下午,依照 Reddit 貼文中的方式搜尋已經找不到相應結果,外洩狀態本身可視為已經收斂。不過共享連結本身並沒有消失,手上握有網址的人依然打得開那段對話。
自己把哪些對話設為公開,可以在 Claude 的設定中確認。開啟設定裡隱私相關項目底下的共享對話管理,就會列出目前已產生連結的對話,不需要的可以當場取消。如果記得曾經共享過工作資料或含個人資訊的內容,值得花點時間看過一遍。
與 AI 的往來對話,往往比搜尋紀錄或記事本包含更深入的資訊,而且因為對方不是人,輸入內容時的心理門檻也比較低。按下共享按鈕之前,先想清楚這是要給公司內部幾個人看的操作,還是在網路上公開一個頁面的操作,會比較保險。
總結
2026 年 7 月 25 日至 27 日,Claude 共享連結所產生的頁面可透過 Google 搜尋找到,其中包含病歷與兒童聯絡資訊等內容。Anthropic 表示功能是照設計運作,Google 則指出決定公開範圍的是網站方。外洩狀態已被認為獲得解決,但共享連結目前仍然有效。建議在設定的隱私項目中查看共享對話清單,把不再需要公開的連結整理掉。
來源:[1] TechCrunch「PSA: Your Claude shared chats and Artifacts may have ended up on Google」
