闭源军团又失分了,这次关乎信息安全,问题不容小觑。
7月26日凌晨,Reddit上出现发帖,指出在Google通过site:claude.ai/share搜索,可以直接找到用户与Claude的私信内容,意味着用户所有沟通记录都可能被曝光。有人找到一个含私钥的加密货币钱包,点开验证,确认里面实际有余额。还有用户挖出律师讨论职业操守违规是否该自报、个人简历、疑似社保信息、临床试验摘要资料,以及一个能识别姓名的大型企业员工资料。
26日上午,Google上的搜索结果消失了。但在Bing和Brave上依然能找到。到了28日,Anthropic仍未就事件发布任何公开声明。
此类事件要是发生在国内,处理起来恐怕会十分棘手。
图片由AI生成
泄露是如何造成的
技术上的解释是:Anthropic未给分享页面设置noindex标签。
安全分析师Daniel J Glover26日的实测结果比这个说法更为复杂。分享页返回的HTTP头包含X-Robots-Tag: none,其含义接近“不要索引”,却因robots.txt里的Disallow指令而被绕过。结果就是信息完全暴露在网上。
这本质上是Anthropic与Google之间的指令冲突。Google官方文档规定,爬虫无法访问页面,搜索引擎就永远看不见noindex,这反而导致了安全规则的失效。
图片由AI生成
noindex标签是什么时候失效的,现在无从查证。Anthropic一直禁止Internet Archive抓取分享页,历史快照也无法获取。
until 28日,有媒体抽样检查发现分享页上没有noindex设置,另一家媒体报道Anthropic是在7月26日事发后才更新配置修复的。
整起事件确非常复杂,但结局却显得颇为简陋,有种指令间相互矛盾、不知听从谁的荒诞感受。
结果上,闭源路线确实失分严重。这是年内第四次同类事件。OpenAI和xAI各有一次,Anthropic独占两次,均为闭源厂商所致。深究其原因,在于结构层面:闭源产品的分享功能必然依托厂商服务器,这条中心化管道由厂商完全掌控,一旦出问题也会遭受集中攻击。
相比之下,开源权重模型运行在用户自有设备上,没有中心化管线,也就不存在这个泄露风险。
开源路线似乎因此领先一步。
Amodei这一周的活动
事件发酵期间,Anthropic CEO Dario Amodei正忙别的事务。
近期关于开源与闭源的争论已白热化。黄仁勋开通X账号后的第一条推文,发布了一封支持开源权重模型的联名信,由25家公司初始签署。几天内,签署公司名单翻倍至50家,OpenAI在周五晚间加入,谷歌在周六跟进,马斯克也转发了表态。
Amodei却似乎刻意对此视而不见。
27日,Dario在官网发布公开信,首句加粗强调:"Anthropic has never advocated for a ban on open-weights models。"这番话在技术上成立,因为他三年来的公开表态确实未曾呼吁全面禁止开源。他2023年的担忧集中在开源正走在"dangerous path"上,理由是无法洞察模型内部、社区协作难以建立、大模型必须依托云服务运行。
回旋镖已然降临,社区逐条驳回了他的论点:开放权重模型会发布连同训练脚本,社区通过微调进行大量实践,消费级显卡运行Qwen 3已成为常态。
Kimi K3开放权重后震惊华尔街,世界似乎将迈入大开源时代。
Amodei公开信的真实主张有三点:对华芯片与制造设备禁运升级;打击工业级模型蒸馏;所有足够强大的模型无论开放与否,强制在发布前进行安全测试。









