Grok 對話曝光事件:分享連結為何會被 Google 索引?
2025 年 8 月,媒體報導大量 Grok 對話出現在 Google 搜尋結果中,引發了「聊天機器人是不是把私密對話公開了?」的疑問。這件事最需要釐清的,不是聳動的對話數量,而是資料如何從一段聊天,變成可被搜尋引擎看見的網頁。
根據當時報導,Grok 使用者點選分享後會產生一個可存取的對話網址;Forbes 在當時的搜尋結果中觀察到超過 37 萬筆索引,其他報導則在不同時間點提到接近 30 萬筆。這些數字是歷史當下的搜尋快照,不應解讀成固定總數,也不代表所有 Grok 私密聊天紀錄都被公開。真正的風險在於:一旦分享連結變成公開頁面並被外部連結或平台收錄,搜尋引擎就可能把它當作一般公開網頁索引。
分享連結與私密對話,差別在哪裡?
xAI 目前的使用者 FAQ 明確說明,Grok 的「Share」會建立公開分享連結;若把連結公開發到社群平台等位置,它可能像其他公開內容一樣被搜尋引擎索引。因此,「我只想傳給一個人」和「這是一個只能由那個人開啟的私人連結」不是同一件事。
這也讓事件有兩個層次:
- 產品層次:分享操作是否足夠清楚地讓使用者理解,建立的是公開 URL,而非受密碼、登入或到期時間保護的私訊。
- 使用層次:一段本來不該離開聊天視窗的內容,例如身分資訊、健康狀況、工作資料、密碼、API 金鑰或上傳檔案,是否先被放進了對話,之後又被分享。
兩者都重要。公開網址被索引不等於搜尋引擎「破解」了帳號,但對當事人而言,結果仍可能是敏感內容被陌生人發現。因此不能只靠「我沒有把連結貼在首頁」來判斷風險。
2025 年事件給使用者的三個提醒
1. 對話內容與分享權限要分開想
在按下 Share 之前,先假設任何拿到連結的人都可能閱讀整段對話、看到輸入內容、模型回覆與相關附件。即使分享的初衷只是請同事看一段摘要,原始對話可能仍含有前文脈絡。若必須分享,較安全的方式是先把必要資訊整理成獨立、去識別化的摘要,再用公司核准的管道傳送。
2. 關閉模型訓練,不會讓公開連結變回私密
Grok 的資料控制可影響新對話是否用於模型訓練;這是重要設定,但它處理的是資料用途,不是 URL 存取控制。同樣地,刪除聊天紀錄、撤回分享連結、停止訓練用途與要求搜尋引擎更新結果,是不同的動作,不能互相替代。
3. 搜尋結果消失前,先讓來源不可存取
若自己建立過不該公開的分享頁面,第一步應是到 Grok 帳戶的分享連結管理頁面撤回,而不是只要求 Google 隱藏結果。Google 的說明也指出,搜尋引擎無法替網站主機刪除內容;來源已刪除或明顯變更後,才可用「更新過時內容」等程序處理殘留的搜尋摘要或快取。
已經用過 Grok 分享功能,怎麼自我檢查?
- 只檢查自己的帳戶:登入 Grok,前往
grok.com/share-links檢視自己產生的分享連結。不要以搜尋陌生人的對話為方式研究這個事件。 - 撤回不再需要的連結:依 xAI 目前 FAQ,在分享連結管理頁面按下 Remove 即可撤回相應連結。對包含敏感內容的連結,應優先處理。
- 盤點可能暴露的資料:若曾輸入密碼、API 金鑰、存取權杖、客戶資料或未公開文件,除了撤回連結,也要旋轉憑證、檢查檔案權限,並依組織的資安流程通報。
- 再處理搜尋快取:確認來源頁面已不可存取或內容已移除後,再依 Google 的更新過時內容或個人資訊移除程序提出請求。這只能影響搜尋結果,不會取代來源端的撤回。
- 調整之後的使用習慣:敏感工作不要貼入一般聊天;可用時使用 Private Chat,並在設定中檢查資料控制。不過即使使用私密模式,也不應把密碼、金鑰或依法受保護的資料交給不該處理它的服務。
團隊與企業使用時,該補上的控制
個人「小心不要按分享」不足以處理組織資料。團隊應先定義哪些內容禁止輸入外部 AI:登入憑證、原始客戶資料、醫療或人資資料、尚未公開的財務與原始碼。對允許的任務,則採用去識別化範例、最小必要資料、核准的企業帳號與可稽核的分享流程。
同時要把「分享」納入資料外傳流程:誰能建立公開連結、分享前是否有內容審查、連結是否有到期機制、離職或專案結束後如何清除。這些控制不只適用於 Grok;任何會把聊天轉成可公開網址的 AI 工具都應採取同樣的原則。
結論:公開 URL 就要當成公開內容管理
Grok 對話被搜尋到的事件,不該被簡化成「所有聊天都外洩」,但也不能把分享網址當成私訊。最實用的原則很簡單:只要系統產生可公開存取的 URL,就假設它可能被轉傳、快取或索引;先移除來源,再處理搜尋結果;並把資料訓練設定、聊天保存與分享權限分開檢查。這樣才能把一次新聞事件,轉化成可長期使用的 AI 隱私習慣。















