这里最重要的数字,不同寻常地,是一个没人拥有的数字:此刻有多少条私密的 Claude 对话正躺在 Google 的索引里。404 Media 在 7 月 27 日上午最先报道了这一暴露事件,此前 Reddit 用户用整个周末跑 site:claude.ai/share 搜索,并把搜到的东西发了出来。Futurism 查看了结果并选择不转载链接,它列出的类别包括:一份真实患者的详细病历、包含患者姓名的临床试验结果、写有小学生姓名和电话号码的文件、标注为内部使用的公司文件,以及含有员工个人信息的绩效评价。查看了结果的媒体将真实规模描述为未知。
机制在于'分享'对用户意味着什么与对爬虫意味着什么之间的鸿沟。创建 Claude 分享链接会生成一个公开 URL,警告语是'任何拥有链接的人都可以查看'对话;它没有说这个链接可能被搜索引擎收录,而大多数用户会合理地把'任何拥有链接的人'理解为'只有我发给的那些人'。Artifacts 的发布流程倒是带有可被搜索收录的警告,这让对话分享流程成为两者中更弱的那个。技术层面上,Anthropic 的 robots.txt 屏蔽了分享路径,页面也发送 X-Robots-Tag: none 标头,但正如 Search Engine Journal 所解释的,这个组合会适得其反:正因为 Googlebot 被禁止抓取页面,它永远看不到 noindex,而一个被屏蔽的 URL 只要在任何公开位置被链接过,仍能以仅 URL 的条目形式进入索引。
Anthropic 通过发言人 Amie Rotherham 回应:'我们让用户能够控制公开分享他们的 Claude 对话,并且遵循我们的隐私原则,我们不与 Google 等搜索引擎分享聊天目录或站点地图。这些可分享链接是不可猜测也不可发现的,除非人们自己选择分享它们。当有人分享一段对话时,他们就是在让这些内容公开可访问,并且像其他公开网页内容一样,它可能被第三方服务存档。'这话是真的,却偏离了要点:用户确实选择了分享链接,给同事、写进 bug 报告、发到论坛上,而每一次这样的公开提及对 Google 来说已经足够。据 TechCrunch 和 The Next Web 报道,到 7 月 27 日下午,分享路径的 Google 搜索结果已被清理;而链接本身在任何被发布过的地方仍然有效。
这些毫无新意,而这正是新闻点。Forbes 去年发现约 600 条 Claude 对话被收录,Anthropic 当时做了清理;一名研究人员在 2025 年抓取了约 10 万条 ChatGPT 分享链接;Grok 的对话也以同样方式出现在搜索里。这个行业反复重新传授的教训是:分享功能就是发布功能,无论对话框是否写明;而唯一能终结这个模式的数字,即每次事件的真实数量和下架日期,恰恰是没人提供的那个。如果你曾在 Claude 对话里点过'分享',实用建议很短:假设它是公开的,假设它已被收录,并把删除按钮当作唯一真正的隐私控制。
