Claude 對話遭 Google 搜尋公開:數千筆醫療紀錄、公司機密全裸奔

Claude 對話遭 Google 搜尋公開:數千筆醫療紀錄、公司機密全裸奔

Claude 對話遭 Google 搜尋公開:數千筆醫療紀錄、公司機密全裸奔

以為分享連結只有朋友看得到?Google 早就收錄了

你曾經把 Claude 的對話產生分享連結,傳給同事或朋友看嗎?

小心,這些內容可能已經被 Google 搜尋引擎完整收錄,任何人輸入特定指令就能找到——包括你的醫療紀錄、孩子個資、公司內部文件。

這不是駭客攻擊,是設計上的誤會一場。

怎麼發現的?一個 Reddit 貼文炸出資安漏洞

2026 年 7 月底,Reddit 用戶在 r/ClaudeAI 發文:只要在 Google 搜尋輸入 site:claude.ai/share,就能看到大量 Claude 用戶的分享對話。

這個指令的意思是「只搜尋 claude.ai/share 這個網域下的內容」,結果跑出數千筆結果——而且內容極度敏感。

被找到的內容包括:

  • 真實病患的詳細醫療報告(含姓名、病歷)
  • 臨床試驗結果(患者姓名未隱藏)
  • 小學生的姓名與電話號碼
  • 標示「社內使用」的企業內部文件
  • 員工績效評估(含個人資訊)
  • 程式碼與工作備忘錄
  • 違反 Anthropic 政策的成人內容

為什麼會這樣?「分享」不等於「公開」,但 Google 不懂

Claude 的「分享對話」功能設計初衷很單純:讓你產生一個連結,傳給朋友或同事看。就像你把 Google 文件開「知道連結的人可查看」,以為只有收到連結的人才進得來。

但問題出在這裡:

你以為的實際發生的
連結只給幾個人連結沒有密碼保護,任何人拿到都能看
搜尋引擎不會找到Google 爬蟲把 share 頁面當公開網頁收錄
分享後可以控制一旦產生連結,無法知道誰看過、誰轉傳

這就像你把家裡鑰匙複製給朋友,但那把鑰匙可以無限複製,而且你家的地址被登在公開電話簿上。

台灣用戶該注意什麼?

如果你用 Claude 處理過以下內容,請立刻檢查:

🚨 高風險內容

  • 客戶個資(電話、地址、身分證字號)
  • 病歷或健康檢查報告
  • 公司財務數據、合約、內部評估
  • 學生或員工個人資料
  • 還沒公開的產品計畫

📋 檢查步驟

  1. 打開 Claude,點左側「分享過的對話」
  2. 一個一個確認:這個連結還需要存在嗎?
  3. 不需要的,點「刪除分享」
  4. 還需要的,確認內容沒有敏感資訊

⚠️ 重要提醒

  • 刪除分享連結後,Google 搜尋結果可能還會殘留幾天(快取)
  • 如果發現自己的敏感資料已被收錄,可向 Google 申請移除

Anthropic 回應了嗎?

事件爆發後,Anthropic 尚未發布正式聲明。但根據 TechCrunch 報導,這個問題源自於「share 頁面沒有設置防止搜尋引擎收錄的標記」(也就是沒有 noindex 標籤)。

簡單說:Claude 的分享頁面沒有告訴 Google「不要來爬我」,所以 Google 就來了。

這不是 Claude 獨有的問題。ChatGPT 的分享連結、Notion 的公開頁面、Google 文件的「知道連結的人可查看」都有類似風險。關鍵原則:只要產生網址,就要當作「可能會被公開」來處理。

三個馬上能做的保護措施

1. 盤點現有分享連結

花 10 分鐘把 Claude、ChatGPT、Notion 的分享連結全部檢查一遍。問自己:如果這個內容明天上新聞,我可以接受嗎?

2. 敏感內容改用截圖或 PDF

如果真的要給別人看,截圖或匯出 PDF 傳過去,不要產生公開連結。

3. 建立公司內部規範

如果你是主管或 IT,建議明確規定:處理客戶資料、財務數據、個資時,禁止使用 AI 工具的分享連結功能。


現在就打開 Claude 檢查

AI 工具很方便,但方便往往伴隨著隱私風險。這次事件不是駭客入侵,是使用者誤解了「分享」的含義——而這個誤解,可能讓你的醫療紀錄、公司機密、家人電話,就躺在 Google 搜尋結果裡。

現在就打開 Claude,點左側「分享過的對話」,把不需要的連結全部刪掉。

三分鐘的檢查,省下未來可能的三年麻煩。