El motor de búsqueda de Google indexó decenas de conversaciones de Claude AI durante el fin de semana después de que un usuario de Reddit destacó una simple consulta de "site:claude.ai/share". Los resultados revelaron una variedad de material sensible, desde un informe médico detallado con el nombre de un paciente hasta una lista de números de teléfono de niños en edad escolar primaria, claves privadas de criptomoneda y una pregunta de un abogado sobre informes de conducta profesional.

Las conversaciones de Claude son privadas por defecto. Los usuarios pueden elegir compartir una instantánea de una conversación a través de una dirección web única destinada a un colega o un pequeño grupo. Anthropic, la empresa detrás de Claude, dice que cuando un usuario hace clic en "compartir", el contenido se vuelve accesible públicamente, y la empresa no proporciona mapas del sitio ni directorios para esas páginas.

El problema, según los expertos, es que Anthropic omitió una etiqueta de "noindex" que indicaría a los rastreadores que omitan las páginas. Sin esa directiva, los bots de Google indexaron las URLs compartidas, haciéndolas buscables como cualquier otra página pública. Cuando se le preguntó sobre la brecha, la portavoz de Anthropic, Amie Rotherham, enfatizó que el sistema se comportó como se pretendía: "Les damos a las personas el control sobre la compartición de sus conversaciones de Claude públicamente... Estos enlaces compartibles no son adivinables ni descubribles a menos que las personas elijan compartirlos ellos mismos".

Los críticos señalan que el mismo mecanismo de compartición utilizado por Google Docs incluye una instrucción de no-indexación, lo que evita que los documentos aparecen en los resultados de búsqueda. Un portavoz de Google, Ned Adriance, confirmó que los propietarios del sitio controlan la configuración de rastreo e indexación y que Google respeta esas configuraciones. La decisión de Anthropic de no utilizar dicha etiqueta deja un vacío entre el cumplimiento técnico y las expectativas de privacidad de los usuarios.

El incidente no es aislado. En septiembre, Anthropic eliminó aproximadamente 600 conversaciones de Claude después de que fueron indexadas, y a principios de este año, OpenAI enfrentó un problema similar cuando casi 100.000 threads de ChatGPT compartidos aparecieron en Google. La IA Grok de Elon Musk también sufrió una exposición comparable. Anthropic ha tratado con otras preocupaciones de seguridad este año, incluyendo una violación de sandbox en Claude Cowork que podía leer credenciales de Mac y un error de Grok Build que subió repositorios de código completos.

Para el lunes por la tarde, la búsqueda de "site:claude.ai/share" no devolvió resultados, lo que sugiere que Anthropic agregó la etiqueta de no-indexación omitida o bloqueó de otra manera a los rastreadores. Sin embargo, cualquier enlace que se capturó previamente aún puede accederse directamente, y las copias en caché pueden persistir en archivos de terceros.

Anthropic aconseja a los usuarios que revisen las conversaciones compartidas en el menú Configuración—Privacidad → Chats Compartidos—y revocar cualquier enlace que ya no necesiten. La lección más amplia subraya la creciente responsabilidad de las plataformas de IA para gestionar cómo un simple botón de compartir puede exponer inadvertidamente información altamente sensible.

Cet article a été rédigé avec l'assistance de l'IA.
News Factory APP - actualités agentiques pour booster votre SEO et AEO.