Anthropic Claude 分享對話被 Google 收錄 加密錢包助記詞等敏感資料外洩

AI 市場總結
一項 Claude 分享設定錯誤令 Google(以及仍有部分 Bing 結果)顯示可公開索引的對話及工件,包括外洩的加密貨幣種子短語及其他憑證。儘管 Anthropic 已加入 noindex 控制且 Google 的移除工作已開始,第三方封存檔案仍然存在,令持續被入侵的風險延續。該事件可能增加短期的安全憂慮,降低用戶對雲端 AI 工具在處理敏感工作流程上的信任,並提高加密貨幣持有人及團隊的營運風險。
影響等級
● 中
主要受影響標的
BTC/USDT-2.30%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Anthropic 旗下 AI 助手 Claude 的「分享對話」功能出現設定疏漏,令部分標示為「Anyone with the link(持連結者可見)」的對話頁面被 Google 收錄,當中更包含加密貨幣錢包助記詞(seed phrase)等高敏感資料。 事件如何曝光 Reddit 用戶發現,Google 正在索引 Claude 的分享連結。7 月 25 日,有人以 sitespecific 搜尋(site:claude.ai/share)檢索後,找到數百段不同用戶的對話內容;相關 Reddit 帖文獲約 4,000 個讚。被收錄的頁面內容範圍極廣,由日常聊天到高度敏感資訊都有,包括: - 用戶直接貼出加密錢包 seed phrase(等同錢包主鑰) - 涉及倫理違規的法律諮詢 - 內部試算表、產品 roadmap - 各類離奇或露骨查詢(其中一則寫道:"Why is the record industry hiding the fact that birds are secretly professional rappers…?") 技術成因:缺少 noindex 根源在於 Claude 分享頁面少了一行關鍵 HTML 指令:noindex。Anthropic 原意是把分享設計成「不公開連結」模式(類似 unlisted 影片),僅供持連結者查看;但沒有 noindex,搜尋引擎只要在網上其他地方得知該 URL,就可能把頁面納入索引。 Anthropic 雖然在 robots.txt 內加入規則阻擋爬蟲存取分享 URL,但仍不足以避免被收錄:即使爬蟲無法抓取頁面內容,Google 仍可能在索引中保留該 URL。部分搜尋結果會顯示 "No information is available for this page",但仍能連到曝光內容。 不止對話:公開 artifacts 亦受影響 外洩範圍亦波及已發布的「artifacts」。透過 site:claude.ai/public/artifacts 搜尋,可見包含薪酬表、CRM 匯出、未發布產品規劃等文件。 修復進度與殘留風險 7 月 26 日前後,Google 已開始移除相關結果;報道指 Anthropic 已補上 noindex 並更新設定。Bing 方面,仍有部分分享連結繼續出現。 更重要的是,外部備份已出現:一個名為 SharedClaudeChats 的公開 GitHub 儲存庫,已封存 453 段 Claude 對話及 519 段 Grok 對話,共 11,241 則純文字訊息,意味即使平台修復,外洩內容仍可能在第三方持續流傳。截稿時 Anthropic 未有公開聲明。 事件背景 今次事故亦延續 Anthropic 近期的連串爭議,包括 4 月要求用戶提供政府發出的身分證明,以及 7 月在被揭發後悄悄移除隱藏追蹤程式碼。 為何加密貨幣用戶要高度警惕 錢包 seed phrase 或私鑰一旦被貼入雲端聊天,便成為「單點致命風險」:任何人取得該資訊,都可完全控制相關資金。若你曾把 seed phrase、私鑰或任何憑證貼到 Claude 分享連結(或任何雲端聊天),應視作已洩露。 你現在應該做甚麼 1) 立即撤銷分享權限:於 Claude 內進入 Settings → Privacy → Shared Chats,撤銷所有分享。此舉可阻止未來存取,但無法刪除已被第三方封存的副本。 2) 若 seed phrase/私鑰曾外洩:即刻把資金轉移至新錢包(使用全新 seed,並優先考慮硬件錢包)。所有曾貼出的憑證一律當作已失守。 3) 團隊用戶:盤點已分享的 artifacts(試算表、匯出對話、dashboard 等),輪換任何可能曝光的憑證、API keys 或密碼,並移除或改用其他方式託管敏感文件。 4) 一般最佳做法:切勿把 seed phrase/私鑰貼到雲端服務;使用硬件錢包與離線儲存;任何第三方分享連結在未證實前,一律當作可能公開。 類似先例與警示 約 11 個月前,OpenAI 亦曾因「Make this chat discoverable」設定令大量對話被索引,部分更被 Internet Archive 收錄後才清理。Claude 今次並非 UI 開關失誤,而是一個細小但關鍵的 HTML 設定缺失,凸顯微小配置錯誤亦可在規模化系統中造成敏感資料外洩。 結論 Anthropic 透過加入 noindex 令 Google 的即時索引問題受控,但外部備份已存在,且部分搜尋引擎仍可能繼續顯示連結。凡曾在 Claude(或同類服務)分享過任何加密憑證者,應立即撤銷分享、輪換金鑰並假設已被入侵。