Durante el fin de semana, Google y Bing comenzaron a devolver resultados que incluían conversaciones privadas del chatbot Claude de Anthropic, convirtiendo lo que los usuarios pensaban que eran intercambios personales en contenido searchable.

La exposición se remonta a la función de enlace compartible de Claude, que permite a un usuario generar una URL que cualquier persona con el enlace puede abrir. Los usuarios de Reddit que primero reportaron el problema dijeron que los enlaces no estaban ocultos para los rastreadores web, lo que permitió a los motores de búsqueda indexarlos.

Una consulta simple como "site:claude.ai/share" en Google o Bing hizo que aparecieran decenas de conversaciones, muchas de las cuales contenían registros médicos, identificadores personales, información corporativa interna y material explícito. La misma consulta también reveló artefactos - herramientas, visualizaciones y aplicaciones compartibles - alojados en el mismo dominio.

Respuesta de Anthropic

Anthropic confirmó que las conversaciones eran públicas porque los usuarios habían optado por compartirlas. Un portavoz de la empresa le dijo a CNET que los enlaces compartibles "no son adivinables ni descubribles a menos que las personas elijan compartirlas ellos mismos", y que una vez que un enlace es público, puede ser archivado por servicios de terceros.

El incidente no es sin precedentes. Forbes informó una oleada similar de conversaciones de Claude indexadas el año pasado, lo que llevó a Google a eliminar los resultados después de que fueron señalados. Esta vez, sin embargo, el volumen de contenido sensible parece ser mayor, lo que lleva a los defensores de la privacidad a advertir sobre una "pesadilla de privacidad" para los individuos y el proveedor de AI.

Los usuarios pueden mitigar el riesgo revisando la sección de Chats compartidos en la configuración de Claude y eliminando cualquier enlace que ya no necesiten. Anthropic aconseja ajustar los controles de privacidad y eliminar conversaciones antiguas para mantenerlas fuera de las cachés de los motores de búsqueda.

El episodio subraya un problema más amplio: a medida que los asistentes de AI ganan capacidades de agente y se integran en los flujos de trabajo diarios, la línea entre los datos privados y públicos se vuelve más delgada. Sin salvaguardas robustas, incluso un enlace compartido deliberadamente puede convertirse en una puerta de acceso para una exposición no intencionada.

Este artículo fue escrito con la asistencia de IA.
News Factory APP - noticias agénticas para impulsar tu SEO y AEO.