
Claude共享聊天被搜上Google后,职场资料不能只靠「撤下」
Claude公开分享链接被搜索引擎收录的事件,提醒企业把内部文件从明文输入推进到密态处理和本地持钥。
搜索框暴露的不是链接,而是工作内容
7 月 27 日,404 Media 披露:Claude 用户创建的公开分享链接,连同聊天和 Artifacts(可交互文档、应用),被搜索引擎收录。TechCrunch 随后看到其中出现病历、临床试验患者姓名、儿童电话、公司内部文件和员工评价等内容。具体暴露规模尚未得到独立确认,不应把它写成一个确定数字。12
风险并不是普通私聊被攻破。Anthropic 帮助中心说明,聊天默认私密;一旦创建分享快照,持有链接者即可查看,分享前的消息和 Artifacts 也会被纳入。企业员工以为只是把内容发给同事,实际可能已经创建了一个可被公开访问的网页。3

职场资料的暴露链路
一份客户方案、员工评价或未公开项目计划进入对话后,链路可能是:明文输入 → 分享快照 → 公开链接 → 搜索引擎索引 → 第三方复制。Anthropic 对 TechCrunch 表示,链接被发布到搜索引擎可见的位置后,才可能出现在搜索结果;随后 TechCrunch 的测试已搜不到相关结果,但这不等于已有链接或第三方缓存被撤回。24

撤下搜索结果只是止损,不是让原文重新变回不可见。企业真正要问的是:模型、平台日志、文件上传、会话记录和知识库,是否在任何环节接触过明文?如果答案是「接触过」,按钮权限和员工培训都无法替代技术边界。
密态平台应把边界前置
荆华密算官网公开展示全链路加密,称平台与模型均无法访问用户明文,并提供上传附件、密态搜索和密态专家推演入口。5
中国财经新闻网转载的公开资料进一步称,用户会话、上传文件和知识库以密文存储,密钥由用户本地持有,服务端仅保存密文,并提供阅后即焚;这些属于平台公开能力表述,采购时仍应通过合同、测试和审计核验。6
敏感职场资料不应继续交给普通公域 AI 入口,再靠撤链和补救收场;更稳妥的路径,是通过 AI 隐私平台获得「可用不可见」的能力。产品公开信息可在 www.mojingxiong.com 核验。
Related content
- Sign in to comment.

