人工智慧巨頭 Anthropic 旗下的 Claude AI 爆發嚴重資安危機!
上週末有資安人員與使用者意外發現,Claude AI 的會話分享連結竟能直接在 Google 搜尋引擎中被檢索出來。這意味著 Anthropic 在系統層級並未正確設定禁止搜尋引擎爬蟲抓取的安全規範。
任何網路使用者只要利用簡單的高級搜尋指令(例如 site:claude.ai/share/),就能在 Google 或其他搜尋引擎中查詢到大量已被公開收錄的對話分享頁面,其中更有不少對話內容包含了使用者的極度私密資訊。
敏感資訊暴露無遺:錢包私鑰、公司任務與個資遭攤在陽光下
需特別澄清的是,本次事故並非 Anthropic 後台資料庫遭受駭客入侵,亦非使用者未曾分享過的私密聊天紀錄遭到外洩。
被搜尋引擎抓取的內容,主要源自於使用者主動點擊生成的「對話分享連結」(Share Links)。在正常情況下,使用者生成這類連結的初衷,僅是為了將對話傳給特定的同事或朋友查看。然而從 Web 網路架構的角度來看,一旦這些連結被發布在公開網頁、網路論壇、社交平台或數位通訊工具中,搜尋引擎的自動化網路爬蟲(Web Crawlers)便能循著連結脈絡發現它們,進而將其公開索引至搜尋資料庫中,導致不特定大眾均可透過搜尋引擎輕鬆存取該對話。
隨著搜尋引擎抓取範圍擴大,漏洞所引發的安全風險日益嚴峻。
經網友與資安人員實際測試,在已被 Google 收錄的 Claude 分享會話中,驚見大量敏感與機密資料。內容涵蓋加密貨幣的錢包私鑰、違規或敏感議題的諮詢紀錄、企業內部的核心任務與專案細節,以及足以識別個人身分的敏感情資(PII)。
這類敏感資訊在網路上公開裸奔,對個人與企業無疑帶來了巨大的資安威脅。
儘管 Claude 在使用者點擊生成分享連結時,介面上會跳出警示訊息提示相關風險,但許多使用者顯然並不清楚只要生成連結,該對話就存在被外部爬蟲抓取並公開的可能。絕大多數非技術背景的普通使用者普遍存在資安認知盲點,誤以為「只要不把分享連結傳給陌生人就是安全的」,根本不瞭解搜尋引擎爬蟲會在網路世界自動巡邏與索引的運作機制。因此,身為服務提供商的 Anthropic 理應在系統架構中嚴格設定禁止抓取的防禦機制,而非將安全責任全數推給使用者。
致命的技術組態矛盾:robots.txt 與 X-Robots-Tag 相互排斥導致防線失靈
造成本次大量對話外洩的根本原因,源自於 Anthropic 內部極為低級的技術組態設定錯誤(Configuration Error)。
在技術架構上,Claude 將 /share/* 路徑寫入了 robots.txt 檔案中,明確宣告禁止搜尋爬蟲抓取;同時,網頁的回應標頭(HTTP Response Header)又設定了 X-Robots-Tag: none 屬性(該屬性效果等同於 noindex, nofollow)。
這項看似打造「雙重保險」的資安防禦,在實際運作時卻產生了致命的反效果。
根據 Google 官方發布的 Web 爬蟲技術說明文件指出,當一個網頁 URL 已經在 robots.txt 中被設定為禁止抓取(Disallow)時,搜尋爬蟲在訪問時就會遵循規範,直接放棄讀取該頁面內部的 HTML 內容以及 HTTP 回應標頭。這意味著爬蟲根本無法讀取到 Anthropic 所設定的 X-Robots-Tag: none 或 noindex 指令!
結果適得其反:搜尋引擎雖然無法擷取頁面內部的本文內容,但只要爬蟲從其他外部網站或公開連結發現了該 URL 的存在,依然會將該 URL 直接索引並列入搜尋結果之中。
這正是為什麼在 Google 搜尋介面上,claude.ai/share/* 路徑下的大量 URL 會被公開收錄。雖然搜尋結果頁面上的內容摘要僅顯示「沒有可用資訊」(No information is available for this page),但任何網路使用者只要點擊該 URL 連結,依然能直接跳轉進入 Claude 的分享頁面,完整瀏覽會話中的所有對話與機密細節。
歷史教訓反覆重演
事實上,AI 領域與雲端儲存服務因分享連結設定不當而引發的資安風波,Anthropic 絕非首例。
早在 2025 年,OpenAI 旗下的 ChatGPT 也曾爆發過完全相同的漏洞事件。當時大量 ChatGPT 的會話分享連結同樣被發現出現在 Google 搜尋結果中。OpenAI 當時同樣未在系統端設定嚴格的爬蟲禁止指令,僅依賴前端的風險警示提示。事實證明,OpenAI 當初嚴重高估了廣大用戶的資安防護意識與專業知識,因為絕大多數普通使用者在操作時根本不會仔細閱讀警示條款,便直接按下生成連結。
事件爆發後,Anthropic 已緊急修正系統策略,正式在網路伺服器端部署了正確的防抓取機制,並主動與 Google、Bing、Yandex 等各大搜尋引擎提供商展開溝通,要求全面下架並清空所有已收錄的 Claude 分享連結。
然而,由於各大搜尋引擎的資料庫修復與快取(Cache)更新仍需時間,目前部分搜尋引擎中可能仍殘留有快取頁面或未及時刪除的連結。
資安專家特別提醒:若使用者過去曾透過 Claude 生成過對話分享連結,且該對話中包含任何錢包私鑰、商業機密、帳號密碼或個人敏感資料,強烈建議立即登入 Claude 帳號,手動尋找該筆會話紀錄並將其徹底刪除,以切斷任何潛在的外洩風險。
- 延伸閱讀:拒絕 AI 壟斷!NVIDIA、Google 等 50 家大廠連署力挺開放模型,亞馬遜與 Anthropic 卻選擇缺席
- 延伸閱讀:矽谷AI陣營白熱化!OpenAI與Anthropic密會游說限制中國開源模型,黃仁勳、馬斯克力挺開放生態
- 延伸閱讀:祖克柏變身 AI 地主!Anthropic 傳向 Meta 租輝達 H100 與新一代 Blackwell 算力
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!