以為分享連結只有朋友看得到?Google 早就收錄了
你曾經把 Claude 的對話產生分享連結,傳給同事或朋友看嗎?
小心,這些內容可能已經被 Google 搜尋引擎完整收錄,任何人輸入特定指令就能找到——包括你的醫療紀錄、孩子個資、公司內部文件。
這不是駭客攻擊,是設計上的誤會一場。
怎麼發現的?一個 Reddit 貼文炸出資安漏洞
2026 年 7 月底,Reddit 用戶在 r/ClaudeAI 發文:只要在 Google 搜尋輸入 site:claude.ai/share,就能看到大量 Claude 用戶的分享對話。
這個指令的意思是「只搜尋 claude.ai/share 這個網域下的內容」,結果跑出數千筆結果——而且內容極度敏感。
被找到的內容包括:
- 真實病患的詳細醫療報告(含姓名、病歷)
- 臨床試驗結果(患者姓名未隱藏)
- 小學生的姓名與電話號碼
- 標示「社內使用」的企業內部文件
- 員工績效評估(含個人資訊)
- 程式碼與工作備忘錄
- 違反 Anthropic 政策的成人內容
為什麼會這樣?「分享」不等於「公開」,但 Google 不懂
Claude 的「分享對話」功能設計初衷很單純:讓你產生一個連結,傳給朋友或同事看。就像你把 Google 文件開「知道連結的人可查看」,以為只有收到連結的人才進得來。
但問題出在這裡:
| 你以為的 | 實際發生的 |
|---|---|
| 連結只給幾個人 | 連結沒有密碼保護,任何人拿到都能看 |
| 搜尋引擎不會找到 | Google 爬蟲把 share 頁面當公開網頁收錄 |
| 分享後可以控制 | 一旦產生連結,無法知道誰看過、誰轉傳 |
這就像你把家裡鑰匙複製給朋友,但那把鑰匙可以無限複製,而且你家的地址被登在公開電話簿上。
台灣用戶該注意什麼?
如果你用 Claude 處理過以下內容,請立刻檢查:
🚨 高風險內容
- 客戶個資(電話、地址、身分證字號)
- 病歷或健康檢查報告
- 公司財務數據、合約、內部評估
- 學生或員工個人資料
- 還沒公開的產品計畫
📋 檢查步驟
- 打開 Claude,點左側「分享過的對話」
- 一個一個確認:這個連結還需要存在嗎?
- 不需要的,點「刪除分享」
- 還需要的,確認內容沒有敏感資訊
⚠️ 重要提醒
- 刪除分享連結後,Google 搜尋結果可能還會殘留幾天(快取)
- 如果發現自己的敏感資料已被收錄,可向 Google 申請移除
Anthropic 回應了嗎?
事件爆發後,Anthropic 尚未發布正式聲明。但根據 TechCrunch 報導,這個問題源自於「share 頁面沒有設置防止搜尋引擎收錄的標記」(也就是沒有 noindex 標籤)。
簡單說:Claude 的分享頁面沒有告訴 Google「不要來爬我」,所以 Google 就來了。
這不是 Claude 獨有的問題。ChatGPT 的分享連結、Notion 的公開頁面、Google 文件的「知道連結的人可查看」都有類似風險。關鍵原則:只要產生網址,就要當作「可能會被公開」來處理。
三個馬上能做的保護措施
1. 盤點現有分享連結
花 10 分鐘把 Claude、ChatGPT、Notion 的分享連結全部檢查一遍。問自己:如果這個內容明天上新聞,我可以接受嗎?
2. 敏感內容改用截圖或 PDF
如果真的要給別人看,截圖或匯出 PDF 傳過去,不要產生公開連結。
3. 建立公司內部規範
如果你是主管或 IT,建議明確規定:處理客戶資料、財務數據、個資時,禁止使用 AI 工具的分享連結功能。
現在就打開 Claude 檢查
AI 工具很方便,但方便往往伴隨著隱私風險。這次事件不是駭客入侵,是使用者誤解了「分享」的含義——而這個誤解,可能讓你的醫療紀錄、公司機密、家人電話,就躺在 Google 搜尋結果裡。
現在就打開 Claude,點左側「分享過的對話」,把不需要的連結全部刪掉。
三分鐘的檢查,省下未來可能的三年麻煩。