“分享给有链接的人”悄悄变成了“谁都能搜到”——一次 noindex 标签的缺失,把不少用户的私密对话推上了搜索结果页。
noindex 标签,被 Google、Bing 等搜索引擎收录,一段时间内可以通过普通搜索直接翻到别人的私密对话,其中夹带着 API 密钥、简历、加密钱包地址等敏感信息;这不是被黑,而是一个“分享按钮 + robots 配置”的疏忽。这几天在 X 和 Reddit 上传得比较广的一件事:有人发现,用 Claude 的“分享”功能生成的对话链接,居然能在 Google 上被普通关键词搜出来。也就是说,原本设计成“把链接发给谁、谁才看得到”的私密分享,实际变成了“任何人搜一下就能找到”。这跟去年 ChatGPT 分享链接被索引的那次风波,几乎是同一个剧本。
对经常用代理、跨境访问 Claude 的国内用户来说,这件事更值得当成一次隐私习惯的复盘。你在对话里贴过的密钥、账号、简历,一旦点了“分享”又被搜索引擎收录,代理换得再勤也补不回来。想先确认自己当前的出口环境是否干净、会不会被平台盯上,可以顺手用 Claude AI IP 检测 自查一遍。
事情大致是这样:Claude 的分享功能会为一段对话生成一个公开可访问的链接(claude.ai/share/...),本意类似“不公开的 YouTube 视频”——你把链接发给谁,谁点开才看得到,陌生人不会凭空搜到。但问题在于,这些分享页当时缺少告诉搜索引擎“别收录我”的 noindex 标签。
于是只要有人把这类链接贴到了博客、论坛、社交媒体等公开位置,搜索引擎顺着外链爬过来,就把整页对话一并收进了索引。有网友用 site:claude.ai/share 这类站内搜索语法,一度能翻出成片的分享对话。
据多家外媒和网友的截图,被索引出来的对话里,夹带的敏感内容相当扎眼,据称包括:
需要说明的是,这些内容是用户自己在对话里输入、又主动点了“分享”生成公开链接的,Claude 系统本身并没有被攻破。真正的问题出在“分享页该不该被搜索引擎收录”这一层——按钮做了它该做的事,缺的是那道拦住爬虫的配置。
据外媒报道,Anthropic 在 robots.txt 里其实一直有“不建议爬取分享对话”的声明,但 robots.txt 只是“君子协定”,挡不住已经通过外链发现页面的收录。事件发酵后,相关方面对 Google 侧做了处置:截至 7 月 27 日前后,用 site:claude.ai/share 在 Google 上已基本搜不到结果,此前被收录的多数链接也已从 Google 搜索中移除。
抛开这次具体的技术疏忽,它其实提醒了一个更普遍的习惯问题:“分享链接”天然就是公开面,任何贴到网上的地方都可能被收录。对本来就要跨境、靠代理访问 Claude 的用户,隐私面上的坑往往不止一处——出口 IP 干不干净、时区对不对、指纹会不会暴露,都会叠加影响账号安全。这里有几件可以立刻做的事: