7 月 27 日,Anthropic 與 Google、Bing 和 DuckDuckGo 等搜尋引擎,在一起 Claude 個人資訊大規模外洩事件曝光後,從搜尋索引中移除了 Claude 網站的相關內容;但搜尋引擎同時忘記移除另一 AI 服務 Perplexity 的用戶資料外洩。
Claude 漏洞修復後的遺漏
2026 年 7 月 25 日,Reddit 上的一篇貼文揭露了 Claude 搜尋問題,聲稱一些已索引的對話包含憑證、履歷、公司內部資訊和私人討論;消息迅速傳開後,搜尋引擎將 Claude 的公開分享目錄從索引中移除。然而,搜尋引擎在處理 Claude 問題時,卻忘記同步處理 Perplexity 的類似情況:搜尋「Claude」目前傳回零結果,但搜尋「Perplexity」仍傳回數頁清單。
Claude 漏洞的根本原因是其可分享連結沒有正確設置 noindex 標籤或其他隱私保護協議,導致搜尋引擎自動收錄了客戶連結及相關文件內容。
Perplexity Computer 的資料外洩機制
Protos 透過使用可共享連結的標準 URL 結構,在 Google、Bing 和 DuckDuckGo 上查詢,即可存取來自不同客戶的數十個完整 Perplexity Computer 檔案。這些文件並非簡單的搜尋引擎緩存,而是實際儲存在 Perplexity.ai 域名上,包含各種主題的特定標題。
值得注意的是,Perplexity 為希望自願向網路發佈內容的客戶提供了單獨的域名 pplx.app,這與上述外洩事件無關。由於使用不同關鍵字進行更具體的查詢可能會傳回更多結果,受影響的內容範圍可能超過目前已知的範圍。
AI 公司隱私漏洞的歷史
此次事件並非 AI 公司首次在隱私方面出現問題,歷史記錄如下:
OpenAI(2025 年 7 月):其安全主管表示,公司移除了一項可選功能,該功能使共享的 ChatGPT 對話可被搜尋引擎發現
Anthropic(2025 年 9 月):《富比士》報道,在搜尋結果被移除之前,數百條 Claude 共享對話曾出現在 Google 搜尋結果中
Anthropic(2026 年 7 月 25 日):Reddit 貼文揭露 Claude 搜尋問題,聲稱包含憑證、履歷、公司內部資訊和私人討論
Perplexity(2026 年 7 月 27 日):Protos 發現 Perplexity Computer 用戶資料仍可被公開搜尋,搜尋引擎尚未移除相關索引
常見問題
Perplexity 用戶的資料為何會出現在搜尋引擎結果中?
根據 Protos 的報告,問題的核心在於 Perplexity 的可共享連結採用可預測的標準 URL 結構,且沒有設置適當的隱私保護協議(如 noindex 標籤),導致搜尋引擎自動將這些連結及其內容收錄;Perplexity 的分享介面僅說明「任何擁有連結的人可以查看」,而非明確告知內容可被任何搜尋引擎使用者找到。
搜尋引擎在修復 Claude 漏洞時,是否同步修復了 Perplexity 的問題?
根據 Protos 的報告,截至 2026 年 7 月 27 日,搜尋引擎在移除 Claude 的公開分享目錄後,並未同步處理 Perplexity 的類似問題;搜尋「Perplexity」仍傳回數頁與用戶資料相關的清單。Protos 已將此漏洞回報給 Perplexity 和三大搜尋引擎。
Perplexity 的 pplx.app 域名和此次外洩事件有關嗎?
根據文章說明,pplx.app 是 Perplexity 為希望自願將內容發佈到網路的客戶提供的單獨域名,與此次 Perplexity Computer 用戶資料被搜尋引擎索引的外洩事件無關。