Usuários do Reddit descobriram uma falha de privacidade surpreendente na plataforma de IA Claude, da Anthropic, quando uma pesquisa simples no Google usando o operador site:claude.ai/share retornou uma longa lista de conversas compartilhadas. Os resultados incluíam não apenas notas de trabalho rotineiras, mas também informações altamente sensíveis: relatórios médicos de pacientes reais, dados de ensaios clínicos com nomes de pacientes, documentos corporativos internos marcados como "para uso interno apenas" e até mesmo nomes e números de telefone de crianças em idade escolar.
A funcionalidade "compartilhar bate-papo" do Claude gera uma URL que qualquer pessoa com o link pode visualizar. A interface avisa os usuários de que o link é "público", implicando que deve ser compartilhado apenas com partes confiáveis. Em teoria, o link não é adivinhável e deve permanecer invisível para mecanismos de busca, a menos que o usuário o publique publicamente. A empresa, no entanto, apontou o comportamento do usuário como a causa da exposição.
A porta-voz Amie Rotherham disse à TechCrunch: "Damos às pessoas controle sobre o compartilhamento de conversas do Claude publicamente e, de acordo com nossos princípios de privacidade, não compartilhamos diretórios de bate-papo ou mapas do site com mecanismos de busca como o Google. Esses links compartilháveis não são adivinháveis ou descobríveis, a menos que as pessoas escolham compartilhá-los elas mesmas". Ela acrescentou que, uma vez que um usuário torna uma conversa pública, ela pode ser arquivada por serviços de terceiros, assim como qualquer outro conteúdo da web.
O vazamento primeiro veio à tona no Reddit no sábado e foi relatado pela 404 Media na manhã de segunda-feira. À tarde de segunda-feira, uma pesquisa de teste realizada pela TechCrunch não mais exibia resultados, indicando que a Anthropic ou os usuários afetados haviam provavelmente removido os links compartilhados publicamente ou que o Google havia desindexado as páginas.
Antes da aparente resolução, a Futurism documentou uma variedade de artefatos expostos: um relatório médico detalhado de um paciente real, resultados de ensaios clínicos, incluindo identificadores de pacientes, documentos listando dados pessoais de crianças, trechos de código e notas de trabalho. A Fortune também destacou uma conversa rotulada como "compartilhada pela Anthropic" que produziu conteúdo erótico, uma clara violação da política de uso do Claude, que proíbe conteúdo explicitamente sexual. A Anthropic não comentou sobre como esse conteúdo específico foi gerado.
A resposta do Google, entregue pelo porta-voz Ned Adriance, enfatizou que os mecanismos de busca não controlam quais páginas se tornam públicas. "Nem o Google nem qualquer outro mecanismo de busca controla quais páginas são tornadas públicas na web, e essas páginas foram indexadas em muitos mecanismos de busca. Damos aos proprietários de sites controles claros para decidir se as páginas podem ser crawleadas ou indexadas, e sempre respeitamos essas diretrizes", disse ele.
O incidente espelha um episódio semelhante no ano passado, quando centenas de conversas do Claude foram indexadas por mecanismos de busca, com o Google estimando cerca de 600 conversas antes de elas desaparecerem dos resultados. Na época, a 404 Media também relatou um pesquisador raspando cerca de 100.000 conversas do ChatGPT compartilhadas publicamente, sublinhando um desafio mais amplo no gerenciamento de conteúdo gerado por IA que os usuários consideram privado.
A Anthropic aconselha os usuários a revisar seus bate-papos compartilhados navegando até Configurações → Privacidade → Bate-papos compartilhados. A empresa mantém que a funcionalidade de link compartilhável é destinada à colaboração, não à distribuição na internet aberta, e insta os usuários a escolher a opção "Manter privado" quando a confidencialidade for necessária.
Embora a exposição imediata pareça ter sido contida, o episódio reacendeu o debate sobre como as plataformas de IA equilibram a facilidade de colaboração com salvaguardas robustas de privacidade. À medida que mais empresas e indivíduos integram a IA conversacional em fluxos de trabalho sensíveis, a pressão aumenta sobre os desenvolvedores para garantir que um único link mal clicado não se torne um vetor de vazamento de dados.
Cet article a été rédigé avec l'assistance de l'IA.
News Factory APP - actualités agentiques pour booster votre SEO et AEO.