這裡最重要的數字,不同尋常地,是一個沒人擁有的數字:此刻有多少條私密的 Claude 對話正躺在 Google 的索引裡。404 Media 在 7 月 27 日上午最先報導了這一暴露事件,此前 Reddit 使用者用整個週末跑 site:claude.ai/share 搜尋,並把搜到的東西發了出來。Futurism 查看了結果並選擇不轉載連結,它列出的類別包括:一份真實患者的詳細病歷、包含患者姓名的臨床試驗結果、寫有小學生姓名和電話號碼的文件、標注為內部使用的公司文件,以及含有員工個人資訊的績效評價。查看了結果的媒體將真實規模描述為未知。

機制在於'分享'對使用者意味著什麼與對爬蟲意味著什麼之間的鴻溝。建立 Claude 分享連結會生成一個公開 URL,警告語是'任何擁有連結的人都可以檢視'對話;它沒有說這個連結可能被搜尋引擎收錄,而大多數使用者會合理地把'任何擁有連結的人'理解為'只有我發給的那些人'。Artifacts 的發布流程倒是帶有可被搜尋收錄的警告,這讓對話分享流程成為兩者中更弱的那個。技術層面上,Anthropic 的 robots.txt 封鎖了分享路徑,頁面也發送 X-Robots-Tag: none 標頭,但正如 Search Engine Journal 所解釋的,這個組合會適得其反:正因為 Googlebot 被禁止抓取頁面,它永遠看不到 noindex,而一個被封鎖的 URL 只要在任何公開位置被連結過,仍能以僅 URL 的條目形式進入索引。

Anthropic 透過發言人 Amie Rotherham 回應:'我們讓使用者能夠控制公開分享他們的 Claude 對話,並且遵循我們的隱私原則,我們不與 Google 等搜尋引擎分享聊天目錄或網站地圖。這些可分享連結是不可猜測也不可發現的,除非人們自己選擇分享它們。當有人分享一段對話時,他們就是在讓這些內容公開可存取,並且像其他公開網頁內容一樣,它可能被第三方服務存檔。'這話是真的,卻偏離了要點:使用者確實選擇了分享連結,給同事、寫進錯誤報告、發到論壇上,而每一次這樣的公開提及對 Google 來說已經足夠。據 TechCrunch 和 The Next Web 報導,到 7 月 27 日下午,分享路徑的 Google 搜尋結果已被清理;而連結本身在任何被發布過的地方仍然有效。

這些毫無新意,而這正是新聞點。Forbes 去年發現約 600 條 Claude 對話被收錄,Anthropic 當時做了清理;一名研究人員在 2025 年抓取了約 10 萬條 ChatGPT 分享連結;Grok 的對話也以同樣方式出現在搜尋裡。這個行業反覆重新傳授的教訓是:分享功能就是發布功能,無論對話框是否寫明;而唯一能終結這個模式的數字,即每次事件的真實數量和下架日期,恰恰是沒人提供的那個。如果你曾在 Claude 對話裡點過'分享',實用建議很短:假設它是公開的,假設它已被收錄,並把刪除按鈕當作唯一真正的隱私控制。