Claude 共享对话与 Artifacts 被 Google 索引暴露:企业协作工作区的隐私隐忧
Anthropic Claude 用户设置为“共享”的对话及 AI 生成的 Artifacts(如仪表板、文档、应用)被 Google 搜索引擎公开索引,引发对企业数据隐私与协作工具安全边界的广泛担忧。

周末,Reddit 用户 -void1 在 r/ClaudeAI 子版块发布了一项令人震惊的发现:Anthropic 公司的 Claude AI 聊天机器人用户将部分对话设置为可通过链接“共享”后,这些对话竟被 Google 搜索引擎索引,且看似任何人都可点击并访问。 这些对话在社交网络 X 和 Reddit 上迅速引发热议,后者获得数千次点赞和大量评论,许多评论表达了对用户隐私与信息安全的担忧;此外,用户还发现,共享的 Claude Artifacts(包括交互式应用程序、仪表板、文档及其他由 AI 生成的工作成果)同样出现在 Google 搜索结果中。
该话题在 社交网络 X 和 Reddit上迅速发酵,后者获得数千次点赞和大量评论,许多评论表达了对用户隐私与信息安全的担忧;此外,用户还发现,共享的 Claude Artifacts(包括交互式应用程序、仪表板、文档及其他由 AI 生成的工作成果)同样出现在 Google 搜索结果中。 用户发现的额外情况是,共享的 Claude Artifacts ——包括交互式应用程序、仪表板、文档及其他 AI 生成的工作成果——也出现在 Google 搜索结果中。
VentureBeat 独立验证确认,部分未直接向我们共享的 Claude Artifacts 确实可通过 Google 搜索并访问;但我们无法访问任何已共享的对话。
截至周日上午,原始 Google 搜索结果中关于已共享 Claude 对话的多数条目似乎已消失或变得极难查找,表明可能是 Google、Anthropic 或创建这些对话的用户已开始采取行动。
此次暴露可能对企业用户产生更广泛影响。Anthropic 日益将该功能定位为协作工作空间,用于构建和共享软件、仪表板、文档及其他业务资产,而不仅限于聊天机器人的回复。
VentureBeat 就此事向 Anthropic 提出询问,一名 Anthropic 发言人提供了以下声明(强调部分为本文所加):
“我们赋予用户控制其 Claude 对话是否公开共享的权利;依据我们的隐私原则,我们不会向 Google 等搜索引擎共享聊天目录或站点地图。这些可共享链接本身不可猜测、亦不可发现,除非用户主动选择自行分享。” “当某人共享一段对话时,即意味着该内容已向公众开放;与其他公开网页内容一样,它可能被第三方服务存档。”
一次简单的 Google 搜索即可检索出大量 Claude 对话
Reddit 用户 -void1 于 2026 年 7 月 25 日在 r/ClaudeAI 发帖,证明 Google 搜索查询 site:claude.ai/share 返回了大量公开可访问的 Claude 对话。
Reddit 和 X 上流传的截图显示,Google 返回了来自 Claude 的 /share URL 页面,而其他用户报告称,他们找到了包含加密货币钱包创建、法律咨询、简历及内部业务讨论等内容的对话。
尽管许多用户担忧,他们自认为实质上属于“未列出(unlisted)”的对话可能通过公共搜索引擎被发现;但另一些用户则认为,该行为反映的是创建公开可访问共享链接的预期后果,而非软件漏洞。
事实上,Anthropic 要求用户本人进入 Claude 设置选项,并主动选择将某段对话或 Artifact 设为可通过链接供他人共享,且需经多个对话框反复警告,提示该内容将对持有链接的任何人开放。其机制类似于共享 Google 文档链接,用户同样必须主动选择该选项;该功能 并非 默认启用。

Claude 共享对话框示例。图片来源:VentureBeat 截图

Claude Design 共享选项下拉菜单示例。图片来源:VentureBeat 截图
为何 Claude Artifacts 的暴露可能更令人担忧
7 月 26 日, X 用户 Om Patel(研究公司 BigIdeasDB 创始人)发帖声称,类似 site:claude.ai/public/artifacts 的搜索可返回公开共享的应用程序、仪表板、报告及文档。
网上流传的截图似乎显示搜索结果引用了带有内部风格的提案文件及其他业务材料。另一则广为传播的帖子警告称,用户常将“任何拥有链接者均可访问”理解为等同于 YouTube 上的“未列出视频”——仅当某人掌握该 URL 时才可访问——而未必意识到该内容亦可能被公共搜索引擎索引。
VentureBeat 独立验证确认,针对查询 site:claude.ai/public/artifactslaunch ,多个第三方 Claude Artifacts 出现在 Google 搜索结果中,且无需身份验证即可访问,尽管这些 URL 此前并未被记者所知。
然而,VentureBeat 并未独立验证社交媒体上传播的案例之全部数量或代表性。
这些报告尤为关键,因为 Artifacts 已成为 Anthropic 的旗舰产品计划之一。
Artifacts 最初 于 2024 年 6 月随 Claude 3.5 Sonnet 推出, 将 Claude 从传统聊天机器人转变为协作工作空间,使其可在对话过程中同步生成交互式网页应用、仪表板、可视化图表、文档、游戏及其他实时软件。
VentureBeat 此前曾将此次发布描述为可能标志着 AI 公司间“界面战争”的开端,使竞争焦点从基础模型性能转向协作式 AI 工作空间。
此后,Anthropic 将 Artifacts 推广至所有 Claude 用户,称已有数千万个 Artifacts 被创建;随后又于今年进一步拓展该概念,推出 Claude Code。 并于今年再次拓展该概念,推出 Claude Code。。
此次更新使工程团队能够直接从编码会话中发布实时 HTML 仪表板和交互式项目工作区,从而使 Artifacts 在 Anthropic 的企业战略中日益重要。
这一更广泛的功能提升了公开共享的 Artifacts 若同时被搜索引擎索引所可能带来的风险。与普通聊天记录不同,Artifacts 可包含交互式软件原型、工程仪表板、规划文档、产品线框图、数据可视化图表以及其他组织日益依赖的协作成果,用以实现技术团队与业务团队之间的协同。若这些页面可通过公共搜索引擎检索,其暴露范围将远超对话文本本身。
关于隐私、信息安全与开放网络的现实审视
重要的是, 目前尚无任何迹象表明 攻击者已获取私有 Claude 账户或对话的访问权限。
相反,争议焦点在于用户通过 Claude 的共享工具明确选择公开分享的对话及 Artifacts。
争议实质在于:用户是否合理地理解,这些共享页面不仅可通过链接被指定收件人访问,还可能被公共搜索引擎发现。
从技术角度而言,未经身份验证即可公开访问的网页通常可被搜索引擎索引,除非发布方通过诸如 noindex 指令或其他索引控制机制明确禁止爬网。
多名 Reddit 评论者指出,Claude 生成的长且随机的共享 URL 实际上无法被猜测。相反,搜索引擎通常仅在链接出现在其获准爬取的场所(例如公共网站、论坛或社交媒体帖子)后,才得以发现这些 URL。另有用户质疑 Google 最初究竟是如何发现如此大量 Claude 共享 URL 的。
该问题也凸显了 AI 公司面临的一项日益严峻的挑战:随着聊天机器人演变为用于开发软件、文档、仪表板及商业应用的协作工作区,此类挑战愈发突出。
最初旨在简化 AI 生成内容共享的功能,如今却越来越多地暴露那些商业价值远超简单对话的资产。
随着企业将 AI 作为构建内部工具与工作流的平台加以采用,“通过链接共享”与“通过搜索引擎公开可发现”之间的区别变得影响深远得多。
AI 公司面临的反复出现的挑战
Anthropic 远非首家直面“共享”与“可搜索”之间差异的 AI 公司。
Reddit 用户迅速指出,OpenAI 此前曾因公开共享的 ChatGPT 对话被 Google 检索而遭到批评,由此引发类似争论:即“通过链接共享”究竟应意味着一个被搜索引擎公开索引的网页,抑或更接近一份未列出(unlisted)的文档?
Anthropic 的处境亦呼应了另一事件: 2023 年 9 月 Google 推出 Gemini 前的 AI 助手 BardSEO 顾问 Gagan Ghotra 发现 Google 搜索已开始索引共享的 Bard 对话链接,并警告称用户可能误以为自己仅将对话分享给了指定收件人,而非使其可通过搜索引擎被发现。
Google 后来公开回应称,其本意并非索引共享的 Bard 聊天记录,并表示正着手阻止其出现在 Google 搜索结果中,同时强调仅影响用户明确选择共享的对话。
Bard、ChatGPT 以及当前的 Claude 相关事件共同表明,AI 公司持续在技术上属于互联网公开内容与用户预期之间艰难权衡——用户预期“通过链接共享”更类似于一份未列出的 Google 文档或 YouTube 视频,而非一个符合搜索引擎索引条件的网页。
企业当下应采取的措施
对于在员工中大规模部署生成式 AI 的组织而言,“通过链接共享”与“通过搜索引擎公开可发现”之间的区别绝非语义层面的细微差别。它可能决定一项内部工程仪表板、财务模型、产品路线图、面向客户的原型或 AI 生成的应用程序能否有效保持私密性,抑或向所有使用搜索引擎的用户公开可见。
无论这最终被证实为一次技术性索引疏漏、产品设计与用户预期之间的错位,抑或二者兼而有之,此次事件再次提醒人们:AI 产品正日益不再像聊天机器人,而更像支持知识工作的协作型操作系统。
随着这些平台开始托管内部仪表板、软件原型、财务分析、商业规划文档以及日益复杂的大型企业级应用,有关共享链接行为的看似微小决策,可能对企业安全、产品设计及用户信任产生不成比例的重大影响。
企业领导者应考虑采取若干切实可行的步骤:
审核现有已共享的 AI 内容: 审查已共享的对话、Artifacts 及其他可通过公开渠道访问的 AI 生成资产,以确定其是否应继续保留或予以取消发布。
向整个组织明确“共享”一词的实际含义: 切勿假设员工理解“通过链接可访问”与“通过搜索引擎可发现”之间的区别。应更新内部指南,说明各 AI 平台如何处理共享内容。
将 AI 平台视作协作软件对待: 对其施加与 Google Docs、Microsoft 365、Slack、GitHub、Notion 或 SharePoint 相同的治理措施——包括针对敏感知识产权、客户信息及受监管数据的共享政策。
对敏感信息优先采用经身份认证的企业工作区: 在可行情况下,将机密项目、代码、财务模型及客户数据保留在具备基于身份的访问控制功能的企业账户内,而非通过公开可访问的链接共享。
审查供应商默认设置与共享控制项: 鉴于 AI 平台快速演进,管理员应定期复核默认共享设置、保留策略及索引行为,切勿假定其在新功能发布后仍保持不变。
总而言之,依赖 Claude 共享功能的企业,此时或宜审查其现有的已共享对话与 Artifacts。
立即咨询 JOTO
JOTO 提供覆盖企业智能体规划与搭建、AI 平台私有化部署、RAG 知识工程、AI 安全治理、FDE 驻场共创及持续运营优化的全周期 AI 落地服务,帮助企业把验证中的 AI 能力转化为安全、可控、可持续迭代的生产力。 联系 JOTO 获取 AI 落地咨询
想把这些做法用到你的业务里?
留下你的场景和痛点,我们帮你判断从哪一步开始。
联系我们


