最近发现,数百段用户与 Anthropic 公司人工智能聊天机器人 Claude 之间的对话被包括谷歌在内的各大搜索引擎收录。这些日志可以通过简单的特定网站搜索查询访问,其中包含各种敏感信息,包括个人联系方式、简历以及专有的企业研究资料。

该问题源于聊天机器人的“分享”功能,该功能会生成一个链接供用户分发其聊天记录。虽然界面提示任何拥有该链接的人都可以查看内容,但并未明确警告用户这些链接可能会被搜索引擎抓取并收录。Reddit 用户最先发现了这一漏洞,揭露了超过 200 段对话,这些对话跨越了至少 25 页的搜索结果。

Advertisement

Anthropic 公司的一位发言人表示,用户保留对其分享链接的控制权,并指出这些网址“除非人们选择自行分享,否则无法被猜测或发现”。该公司进一步解释称,一旦对话被分享,它就成为公开的网络内容,可能会被第三方服务存档。在这一发现之后,这些日志的搜索可见性已被移除,很可能是通过使用允许网站所有者阻止索引的标准工具实现的。

谷歌澄清称,它并不决定哪些页面是公开的,并强调责任在于网站所有者,由其负责实施防止抓取和索引的控制措施。类似的事件此前也曾影响过其他人工智能平台,包括 OpenAI 的 ChatGPT 和 X 平台的 Grok,这两者在过去一年中都曾出现过私人聊天日志通过搜索引擎泄露的情况。

来源:BBC News