JOTO
联系我们
← AI 智库
SaaS AI

Claude 共享对话与 Artifacts 被 Google 索引,暴露企业级 AI 工作成果隐私风险

2026 年 7 月 27 日 · VentureBeat AI · 9 分钟阅读

Reddit 用户发现 Claude 共享链接内容被 Google 公开索引,包括对话及交互式 Artifacts(如仪表板、文档等),VentureBeat 验证属实。该问题凸显 AI 协作工作区中‘链接共享’与‘搜索引擎可发现’的认知错位,对企业数据安全构成实质威胁。

Uh-oh: Some Claude shared conversations and Artifacts appear to be indexed and publicly accessible on Google Search

上周末,Reddit 用户 -void1 在 r/ClaudeAI 子版块发布了一项令人担忧的发现:Anthropic 公司的 Claude AI 聊天机器人用户将部分对话设为“可共享”(即生成分享链接),这些对话却被 Google 搜索引擎索引,且看似任何人都能点击并访问。

该话题在社交网络 XReddit上迅速发酵,后者获得数千次点赞与大量评论,许多评论表达了对用户隐私与信息安全的担忧;此外,用户还发现,共享的 Claude Artifacts——包括交互式应用程序、仪表板、文档及其他 AI 生成的工作成果——同样出现在 Google 搜索结果中。 用户额外发现的共享 Claude Artifacts ——包括交互式应用程序、仪表板、文档及其他 AI 生成的工作成果——同样出现在 Google 搜索结果中。

VentureBeat 独立验证了部分未直接向我们共享的 Claude Artifacts 确实可通过 Google 搜索并访问;但我们无法访问任何已共享的对话。

截至周日上午,原始 Google 搜索结果中关于已共享 Claude 对话的多数条目似乎已消失或变得极难查找,表明 Google、Anthropic 或二者均已开始采取行动。

此次暴露可能对企业用户产生更广泛影响。Anthropic 日益将该功能定位为协作工作区,用于构建与共享软件、仪表板、文档及其他业务资产,而不仅限于聊天机器人回复。

我已联系 Anthropic 就此事置评,待该公司回应后将更新本文。

一次简单的 Google 搜索即可检索出大量 Claude 对话

Reddit 用户 -void1 于 2026 年 7 月 25 日发帖至 r/ClaudeAI,演示了 Google 查询 site:claude.ai/share 返回了大量公开可访问的 Claude 对话。

Reddit 与 X 上分享的截图显示,Google 返回了来自 Claude 的 /share URL 页面,其他用户则报告发现了包含加密货币钱包创建、法律咨询、简历及内部商务讨论等内容的对话。

尽管许多用户担忧其自认为实质上“未列出”的对话可能通过公共搜索引擎被发现,但另一些人则认为该行为反映了创建公开可访问分享链接的预期后果,而非软件漏洞。

事实上,Anthropic 要求用户本人进入 Claude 设置选项,主动选择将某段对话或 Artifact 设为可通过链接与他人共享,并在多个对话框中反复警告用户:此举将使任何持有该链接者均可访问内容。其机制类似于共享 Google 文档链接,用户亦须主动选择该选项——该功能 是默认启用的。

Example of Claude share conversations dialog box

Claude 分享对话框示例。图片来源:VentureBeat 截图

Claude share link

Claude Design 分享选项下拉菜单示例。图片来源:VentureBeat 截图

为何 Claude Artifacts 的暴露可能更令人担忧

7 月 26 日, X 用户 Om Patel(研究公司 BigIdeasDB 创始人)发帖称,类似 site:claude.ai/public/artifacts 等搜索词可返回公开共享的应用程序、仪表板、报告及文档。

网上流传的截图似乎显示搜索结果引用了带有内部风格的提案文档及其他业务材料。另一则广为传播的帖子警告称,用户常将“任何人持有链接即可访问”理解为类似 YouTube 未列出视频——仅当某人掌握该 URL 时才可访问——而非必然意味着内容符合公共搜索引擎索引条件。

VentureBeat 独立验证了多个第三方 Claude Artifacts 出现在针对查询 site:claude.ai/public/artifactslaunch 的 Google 搜索结果中,且无需身份验证即可访问,尽管这些 URL 此前并不为记者所知。

然而,VentureBeat 尚未独立验证社交媒体上传播案例的全部数量或代表性。

这些报告尤为关键,因为 Artifacts 已成为 Anthropic 最重要的旗舰产品举措之一。

Artifacts 首次 随 Claude 3.5 Sonnet 于 2024 年 6 月推出, 它将 Claude 从传统聊天机器人转变为协作工作区,使其可在对话过程中同步生成交互式网页应用、仪表板、可视化图表、文档、游戏及其他实时软件。

VentureBeat 此前曾将此次发布描述为可能标志着 AI 公司间“界面战争”的开端,竞争焦点正从基础模型性能转向协作式 AI 工作区。

此后,Anthropic 将 Artifacts 推广至所有 Claude 用户,称已有数千万个 Artifacts 被创建;随后又于今年进一步拓展该概念,推出 Claude Code。 拓展该概念,推出 Claude Code。

该更新允许工程团队直接从编码会话中发布实时 HTML 仪表板及交互式项目工作区,使 Artifacts 日益成为 Anthropic 企业战略的重要组成部分。

这一更广泛的功能提升了公开共享 Artifacts 若遭索引所引发的风险。与普通聊天记录不同,Artifacts 可包含交互式软件原型、工程仪表板、规划文档、产品线框图、数据可视化图表及其他组织日益依赖以实现技术与业务团队跨职能协作的工作成果。若此类页面可通过公共搜索引擎检索,其暴露范围将远超对话文本本身。

关于隐私、信息安全与开放网络的现实审视

重要的是, 截至目前, 尚无任何迹象表明攻击者获得了对私有 Claude 账户或对话的访问权限。

相反,争议焦点在于用户通过 Claude 的共享工具明确选择公开分享的对话和 Artifacts。

争议实质在于:用户是否合理地理解,这些被共享的页面可能不仅可通过链接被收件人发现,还可能被公共搜索引擎索引并检索到。

从技术角度看,未经身份验证即可公开访问的网页通常可被搜索引擎索引,除非发布方通过诸如 noindex 指令或其他索引控制机制明确禁止爬取。

多名 Reddit 评论者指出,Claude 生成的长且随机的共享 URL 实际上无法被猜测出来;相反,搜索引擎通常仅在这些链接出现在其获准爬取的某处(例如公共网站、论坛或社交媒体帖子)后,才会发现它们。另有用户质疑 Google 最初究竟是如何发现如此大量 Claude 共享 URL 的。

该问题也凸显了 AI 公司面临的一项日益严峻的挑战:随着聊天机器人演变为用于创建软件、文档、仪表板及业务应用的协作工作空间,这一挑战愈发突出。

最初旨在简化 AI 生成内容共享的功能,如今却越来越多地暴露那些可能比一次简单对话具有高得多商业价值的资产。

随着企业将 AI 作为构建内部工具与工作流的平台加以采用,“通过链接共享”与“通过搜索引擎公开可发现”之间的区别变得远为关键。

AI 公司面临的反复出现的挑战

Anthropic 远非首家直面“共享”与“可被搜索引擎检索”之间区别的 AI 公司。

Reddit 用户迅速指出,OpenAI 此前曾因公开共享的 ChatGPT 对话被 Google 检索到而受到批评,由此引发类似争论:即“通过链接共享”究竟应意味着一个被搜索引擎公开索引的网页,还是更接近一份未列示(unlisted)的文档?

Anthropic 当前处境亦呼应了另一事件: 2023 年 9 月 Google 在 Gemini 推出前的 AI 助手 Bard。SEO 咨询师 Gagan Ghotra 发现 Google 搜索已开始索引共享的 Bard 对话链接,并警告称用户可能误以为自己仅将对话分享给了指定收件人,而实际上却使其可通过搜索引擎被发现。

Google 后来公开回应称,其本意并非让共享的 Bard 聊天记录被索引,并表示正努力阻止其出现在 Google 搜索结果中,同时强调仅影响用户明确选择共享的对话。

综合来看,Bard、ChatGPT 以及此次的 Claude 事件共同表明,AI 公司仍在持续应对一个边界难题:即网络上技术意义上“公开”的内容,与用户对“通过链接共享”行为的预期之间存在落差——用户预期该行为更类似于一份未列示的 Google 文档或 YouTube 视频,而非一个符合搜索引擎索引资格的网页。

企业当下应采取的措施

对于在员工中广泛部署生成式 AI 的组织而言,“通过链接共享”与“通过搜索引擎公开可发现”之间的区别绝非语义层面的细微差异;它可能决定一项内部工程仪表板、财务模型、产品路线图、面向客户的原型或 AI 生成的应用程序能否保持有效私密性——抑或向任何使用搜索引擎的人完全公开。

无论最终证实这是一次技术性索引疏失、产品设计与用户预期之间的错配,抑或二者兼而有之,此次事件再次提醒人们:AI 产品正日益不再像聊天机器人,而更像一种面向知识工作的协作型操作系统。

当这些平台开始托管内部仪表板、软件原型、财务分析、商业规划文档以及日益复杂的大型企业级应用时,有关共享链接行为的看似微小决策,可能对企业安全、产品设计及用户信任产生不成比例的重大影响。

企业领导者应考虑采取若干切实可行的步骤:

  1. 审核现有已共享的 AI 内容: 审查已共享的对话、Artifacts 及其他公开可访问的 AI 生成资产,以确定其是否应继续保留公开状态,抑或应予取消发布。

  2. 向您整个组织澄清“共享”一词的实际含义: 切勿假设员工理解“通过链接可访问”与“通过搜索引擎可发现”之间的区别。更新内部指南,说明各 AI 平台如何处理共享内容。

  3. 将 AI 平台视作协作软件对待: 对其施加与 Google Docs、Microsoft 365、Slack、GitHub、Notion 或 SharePoint 相同的治理措施——包括针对敏感知识产权、客户信息及受监管数据的共享政策。

  4. 对敏感信息优先采用经身份认证的企业工作空间: 在可行情况下,将机密项目、代码、财务模型及客户数据保留在具备基于身份的访问控制功能的企业账户内,而非使用公开可访问的链接。

  5. 审查供应商默认设置与共享控制机制: 鉴于 AI 平台正快速演进,管理员应定期复核默认共享设置、保留策略及索引行为,而不应假定其在新功能发布后仍保持不变。

目前看来,Anthropic 似乎已开始限制至少部分共享页面在 Google 搜索中的可见性;不过据报告,某些内容的缓存副本、归档页面及其他搜索引擎的索引可能仍会持续存在。依赖 Claude 共享功能的企业,可在 Anthropic 展开调查期间,审阅现有的已共享对话与 Artifacts。


本文由 JOTO AI 智库从已授权的 VentureBeat AI 同步并整理。

原始来源:VentureBeat AI

想把这些做法用到你的业务里?

留下你的场景和痛点,我们帮你判断从哪一步开始。

联系我们
联系我们

开启企业级 AI 落地

留下你的行业、部门和当前痛点,我们会在 1 个工作日内与你联系,帮你判断适合先做什么、需要准备哪些数据、适合什么平台。

微信咨询
扫码添加,一对一沟通
JOTO 微信咨询二维码
致电我们
+86 (021) 6566 1628
发送邮件
jotoai@jototech.cn

填写需求单

收到你的信息后,我们将在 1 个工作日内与你取得联系。