Claude共享对话泄露用户敏感信息
「安全公司Malwarebytes发现,Anthropic的Claude共享聊天功能生成的公开链接可能被谷歌搜索引擎收录,导致用户对话中的敏感信息意外暴露。该问题并非Claude独有,Grok和Meta AI也曾出现类似情况,安全公司建议用户避免公开分享AI对话内容。」
近日,安全公司Malwarebytes发布报告指出,Anthropic旗下AI助手Claude的共享对话功能存在隐私泄露风险。通过特定搜索方式,用户可以在谷歌搜索结果中找到大量Claude的共享聊天记录,其中包括可能包含个人身份信息、账号密码或企业机密的敏感内容。这一安全问题最初由部分Reddit用户发现,随后引发广泛关注。
据了解,问题源于Claude的“共享聊天(Share chats)”功能。根据Anthropic官方说明,该功能会为用户选择分享的对话生成一个公开访问链接,并将对话状态设置为“公开”。这意味着任何获得该链接的人都能查看对话内容。Malwarebytes进一步发现,部分公开分享的聊天记录会被搜索引擎抓取并建立索引,最终出现在搜索结果中,使得这些对话不仅对直接访问者可见,还可能被更广泛的互联网用户检索到。
值得注意的是,这并非Claude独有的问题。Malwarebytes表示,他们此前也曾发现Elon Musk旗下xAI公司的Grok共享聊天记录出现在谷歌搜索结果中,而Meta AI在过去也出现过类似情况。这表明共享对话被搜索引擎索引可能是当前AI产品中的普遍现象,而非单一厂商的缺陷。
Malwarebytes指出,要完全避免公开网页链接被搜索引擎索引并不容易,尤其是在共享功能默认生成公开链接的情况下。因此,为防止敏感信息通过AI共享对话泄露,最简单有效的方法是不要向他人公开分享AI聊天内容,同时避免在AI对话中输入个人身份信息、账号密码、企业机密等敏感数据。用户应谨慎使用共享功能,并定期检查已生成的公开链接,以降低隐私泄露风险。
来源:Heooo AI工具导航