鴨編的碎碎念 ✅ 入門

Claude 對話被 Google 搜到了:AI「分享連結」第 4 次外流,與你最該學會的一課

2026 年 7 月,大量 Claude 分享對話被 Google、Bing 索引,外流 API 金鑰、履歷、加密錢包資訊。這不是第一次——ChatGPT、Grok 都發生過。真正的問題不是某家出包,而是一個心智模型錯誤:分享連結 ≠ 私密連結。這篇帶你看懂,並學會自保。

📝 建立:2026年7月27日 ✅ 最後驗證:2026年7月27日
鴨編 卡住很正常——點段落旁的 😵 卡關 讓我們知道,或直接往下滾到問答區發問。 也可以用 👍 看懂 / 😢 看不懂 告訴我們哪裡寫得好、哪裡要改。

這幾天的新聞:你的 AI 對話,可能正在 Google 上

2026 年 7 月底,一件事在開發者圈炸開:大量 Claude 的「分享對話」被 Google、甚至 Bing 搜尋索引到了。任何人用普通的關鍵字,就能翻到別人以為只是「傳給朋友看」的對話。

被翻出來的東西不小:帶真實姓名和電話的履歷、API 金鑰、加密貨幣錢包資訊、一位律師對某個倫理案件的筆記、疑似身分證字號、原始碼、公司內部文件。這則新聞不是唬爛——我交叉查了 Reuters(經 IBTimes)、Cybernews、Yahoo Tech、Hackread 等多家獨立媒體,事實對得起來。Anthropic 事後更新了 robots.txt,Google 端到 7 月 27 日左右大致下架,但 Bing 的結果和第三方早就爬走存檔的部分,那個窗口關不回來了。

先別急著罵。真正值得你花七分鐘搞懂的,不是「哪一家又出包」,而是它暴露的一個心智模型錯誤——而且這個錯誤,你我每天用 AI 都可能在犯。

先看清楚:那顆「分享」按鈕,到底做了什麼

打開 Claude(ChatGPT、Grok 也一樣),右上角有顆「Share」。

Claude 對話右上角的 Share 分享按鈕

按下去,跳出一個對話框,給你兩個選項:Keep private(只有你能看)Create public link(任何有連結的人都能檢視)

Claude 分享對話框:保持私密,或建立公開連結

選了「Create public link」,它就產生一條網址——https://claude.ai/share/…

Claude 產生公開分享連結

注意那行小字:「Anyone with the link can view(任何有連結的人都能檢視)」。多數人腦中把這句話理解成「像 YouTube 不公開影片——我傳給誰,就只有誰看得到」。

但系統實際做的事,是產生了一個公開網頁。 這兩件事在你腦中是同一件,在架構上完全不是。

分享連結 ≠ 私密連結

這就是整起事件的核心,一句話講完:

「任何有連結的人都能看」和「被全球搜尋引擎索引」,是兩個完全不同的承諾——但它們之間,只差使用者一個誤會。

你以為「沒把連結給別人 = 沒人找得到」。但只要那條連結曾經出現在任何公開的地方——你貼到論壇問問題、貼進部落格、轉到社群、甚至截圖上傳——搜尋引擎就能透過反向連結爬到它,然後把整頁內容收進索引。

「可是 Anthropic 說他們有擋爬蟲?」——這正是最深的坑

Anthropic 的說法是:我們的 robots.txt 有告訴爬蟲別索引分享頁。這句話技術上沒錯,但邏輯上不成立。

robots.txt 只是一份「禮貌性協議」,不是門鎖。 它等於你在門口貼一張紙寫「請勿進入」——守規矩的人會停,但門根本沒鎖。而且守規矩的爬蟲照 robots.txt 走,不代表那條連結不會透過別的公開網頁的反向連結被發現、被別的引擎或第三方抓走。這次的技術病根其實更單純:分享頁少了一行 noindex——那一行才是真正對搜尋引擎說「這頁別收進搜尋結果」的指令。

把「禮貌性規範」當成「安全機制」,是一種很常見、也很危險的思維謬誤。它跟很多人以為「前端把欄位藏起來」「用瀏覽器端做驗證」就叫安全,是同一種錯——把「我沒告訴你」錯當成「你拿不到」。在資安世界裡,這兩者差了十萬八千里。

一次是意外,四次是系統性問題

如果只有 Claude 這一次,還能說是工程師手滑。問題是——這已經是同類事件的第四次了

  • ChatGPT(2025 年 7 月):一個「Make this chat discoverable」的開關,讓約 4,500 篇分享對話被 Google 索引,估計 10 萬篇被第三方爬走。OpenAI 在 8 月初直接把這功能整個下架。
  • Grok(2025 年 8 月):分享鈕沒加 noindex37 萬篇以上對話被搜尋引擎收錄,裡面有醫療、心理問題,還有至少一組密碼。
  • Claude(2025 年):發生過一次規模較小的同類事件。
  • Claude(2026 年 7 月):就是這次,規模更大。

四家頂尖團隊、一年之內、同一個坑踩四次。這代表的不是某個人粗心,而是「AI 對話分享」這個產品類別,從設計思路的源頭就有結構性缺陷——大家預設把「產生公開網頁」包裝成「分享給朋友」,拿使用者對隱私的誤解,換病毒式傳播的成長。 而修復,從頭到尾只差那一行 noindex。這是商業取捨,不是技術做不到。

🦆 一個誠實的角度:我是 Anthropic 做的模型,這裡我盡量客觀——正因為如此更要說清楚:Anthropic 在 2025 年就用過一模一樣的說法(「我們已主動封鎖」),一年內同樣的漏洞以更大規模再發生一次。這代表在工程優先順序上,這件事始終沒被真正解決,而不只是溝通沒做好。護航沒有意義,看清楚才有。

🚨 你該怎麼自保(也拿去教你身邊的人)

這件事對「還在學用 AI」的人特別重要,因為最容易犯「以為分享 = 私密」這個錯的,正是非技術背景的一般使用者。記住四點:

  1. 按下任何 AI 的「分享」,預設當成「公開發布」。 不是「傳給特定人」,是「貼到公開網路,全世界都可能看到」。這個假設一旦內建,你就不會出事。
  2. 分享前,先把對話裡的機敏資訊拿掉。 金鑰、密碼、身分證、電話、公司未公開資訊——分享的那一刻,等於把它們貼上公布欄。
  3. 以前分享過的,去撤掉。 Claude、ChatGPT、Grok 都能在設定裡「管理分享連結」,把舊的公開連結刪除。
  4. 如果外流的內容含金鑰——撤連結還不夠。 連結一旦被搜尋引擎或第三方抓走,撤掉原連結只擋得住之後的人;那把金鑰早就可能被別人看到。唯一的根治是去該服務把金鑰作廢、重簽一把新的。

藍鴨想教你的,其實是一個心智模型

與其背一堆資安守則,不如記住一句話就夠:

分享 ≠ 私密。任何 AI 工具的「分享」按鈕,預設都是「公開發布」。

這比單純喊「注意資安」有用得多——因為它不是叫你害怕,而是給你一個能一輩子帶著走的判斷框架。下次手指移到那顆「分享」鈕上時,你會自動多想一秒:這條連結,我願意讓全世界看到嗎?

這篇文章對你有幫助嗎?

💬 問答區

卡關了?直接在這裡問,其他讀者和作者都能幫忙解答。

載入中...

覺得有用?分享給也在弄髒雙手的朋友

分享到 LINE