Claude洩漏了大家的隱私?其實是「分享」按下去,全世界都看得到
上週末Reddit發現Google能搜到別人跟Claude的對話,甚至有API金鑰跟加密貨幣私鑰外流。這不是駭客攻擊,是「分享」功能被誤解——附圖解怎麼檢查自己分享過的內容,跟原始新聞來源。

上週末(2026/07/26-27),Reddit上有人發現只要在Google打「site:claude.ai/share」,就能搜到別人跟Claude的對話內容——履歷、法律諮詢、程式碼,甚至還有API金鑰跟加密貨幣錢包私鑰。消息一出,Fortune、Axios、CyberSecurityNews等科技媒體都跟進報導,網路上也開始瘋傳「Claude洩漏用戶隱私」。
但事情沒有那麼簡單,也沒有那麼可怕。這篇文章想把整件事拆開來講清楚:這不是駭客攻擊,是一個被大多數人誤解的「分享」功能。
事情是怎麼發生的
當你在Claude點擊右上角的分享按鈕:
會跳出一個選擇視窗,讓你決定這段對話要「Keep private(僅自己可見)」還是「Create public link(產生任何人都能看的公開連結)」:
問題就出在這裡:很多人選了「Create public link」只是想傳給朋友看,卻不知道這個連結其實是全世界都能看的公開網頁。一旦這個連結被貼到Reddit、X這類公開平台,搜尋引擎的爬蟲就會順著連結一路爬進去,把整段對話收錄進搜尋結果——這跟把一份Google文件設成「知道連結的人都能看」,結果被搜尋引擎收錄,是一樣的邏輯。
技術上真正出包的地方,是這些公開頁面本來應該要有一個叫「noindex」的標籤,明確告訴搜尋引擎「不要收錄我」,但這次不少頁面漏掉了這個標籤,才會讓已經流出去的連結被Google跟Bing收錄。Anthropic在2025年其實就發生過一次類似的事件。
這不是資安漏洞,是使用者不知道後果
這件事跟「駭客入侵資料庫偷資料」完全是兩回事。你的Claude對話預設是100%私密的,只有你自己看得到——除非你自己主動按下分享,並選擇了「公開連結」這個選項。整起事件從頭到尾,都是使用者自己觸發的動作,只是很多人沒意識到「分享」背後的真正意思是「公開發布到全世界」。
真正該被檢討的,是產品設計沒有把這件事講清楚。「分享」跟「公開發布」聽起來感受完全不同,但Claude目前的分享機制沒有密碼保護、沒有指定對象的功能,只要開了公開連結,理論上全世界(包括搜尋引擎)都看得到。
如果你曾經用過分享功能,現在就去檢查
好消息是,管理自己分享過的內容其實很簡單。點選左上角選單進入Settings:
進到左側選單的「Privacy」分頁,往下滑會看到「Your data」這個區塊:
這裡可以分別管理「Shared chats(分享過的對話)」跟「Shared artifacts(分享過的成品,像是文件、網頁、程式碼)」,點旁邊的「Manage」按鈕,就能看到自己過去到底分享過什麼、還有哪些連結忘記關掉:
花30秒檢查一次,把不需要的分享連結取消(Unshare),比事後心驚肉跳好太多。
三個實用心態
只要不按分享,你的對話100%私密。 這件事的起點,永遠是使用者自己選擇了「公開」。
一旦按了分享,就把它當成「發一篇公開文章」來看待。 傳出去之前檢查一下裡面有沒有密碼、API金鑰、身分證字號、公司機密——這些東西一旦跟著分享連結一起被搜尋引擎收錄,就不再只是「分享給朋友」,而是「公開給全世界」。
用Claude Code(終端機工具)寫程式的人可以放心。 這次出事的都是網頁版的分享/發布功能,Claude Code產生的程式碼只存在你自己的電腦裡,不會自動變公開,除非你自己把它推上公開的GitHub repository。
工具本身沒有偷你的資料,但「分享」兩個字背後的後果,很多人真的不知道。花點時間搞懂它,比事後才發現自己的東西被搜到划算多了。
資料來源
- Fortune - Users' seemingly private conversations with Anthropic's Claude showed up in Google search results
- Axios - Google search is indexing public Claude artifacts
- CyberSecurityNews - Claude AI Shared Chats Reportedly Exposed in Google Search Results
- CyberNews - Claude chats and workspaces turn up on Google