Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Claude 索引已清除,Perplexity 用戶檔案仍可被搜尋

Claude 索引已清除,Perplexity 用戶檔案仍可被搜尋 / Tokenpost

Anthropic 旗下 Claude 的共享連結外洩結果已大致從搜尋引擎移除,但 Perplexity 用戶檔案截至 27 日(當地時間)仍可在搜尋結果中查到。這起事件讓外界再次關注,AI 服務的「共享連結」可能不像用戶想像中只是私下傳送,而是接近公開網頁。

Protos 於 27 日(當地時間)報導,Google(GOOGL)、微軟(MSFT)旗下 Bing,以及 DuckDuckGo 已將含有 Claude 用戶個資的共享頁面自搜尋索引中移除。Anthropic 也已採取應對措施。不過,Hackread 等資安媒體同一時段指出,Bing 上仍能查到部分 Claude 共享連結,顯示各搜尋引擎的處理範圍可能不同。

Perplexity 方面的曝光問題則尚未完全消失。Protos 表示,當天上午只要在搜尋欄輸入共享連結的標準網址結構,就能存取數十筆不同用戶的「Perplexity Computer」結果。相關問題已通報 Perplexity,以及 Google、Bing、DuckDuckGo。

問題核心在於共享連結的設計與提示方式。Claude 共享連結原本是讓用戶把對話或資料傳給他人的功能,但建立連結時並未充分告知搜尋引擎可能收錄頁面,相關頁面也被指未套用 noindex 等「排除索引」機制。

Perplexity 的結構也出現類似疑慮。共享畫面雖會提示「任何持有連結的人都能查看」,但沒有明確說明內容可能暴露在整個網路上。被搜尋到的結果不是搜尋引擎快取,而是可在 Perplexity 網域上實際開啟的頁面;這與用戶公開內容使用的 pplx.app 網域不同。

外洩規模目前仍難以確認。Google 曾說明,site 搜尋運算子不會顯示所有已被索引的頁面。Protos 當天重新搜尋 Claude 相關結果時,顯示為 0 筆;但 Perplexity 相關搜尋結果仍分布在多個頁面。

Claude 共享連結曝光最早於 25 日在 Reddit 貼文中擴散。當時有說法指出,被索引的對話包含憑證、履歷、企業內部資料,以及私人諮詢內容。Hackread 與 GBHackers 等資安媒體報導,搜尋結果中可見含真實姓名與聯絡方式的履歷、API 金鑰,以及加密貨幣錢包相關資訊。

不過,Protos 也表示並未直接開啟相關 Claude 對話,也無法獨立驗證內容。現階段可確認的是,共享連結具備被搜尋引擎收錄的結構,且部分搜尋結果可在實際服務網域上開啟。

類似事件並非首次發生。Forbes 曾於 2025 年 9 月報導,數百筆 Claude 共享對話一度出現在 Google 搜尋結果中,之後才被刪除。OpenAI 也在 2025 年 7 月取消一項選配功能,該功能曾允許外界透過搜尋找到被共享的 ChatGPT 對話。這些案例顯示,主流 AI 服務的共享功能,可能與用戶對「有限分享」的期待存在落差。

Perplexity 近期估值達 200 億美元(約 28 兆韓元),每月用戶規模達數千萬名。其付費功能「Computer」涉及用戶上傳工作檔案與個人資料。對加密貨幣用戶而言,若曾輸入錢包地址、交易所帳號備註、API 金鑰等資訊,一旦外洩就可能造成難以挽回的風險。

評論:隨著 AI 服務快速進入工作、投資與資料管理場景,資料安全已不只是功能設定問題,而是信任問題。本報近期也曾報導,AI 雲端合約相關個股波動擴大,顯示市場對 AI 基礎設施與服務風險的敏感度正在升高。

這次事件更接近設計缺口,而非典型駭客攻擊。問題並不是攻擊者突破系統,而是公開可存取的連結被搜尋引擎依規則抓取。即使日後套用 noindex 或刪除索引,已被保存、截圖或複製的資料仍不容易追回。

用戶短期內應把 AI 共享連結視為接近「公開發布」的功能,而不是單純的私密傳送。接下來,業界將關注各平台是否會在建立共享連結時明確提示索引風險,並將搜尋排除機制設為預設值。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1