A laptop displaying openai 4.0 chatbot interface.

本文重點

  • 「任何有連結的人都能看」這句話,是包含搜尋引擎的爬蟲
  • 這次的索引問題已經修補,但你以前建立的分享連結仍然有效,不會自動失效。
  • 修補只能阻止未來被收錄,已經被別人存檔、複製走的內容收不回來。
  • Claude、ChatGPT、Gemini 都有分享連結管理頁,檢查完大約三分鐘。
  • 如果曾分享過含帳號密碼、金鑰的對話,正確動作是更換那些憑證,不是只刪連結。

發生了什麼事

2026 年 7 月下旬,有人在論壇貼出一個發現:用特定的搜尋語法,可以在 Google 上直接讀到陌生人與 Claude 的對話紀錄。

被搜出來的內容並不瑣碎。根據 Futurism 與多家媒體整理,清單裡包括一份疑似涉及真實病患的詳細醫療報告、附上病患姓名的臨床試驗結果、載有國小學童姓名與電話的文件、標記「僅供內部使用」的公司文件,以及含員工個人資訊的績效評估。另有網友找到真實的加密貨幣錢包私鑰、求職履歷,以及一段法律專業操守的諮詢紀錄。

Anthropic 隨後做了調整,目前該搜尋語法已查不到結果。

關於責任歸屬,雙方說法不同。Anthropic 對媒體表示,公司並未向搜尋引擎提供對話目錄或網站地圖,分享網址也無法被猜到,「除非使用者自己把連結公開張貼」,否則不會被搜尋引擎發現。批評者則認為,問題出在介面設計:多數人對「分享」的預期是傳給特定對象,而不是發布到整個網路。這兩種說法在技術上都說得通,差別在於——你認為「讓使用者理解自己按下了什麼」,是誰的責任。

a close up of a cell phone with the google logo in the background

明明沒公開,怎麼會出現在搜尋結果?

分享連結,比較像一張沒有寫收件人的請帖

想像一張請帖,上面印著地址,誰拿到都能照著進場,門口不會有人問你的名字。你原本只想給一個朋友,但只要這張請帖被轉貼到社群、論壇,或夾在某份公開文件裡,它就等於被放上了公佈欄。

而 Google 就是那個負責抄公佈欄的人。它看到公佈欄上有地址,就把地址記進自己的資料庫中—然後,有興趣的人就找得到。

所以真正的問題不是「誰洩漏了」,而是:請帖從一開始就沒有寫收件人,門也一直沒鎖。

進階知識:為什麼Anthropic「有擋」還是被Google收錄?

網站有兩種常見的指令:一種寫在網站根目錄的 robots.txt,意思是「請不要進來爬取這些頁面」;另一種叫 noindex,寫在頁面裡面,意思是「就算你看到了,也不要收進搜尋結果」。

這次的狀況是:分享頁被 robots.txt 擋在門外了,所以爬蟲根本進不去——但也因此,它讀不到門內那句「不要收錄我」。而依 Google 的規則,只要有其他公開頁面連過去,這個網址仍然可能在「沒讀過內容」的情況下被收進索引。設定得比較嚴的地方反而失效,這是很典型的網站設定陷阱。

這不是第一次,也不會是最後一次

2025 年 7 月,ChatGPT 的分享對話也被發現能透過 Google 搜出,最終促使 OpenAI 移除了相關的可搜尋功能。更早之前,也有媒體報導過類似的狀況。

換句話說,這不是哪一家公司特別粗心,而是「分享」這個功能的設計預設本身有落差。有些平台的分享連結預設就是公開網頁,有些則預設私密、要主動切換才會公開。而作為使用者,你很難從按鈕上看出差別——你只看到「分享」兩個字。

還有一個容易被忽略的差異:分享頁會不會顯示你是誰。OpenAI 的官方說明表示,ChatGPT 的分享連結不會包含你的姓名或其他個人資訊;Google 也說明 Gemini 不會將你的名稱或帳戶加入網址或分享頁面。但在這次事件中,有報導指出 Claude 的分享連結會顯示分享者名字,讓原本匿名的內容可以被追蹤到特定個人。如果你分享的是敏感的內容,那就很言重了。

最需要說清楚的一件事:撤銷分享,不等於內容消失。

取消分享後,原本的連結會失效,別人再點就打不開了。但在它公開的那段期間,內容可能已經被搜尋引擎快取、被第三方爬蟲存檔,或被人直接複製走——這次事件中,就有人把上萬則訊息保存到公開的程式碼平台上。

所以,如果你曾經分享過含有密碼、API 金鑰、加密貨幣私鑰的對話,正確的動作是去把那些憑證換掉,而不是刪掉連結就當作沒事。如果分享的是他人的個資(個案、學生、同事),也建議主動告知當事人,讓對方能自行評估風險。

現在就檢查:三家 AI 的分享清單

以下路徑依各家官方說明整理。介面可能隨版本調整,請以實際畫面為準。

Claude

  1. 登入後開啟「設定(Settings)」。
  2. 進入「隱私(Privacy)」→「已分享的對話(Shared chats)」。
  3. 清單會列出過去分享過的對話標題、日期與連結,逐一檢查。
  4. 要取消的按「取消分享(Unshare)」,該公開連結即無法再存取。
  5. 如果你曾公開發布過 Artifacts,那不在這份清單裡,要另外進到該 Artifact 頁面按「取消發布(Unpublish)」。

提醒:官方說明指出,Artifact 一旦取消發布就無法再次發布;若該 Artifact 使用了持久儲存,相關資料也會一併永久刪除。動手前先確認你不再需要它。另外,Team/Enterprise 帳號本來就無法建立對外公開連結,也就不會有這個區塊。

ChatGPT

  1. 在 chatgpt.com 左下角點自己的名字,開啟選單後按「設定」。
  2. 進入「資料控制」,找到「分享連結」,按「管理」。
  3. 在彈出視窗中逐一檢視,按垃圾桶圖示刪除個別連結,或一次刪除全部。

要注意的是,官方說明提到:如果對方已經把那段對話匯入自己的聊天記錄,刪除你的連結不會從對方的記錄中移除。

Gemini

  1. 開啟 Gemini,點左上的「選單」。
  2. 依序進入「設定與說明」→「你的公開連結」(手機版可從個人資料相片 →「設定」進入)。
  3. 找到要刪除的連結,點後方的「刪除公開連結」;要全部清掉就選「刪除所有連結」。

Google 的說明特別寫了兩件事:一是刪除公開連結後,你貼在第三方網站上的那篇貼文不會被刪除,要自己回去該網站處理;二是刪除對話紀錄本身,並不會連帶刪除已建立的公開連結——這是兩個獨立的動作。

以後怎麼用比較安全

不必因此不敢用 AI,也不必每次分享都提心吊膽。養成幾個小習慣就夠了:

  • 按下分享之前,先掃一遍:這段對話裡有沒有名字、地址、電話、帳號、病歷、案情?
  • 只是要給一個人看的話,優先用截圖或直接複製文字,不必產生公開連結。
  • 用完就撤銷,別讓分享連結長期掛在網路上。
  • 每隔一段時間回去清一次分享清單,就像清相簿一樣。
  • 最根本的一條:真正敏感的資訊,本來就不要貼進 AI 對話框。

如果你的工作會接觸到他人的個資——社工、教師、醫護、人資、行政——這條線要拉得更前面一點:他人的資料不是你的,不該由你決定要不要送上網。

結語

「分享」是一個產品用語,不是一句隱私承諾。它告訴你這個功能能做什麼,沒有告訴你這個動作的邊界在哪裡。下次按下去之前,先假設它會被看見——這個小小的停頓,通常就夠了。

花三分鐘,現在就去看看你的分享清單裡有什麼。如果檢查後發現有比較棘手的狀況,不確定該從哪裡開始處理,我們也提供一對一的數位安全諮詢——不限機構,個人也可以直接預約


參考資料