AI快訊

Claude分享對話功能藏資安漏洞:資安業者警告Google可搜出敏感內容

N
Nathan科技編輯 · 技術負責人
發布 · 更新
根據iThome於2026年8月7日的報導,資安業者Malwarebytes指出,Anthropic旗下Claude的「分享對話」(Share chats)功能會將對話狀態轉為Public並產生可存取連結,導致內容遭Google搜尋引擎索引,用戶敏感資訊因此曝光;該問題最初由Reddit用戶發現。

Claude分享對話功能如何導致敏感資訊被Google搜尋引擎索引?

根據iThome於2026年8月7日的報導,資安業者Malwarebytes指出,Anthropic的AI聊天工具Claude的分享對話功能,可能被Google搜尋引擎找到,導致用戶對話中的敏感資訊因此曝光(E1)。

報導進一步說明問題根源:「這項功能會為對話建立可供他人存取的分享連結,同時將對話狀態轉為Public。」根據Anthropic官方說明文件所述,此為Claude對話分享功能(Share chats)的預設運作機制(E3)。換言之,一旦使用者啟用分享連結,對話內容的狀態便從私人轉為公開,搜尋引擎的爬蟲便有機會將其收錄進索引。

此漏洞如何被發現,以及使用者如何在Google搜尋結果中找到這些對話紀錄?

根據iThome同篇報導,「這項問題最初是由某些Reddit用戶發現,他們能透過特定搜尋方式,在Google搜尋結果中找到許多這類對話紀錄」(E2)。也就是說,此問題並非由Anthropic官方主動揭露,而是先在Reddit社群中被使用者實測發現,隨後才透過資安業者的分析對外披露。

類似的資訊洩露風險是否只存在Claude,還是其他AI服務也有相同問題?

Malwarebytes在同一份分析中強調,此問題並非Claude獨有。根據iThome報導引述:「此問題並非Claude獨有,他們之前也曾發現Grok的對話記錄出現在Google搜尋結果中,Meta AI過去也存在類似問題」(E4)。這代表對話分享功能所帶來的索引風險,並非單一廠商的個案,而是已在Grok與Meta AI兩家不同業者的服務中重複出現。

使用者應該採取哪些措施來防止敏感資訊在使用Claude時被意外曝光?

Malwarebytes在報導中提出具體建議:「為避免敏感資訊藉由這類分享對話洩露,最簡單的辦法是不要與任何人分享AI對話內容,或避免與AI分享個人識別資訊」(E5)。這項建議直接對應前述機制——只要對話從未被轉為Public分享連結,自然不會落入Google搜尋引擎的索引範圍。

使用AI服務時,訓練資料與隱私設定有哪些需要特別注意的風險?

根據天下雜誌未來城市於2026年5月21日的報導,Aiworks校長黃琇琳指出,主流AI平台在「零訓練」設定上的預設狀態各不相同:「ChatGPT的預設是開啟的,要手動關掉;Claude同樣需要確認;Gemini個人版沒有辦法調整,企業版的預設則是關閉的」(E9)。這意味著使用者若未主動檢查設定,對話內容可能在不自覺的情況下被用於模型訓練,風險型態與Claude分享連結被索引的問題性質不同,但同樣源於使用者對預設設定缺乏掌握。

該報導也提到,黃琇琳說明三大語言模型各有定位:「三大宇宙各有各的所長,沒有絕對的優劣,端看要解決的問題是什麼」(E6)。此外,微軟Copilot已推出深度研究模組,「用Claude做深度研究,再用OpenAI的模型做交叉檢核,透過不同模型相互驗證來降低幻覺風險」(E7),顯示企業端的AI應用已朝跨模型驗證的方向發展。

使用者在第三方AI工具與整合服務上可能面臨哪些隱藏的安全威脅?

同一篇未來城市報導指出,第三方擴充功能同樣暗藏風險。黃琇琳提醒:「網路上流通的第三方Skill中,有一定比例內嵌惡意指令,會驅使模型下載有問題的軟體。使用前務必逐字審閱內容,不能只憑名稱與描述判斷」(E8)。

報導同時舉出OpenClaw的實際案例作為說明:「以OpenClaw為例,使用者誤以為模型運算發生在本機的Mac Mini上,實際上資訊依然是往外送到外部AI模型,包含健保卡等個人敏感資料都有人直接餵進去」(E10)。此案例顯示,使用者對於運算位置的誤解,可能導致健保卡等個人敏感資料被實際傳送至外部伺服器,而非留在本機處理。

這代表什麼

將iThome於2026年8月7日的報導與未來城市於2026年5月21日的報導並列可見,AI服務的敏感資訊曝光風險至少存在兩種不同路徑:一是Claude、Grok、Meta AI等聊天工具的「分享對話」功能因狀態轉為Public而被Google搜尋引擎索引(E1、E3、E4);二是使用者對訓練資料設定與運算位置的誤解,例如ChatGPT預設開啟訓練資料使用、OpenClaw使用者誤判運算發生在本機Mac Mini而實際資料外送(E9、E10)。前者的解方是Malwarebytes建議的「不分享對話、不輸入個人識別資訊」(E5),後者則需使用者主動檢查各平台的零訓練設定與第三方Skill內容(E8、E9)。兩者共同指向同一個核心事實:多數曝光風險並非系統遭入侵,而是使用者對功能預設狀態缺乏認知所致。

📊 證據與數據

N
Nathan科技編輯 · 技術負責人

相關文章

快訊

美國FCC擬禁中國光模組 中際旭創、新易盛股價重挫逾5%

根據科技新報與中央社報導,美國FCC正草擬禁止進口中國新型光收發模組措施,中際旭創、新易盛股價分別重挫7.27%與5.29%;中國外交部反對,分析指出美國供應商缺乏替代產能,美中供應鏈短期難脫鉤。

林紀旭 James Lin ·