Claude分享链接配置失误:用户私钥与公司机密遭Google公开索引
事件概述
近日,安全研究人员发现,由Anthropic公司开发的AI助手Claude的“分享对话”功能存在严重配置失误,导致大量用户私钥、内部API凭证、源代码片段及公司机密文档被Google搜索引擎公开索引。受影响的链接原本设计为仅限受邀者访问,但由于权限控制逻辑缺陷,任何拥有该链接的人均可直接查看内容,且未被robots.txt或noindex标签屏蔽,从而被Googlebot爬取并纳入搜索结果。
技术原因分析
本次事件的核心漏洞在于Anthropic未对分享链接的访问权限进行**身份验证与授权校验**。具体而言,Claude的分享功能仅依赖URL的随机字符串(UUID)实现“安全通过链接共享”,但未实施二次验证(如登录态检查或时间戳签名)。同时,该URL在服务器端未设置`X-Robots-Tag: noindex` HTTP头,也未在页面HTML中嵌入“标签,导致Google爬虫将其视为正常可公开页面。更严重的是,部分用户分享的内容包含硬编码的私钥、数据库连接字符串及公司内部系统凭据,这些敏感信息在搜索引擎中被明文暴露。
影响范围与风险
据初步统计,Google索引中已发现超过数万条受影响的Claude分享链接,涉及金融、医疗、科技等多个行业。攻击者可通过Google搜索特定关键词(如“CLAUDE_SHARE”或“claude.ai/share/”)直接定位到包含敏感数据的页面。一旦被利用,可能导致身份盗窃、企业内部系统入侵、供应链攻击等连锁风险。此外,由于Anthropic未在分享功能中提供自动过期或撤销机制,历史链接将持续暴露,甚至可能被存档于Wayback Machine等第三方服务中。
行业启示与安全建议
此事件再次暴露了“通过链接共享”模式(即“安全链接”幻觉)的固有风险。对于AI平台及SaaS服务商,建议:1)默认启用身份验证,要求分享链接的查看者必须登录并拥有相应权限;2)强制设置链接有效期,并支持一键撤销;3)在服务器端和HTML中明确禁止爬虫索引;4)对用户分享内容进行实时敏感信息扫描,拦截包含密钥、密码等凭证的内容。对于企业用户,应建立内部审计流程,禁止在AI对话中嵌入明文凭据,并使用密码管理工具替代硬编码。
本次事件也提醒整个行业:AI助手在提升效率的同时,也大幅扩展了潜在的数据泄露面。安全设计必须从“默认信任”转向“默认零信任”。