据 Protos 报道,Anthropic 与 Google、Bing、DuckDuckGo 已在 7 月 27 日将一批涉及 Claude 用户个人信息泄露的页面移出搜索索引。但同类问题仍出现在另一家 AI 服务商 Perplexity 上,后者部分用户文件当天仍可通过搜索引擎检索到。

Perplexity 文件仍可通过搜索结果访问
Protos 称,当天上午,记者仅通过 Google、Bing 和 DuckDuckGo,结合可分享链接的标准 URL 结构,就访问到了数十份来自不同客户的完整 Perplexity Computer 文件。报道说,这些结果不是搜索引擎缓存页面,而是仍然在线、位于 Perplexity.ai 域名下的真实内容。
Protos 表示,已将这一漏洞通报给 Perplexity 以及上述 3 家搜索引擎。报道同时提到,Perplexity 对 Computer 访问收费,该公司最近一次估值为 200 亿美元,活跃用户达到数千万。
Claude 泄露页面已被移出索引
此次最初引发关注的是 Claude 的共享链接问题。报道称,Claude 界面生成可分享链接时,没有提醒用户,这类链接中的内容也可能被搜索引擎建立索引。许多用户原本并不打算让这些链接进入搜索结果,但由于 Claude 没有通过 no index 标签或其他隐私保护协议对页面进行隐藏,搜索引擎仍然抓取并索引了这些链接及其关联文件和产物。
在相关报道广泛传播后,搜索引擎已将 Claude 的公共分享目录移出索引。Protos 表示,目前针对 Claude 的相关搜索结果已显示为 0,而对 Perplexity 进行等效查询时,仍会返回多页结果。
分享提示与实际公开范围存在落差
报道指出,Perplexity Computer 可被检索到的文件标题涉及多种主题。Protos 还特别说明,Perplexity 另有一个供用户自愿将内容发布到互联网的独立域名 pplx.app,与这次泄露无关。
不过,即便已有不少 Perplexity Computer 文件被索引,Google 也提醒,其 site 操作符并不一定会返回所有已索引页面。这意味着,若使用更具体的关键词组合搜索,可能还会找到更多内容。

Protos 认为,Perplexity 与 Claude 一样,都把原本不易发现的公开 URL 变成了陌生人检索个人信息的入口。尤其是,Perplexity 的分享界面只提示“Anyone with the link can view”,即“任何持有链接的人都可以查看”,并未写明“互联网上的任何人都可以查看”。
这不是 AI 公司第一次出现隐私问题
根据报道,一则 Reddit 帖子在 7 月 25 日曝光了 Claude 搜索索引问题,并称部分被索引对话包含凭证、简历、公司内部信息以及个人讨论。Protos 表示,其并未查看这些对话内容,因此无法独立核实上述说法。
报道还提到,Anthropic 以前也遇到过类似情况。Forbes 在 2025 年 9 月报道称,在结果被移出索引前,Google 上曾出现数百条共享 Claude 对话。OpenAI 也在 2025 年 7 月出现过相关问题,其安全负责人当时表示,公司已经移除一项可选加入功能,该功能会让共享的 ChatGPT 对话可被搜索引擎发现。

