搜索引擎修复 Claude 共享链接的索引漏洞,但 Perplexity 用户数据仍可能被公开搜索到

Key Takeaways
  • 2026 年 7 月 27 日,Perplexity 用户数据在搜索引擎移除 Claude 共享链接后,仍可被搜索引擎公开检索到。
  • 由于缺少 noindex 标签和隐私协议,Perplexity Computer 的文件仍通过可预测的 URL 结构暴露并可被访问。
  • Protos 于 2026 年 7 月 27 日向平台以及 Google、Bing 和 DuckDuckGo 报告了 Perplexity 漏洞。

7 月 27 日,Anthropic 与 Google、Bing 和 DuckDuckGo 等搜索引擎,在一起 Claude 个人信息大规模泄露事件曝光后,从搜索索引中移除了 Claude 网站的相关内容;但搜索引擎同时忘记移除另一 AI 服务 Perplexity 的用户资料泄露。

Claude 漏洞修复后的遗漏

2026 年 7 月 25 日,Reddit 上的一篇帖子揭露了 Claude 搜索问题,声称一些已被索引的对话包含凭证、履历、公司内部信息和私人讨论;消息迅速传开后,搜索引擎将 Claude 的公开分享目录从索引中移除。然而,搜索引擎在处理 Claude 问题时,却忘记同步处理 Perplexity 的类似情况:搜索“Claude”目前返回零结果,但搜索“Perplexity”仍返回数页清单。

Claude 漏洞的根本原因是其可分享链接没有正确设置 noindex 标签或其他隐私保护协议,导致搜索引擎自动收录客户链接及相关文件内容。

Perplexity Computer 的资料泄露机制

Protos 通过使用可共享链接的标准 URL 结构,在 Google、Bing 和 DuckDuckGo 上查询,即可访问来自不同客户的数十个完整 Perplexity Computer 文件。这些文件并非简单的搜索引擎缓存,而是实际存储在 Perplexity.ai 域名上,包含各种主题的特定标题。

值得注意的是,Perplexity 为希望自愿向网络发布内容的客户提供了单独的域名 pplx.app,这与上述泄露事件无关。由于使用不同关键词进行更具体的查询可能会返回更多结果,受影响的内容范围可能超过目前已知的范围。

AI 公司隐私漏洞的历史

此次事件并非 AI 公司首次在隐私方面出现问题,历史记录如下:

OpenAI(2025 年 7 月):其安全主管表示,公司移除了一个可选功能,该功能使共享的 ChatGPT 对话可被搜索引擎发现

Anthropic(2025 年 9 月):《福布斯》报道,在搜索结果被移除之前,数百条 Claude 共享对话曾出现在 Google 搜索结果中

Anthropic(2026 年 7 月 25 日):Reddit 帖子揭露 Claude 搜索问题,声称包含凭证、履历、公司内部信息和私人讨论

Perplexity(2026 年 7 月 27 日):Protos 发现 Perplexity Computer 用户资料仍可被公开搜索,搜索引擎尚未移除相关索引

常见问题

Perplexity 用户的资料为何会出现在搜索引擎结果中?

根据 Protos 的报告,问题的核心在于 Perplexity 的可共享链接采用可预测的标准 URL 结构,且没有设置适当的隐私保护协议(如 noindex 标签),导致搜索引擎自动将这些链接及其内容收录;Perplexity 的分享界面仅说明“任何拥有链接的人可以查看”,而非明确告知内容可被任何搜索引擎用户找到。

搜索引擎在修复 Claude 漏洞时,是否同步修复了 Perplexity 的问题?

根据 Protos 的报告,截至 2026 年 7 月 27 日,搜索引擎在移除 Claude 的公开分享目录后,并未同步处理 Perplexity 的类似问题;搜索“Perplexity”仍返回数页与用户资料相关的清单。Protos 已将此漏洞回报给 Perplexity 和三大搜索引擎。

Perplexity 的 pplx.app 域名和此次泄露事件有关吗?

根据文章说明,pplx.app 是 Perplexity 为希望自愿将内容发布到网络的客户提供的单独域名,与此次 Perplexity Computer 用户资料被搜索引擎索引的泄露事件无关。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论