Claude 共享聊天仍可在 Brave 搜索中被发现

直接查询 Brave 得到 34 个唯一的 Claude 共享网址;抽样页面仍可访问且没有 noindex,而 Claude 当前的 robots.txt 虽禁止抓取 /share/*,却不会让既有搜索结果自动退索引。

✓ 已核实 来源 Independent Brave Search and live-page verification, checked against Anthropic documentation ⚑ 隐私

60 秒版本

Claude 聊天默认私密,但用户创建的快照链接会向有权打开链接的人发布共享前的对话及产物。

要点

  • 2026 年 7 月 26 日,Brave Search 返回 34 个唯一的 Claude 共享网址;抽样页面在线且无 meta 或响应头 `noindex`,但 X 帖文所称 Google 收录、总规模和敏感数据清单仍未核实。
  • 后续消息、附件文件本身和原始 MCP 调用不包含在快照中,但可见消息与最终输出仍可能携带敏感内容。
  • 公开网址、搜索结果、缓存和第三方归档是不同层次;取消共享无法撤回已经生成的副本。
  • 应通过取消共享、轮换秘密、撤销令牌、检查日志与财务活动,并在适用时申请搜索移除来控制风险。

结论. 把每个共享聊天链接当作一次发布:Brave 搜索发现已经核实,当前 robots 禁止规则不会让既有结果退索引,用户应立即审计、取消共享并轮换暴露的秘密。

官方机制Claude 共享链接究竟发布了什么

Anthropic 表示,Claude 聊天默认私密。用户可主动创建共享快照;此后,任何持有链接的人都能查看共享前发送的全部消息,包括产物。共享之后新增的消息仍为私密。该帮助文档更新于 2026 年 6 月 16 日。

快照包含快照不包含
共享前的对话消息共享后发送的消息
共享对话中的产物附件文件本身
对话文本与最终输出原始 MCP 工具调用数据

受众公开链接与组织内共享并不相同

Free、Pro 和 Max 用户的快照可由任何拿到链接的人查看;Team 和 Enterprise 的共享仅限组织内部。无论哪一种,都应把链接视为向获准受众发布,而不是只发给第一位收件人的私密消息。

共享链接是访问决定,搜索可见性是发现决定,外部副本则是持久性问题。

暴露层次取消共享无法让互联网倒带

层次含义
公开网址服务向获准受众提供快照
搜索收录搜索引擎发现并列出网址
缓存副本源页面变化后,旧版本仍可能保留
第三方归档其他系统或个人保有独立副本

抽样实时页面没有 meta robots 或 Googlebot `noindex`,响应头也没有 `X-Robots-Tag`。Claude 当前的 `robots.txt` 返回 HTTP 200,并包含 `Disallow: /share/*`。该规则可能阻止守规爬虫再次抓取,但它既不是访问控制,也不是退索引指令;既有索引条目可能继续存在,而禁止重抓还可能使爬虫看不到后续页面变化。

`noindex` 是建议性指令:愿意配合的搜索引擎可能遵守,但它既不验证访问者身份,也不能召回已复制的数据。robots 规则约束爬虫行为,不是访问控制。删除源页面或搜索结果,无法保证缓存、归档、截图或私人副本一并消失。

处置共享聊天含敏感数据时该怎么做

  • 立即取消共享。Free、Pro、Max 用户可进入设置 > 隐私 > 共享聊天 > 管理,选择对应聊天并点击取消共享
  • 轮换暴露的密码、API 密钥、私钥及其他秘密;在可能时撤销会话和令牌。
  • 检查登录日志、API 用量、云审计轨迹和财务活动,寻找滥用迹象。
  • 在适用时使用搜索引擎的网址移除工具,同时认识到缓存和第三方归档可能继续存在。
  • 除经授权的事件响应所需最少证据外,不要查看、复制或传播据称泄露的聊天。

预防降低再次暴露的概率

不要把秘密粘贴进 AI 对话。创建快照前,应从头审查完整会话,包括产物和最终输出。组织应明确谁可以共享、哪些数据类别禁止进入聊天,以及如何审计和到期撤销链接。

有边界但紧迫的结论是:Claude 共享链接仍可在 Brave 中被发现,抽样页面保持在线且没有 `noindex` 信号,当前 robots 禁止规则也不会移除既有结果。X 帖文所称 Google 收录、总规模和具体敏感数据清单仍未核实,但面向用户的补救尚未完成。应把共享快照当作正式发布来审计,并将任何暴露的秘密视为已经泄露。