O mecanismo de busca do Google indexou dezenas de conversas do Claude AI durante o fim de semana, após um usuário do Reddit destacar uma consulta simples "site:claude.ai/share". Os resultados revelaram uma variedade de material sensível, desde um relatório médico detalhado com o nome do paciente até uma lista de números de telefone de crianças em idade escolar, chaves privadas de carteira de criptomoeda e uma pergunta de um advogado sobre relatórios de conduta profissional.

As conversas do Claude são privadas por padrão. Os usuários podem escolher compartilhar uma captura de conversa via um endereço web único destinado a um colega ou a um pequeno grupo. A Anthropic, a empresa por trás do Claude, afirma que, quando um usuário clica em "compartilhar", o conteúdo se torna acessível publicamente e a empresa não fornece mapas do site ou diretórios para essas páginas.

O problema, de acordo com especialistas, é que a Anthropic omitiu uma tag "noindex" que instruiria os crawlers a pular as páginas. Sem essa diretriz, os bots do Google indexaram as URLs compartilhadas, tornando-as pesquisáveis como qualquer outra página pública. Quando questionada sobre o vazamento, a porta-voz da Anthropic, Amie Rotherham, enfatizou que o sistema se comportou como pretendido: "Damos às pessoas controle sobre o compartilhamento de suas conversas do Claude publicamente... Esses links compartilháveis não são adivinháveis ou descobríveis, a menos que as pessoas escolham compartilhá-los elas mesmas".

Criticos apontam que o mesmo mecanismo de compartilhamento usado pelo Google Docs inclui uma instrução de não-indexação, impedindo que os documentos apareçam nos resultados de busca. Um porta-voz do Google, Ned Adriance, confirmou que os proprietários do site controlam as configurações de crawl e indexação e que o Google respeita essas configurações. A decisão da Anthropic de não usar tal tag deixa um gap entre a conformidade técnica e as expectativas dos usuários em relação à privacidade.

O incidente não é isolado. Em setembro, a Anthropic removeu cerca de 600 conversas do Claude após elas terem sido indexadas, e no início deste ano, a OpenAI enfrentou um problema semelhante quando quase 100.000 threads compartilhados do ChatGPT apareceram no Google. O Grok AI, de Elon Musk, também sofreu uma exposição comparável. A Anthropic lidou com outras preocupações de segurança este ano, incluindo uma violação de sandbox no Claude Cowork que podia ler credenciais do Mac e um bug no Grok Build que carregava repositórios de código inteiros.

Até a tarde de segunda-feira, a consulta "site:claude.ai/share" não retornou resultados, sugerindo que a Anthropic adicionou a tag de não-indexação ausente ou bloqueou de outra forma os crawlers. No entanto, quaisquer links que foram capturados anteriormente ainda podem ser acessados diretamente e cópias em cache podem permanecer em arquivos de terceiros.

A Anthropic aconselha os usuários a revisar as conversas compartilhadas no menu Configurações — Privacidade → Conversas Compartilhadas — e revogar quaisquer links que não sejam mais necessários. A lição mais ampla destaca a crescente responsabilidade das plataformas de IA em gerenciar como um simples botão de compartilhamento pode expor inadvertidamente informações altamente sensíveis.

Questo articolo è stato scritto con l'assistenza dell'IA.
News Factory APP - notizie agentiche per potenziare il tuo SEO e AEO.