2026 年 7 月 29 日,Anthropic 旗下 Claude AI 聊天机器人的用户对话内容因搜索引擎索引问题被大规模曝光,据 WIRED 调查估计,可被公开搜索到的私密聊天记录超过 10,000 条,涉及医疗建议、法律咨询、心理咨询等高度敏感话题。

事件起因是 Anthropic、Meta、OpenAI 等公司在其聊天产品的 robots.txt 文件中加入了阻止竞争对手爬取的指令,但 Google 与 Bing 等通用搜索引擎并未遵守这些指令,导致用户通过分享链接公开的对话被搜索引擎抓取并索引到搜索结果中。
WIRED 报道指出,部分被索引的对话包含用户的真实姓名、公司内部信息、未发布的财务数据,甚至有用户在与 Claude 讨论自杀倾向和药物滥用问题时的完整记录。这些内容原本只应通过分享链接访问,但搜索引擎使其可在全球范围内被任意用户检索到。

Anthropic 在声明中对受影响用户表示”深切歉意”,承认 robots.txt 指令未被遵守是行业普遍现象,但表示将承担更多技术责任。公司宣布立即更新 Claude 分享链接机制,默认情况下所有分享链接将添加 noindex meta 标签并要求用户主动确认后才能公开。
事件引发了 AI 行业的广泛反思。多位安全专家指出,大模型产品在用户隐私保护上长期落后于传统 SaaS 行业。Anthropic、OpenAI 等公司的用户协议中均未明确告知”分享对话链接可能触发搜索引擎索引”,这一信息不对称导致用户在不知情的状态下泄露了敏感信息。

美国联邦贸易委员会 (FTC) 已宣布将就此事展开初步调查,重点评估 AI 公司是否违反了《儿童在线隐私保护法》(COPPA) 和《健康保险流通与责任法案》(HIPAA)。欧盟数据保护委员会 (EDPB) 也表示将密切关注事态发展,可能启动 GDPR 调查程序。
安全专家建议所有 AI 产品用户立即检查自己过去创建的分享链接,删除不再需要的内容,并在未来的 AI 对话中避免输入任何可被识别身份的敏感信息。Anthropic 同时承诺将在未来 30 天内推出”分享前自动扫描 + 隐私风险评估”功能,从源头降低类似事件再次发生的概率。
OpenClaw—AI研究