头版Folia Daily Briefing
← 返回头版
科技人工智能

Claude给闭源军团再扣一分

Anthropic旗下AI助手Claude在7月26日凌晨爆出严重信息泄露事件[1]。Reddit用户发现可通过Google搜索"site:claude.ai/share"直接访问他人与Claude的私聊记录[1],泄露数据包括加密货币钱包私钥、律师讨论、社保号、临床试验摘要和大厂员工信息等敏感内容[1]。技术根源在于分享页面的安全标签配置失效——虽然返回头包含X-Robots-Tag: none指令,但被robots.txt中的Disallow规则挡住,导致安全标签失效[1]。

事件发生后的应对引发关注[1]。7月26日上午Google搜索结果消失,但Bing和Brave搜索引擎上的泄露数据仍然存在[1],而Anthropic直至7月28日未发布任何公开声明[1]。这是闭源AI厂商一年内第四次同类安全事件,其中OpenAI和xAI各发生一次,Anthropic独占其中两次[1]。

这一风波发生之际,Anthropic CEO Dario Amodei在7月27日发公开信表示"Anthropic has never advocated for a ban on open-weights models"[1],但此言引发社区反驳,被指与公司三年来的公开表态不符[1]。同期黄仁勋发起支持开源权重模型的联名信,初期25家公司签署,数日内增至50家,随后OpenAI和谷歌也加入其中[1]。

此外,Anthropic在数据合规上存在历史问题[1]。公司自称从5月起将Reddit列入爬虫黑名单,但审计日志显示其机器人仍访问超十万次[1];公司还因明知下载至少700万册盗版图书被法官认定,15亿美元和解金在此次泄露事件发生当周获批[1]。


ClaudeAnthropic数据泄露信息安全开源vs闭源SEO索引漏洞

来源

  1. 36Kr TechnologyClaude给闭源军团再扣一分