搜尋引擎修復 Claude 共享連結索引漏洞,但 Perplexity 用戶資料仍可被公開搜尋

Key Takeaways
  • 2026 年 7 月 27 日之後,搜尋引擎移除了 Claude 的共享連結,但 Perplexity 使用者資料仍可公開被搜尋引擎索引。
  • 由於缺少 noindex 標籤與隱私協定,透過可預測的 URL 結構存取的 Perplexity 電腦檔案遭到暴露。
  • Protos 於 2026 年 7 月 27 日向平台以及 Google、Bing 和 DuckDuckGo 回報 Perplexity 漏洞。

7 月 27 日,Anthropic 與 Google、Bing 和 DuckDuckGo 等搜尋引擎,在一起 Claude 個人資訊大規模外洩事件曝光後,從搜尋索引中移除了 Claude 網站的相關內容;但搜尋引擎同時忘記移除另一 AI 服務 Perplexity 的用戶資料外洩。

Claude 漏洞修復後的遺漏

2026 年 7 月 25 日,Reddit 上的一篇貼文揭露了 Claude 搜尋問題,聲稱一些已索引的對話包含憑證、履歷、公司內部資訊和私人討論;消息迅速傳開後,搜尋引擎將 Claude 的公開分享目錄從索引中移除。然而,搜尋引擎在處理 Claude 問題時,卻忘記同步處理 Perplexity 的類似情況:搜尋「Claude」目前傳回零結果,但搜尋「Perplexity」仍傳回數頁清單。

Claude 漏洞的根本原因是其可分享連結沒有正確設置 noindex 標籤或其他隱私保護協議,導致搜尋引擎自動收錄了客戶連結及相關文件內容。

Perplexity Computer 的資料外洩機制

Protos 透過使用可共享連結的標準 URL 結構,在 Google、Bing 和 DuckDuckGo 上查詢,即可存取來自不同客戶的數十個完整 Perplexity Computer 檔案。這些文件並非簡單的搜尋引擎緩存,而是實際儲存在 Perplexity.ai 域名上,包含各種主題的特定標題。

值得注意的是,Perplexity 為希望自願向網路發佈內容的客戶提供了單獨的域名 pplx.app,這與上述外洩事件無關。由於使用不同關鍵字進行更具體的查詢可能會傳回更多結果,受影響的內容範圍可能超過目前已知的範圍。

AI 公司隱私漏洞的歷史

此次事件並非 AI 公司首次在隱私方面出現問題,歷史記錄如下:

OpenAI(2025 年 7 月):其安全主管表示,公司移除了一項可選功能,該功能使共享的 ChatGPT 對話可被搜尋引擎發現

Anthropic(2025 年 9 月):《富比士》報道,在搜尋結果被移除之前,數百條 Claude 共享對話曾出現在 Google 搜尋結果中

Anthropic(2026 年 7 月 25 日):Reddit 貼文揭露 Claude 搜尋問題,聲稱包含憑證、履歷、公司內部資訊和私人討論

Perplexity(2026 年 7 月 27 日):Protos 發現 Perplexity Computer 用戶資料仍可被公開搜尋,搜尋引擎尚未移除相關索引

常見問題

Perplexity 用戶的資料為何會出現在搜尋引擎結果中?

根據 Protos 的報告,問題的核心在於 Perplexity 的可共享連結採用可預測的標準 URL 結構,且沒有設置適當的隱私保護協議(如 noindex 標籤),導致搜尋引擎自動將這些連結及其內容收錄;Perplexity 的分享介面僅說明「任何擁有連結的人可以查看」,而非明確告知內容可被任何搜尋引擎使用者找到。

搜尋引擎在修復 Claude 漏洞時,是否同步修復了 Perplexity 的問題?

根據 Protos 的報告,截至 2026 年 7 月 27 日,搜尋引擎在移除 Claude 的公開分享目錄後,並未同步處理 Perplexity 的類似問題;搜尋「Perplexity」仍傳回數頁與用戶資料相關的清單。Protos 已將此漏洞回報給 Perplexity 和三大搜尋引擎。

Perplexity 的 pplx.app 域名和此次外洩事件有關嗎?

根據文章說明,pplx.app 是 Perplexity 為希望自願將內容發佈到網路的客戶提供的單獨域名,與此次 Perplexity Computer 用戶資料被搜尋引擎索引的外洩事件無關。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆