
Una brecha de privacidad en la función de intercambio de conversaciones de Anthropic convirtió brevemente los historiales de chat de los usuarios en documentos públicamente buscables durante el fin de semana, exponiendo desde registros médicos hasta claves de billeteras de criptomonedas.
El problema salió a la luz cuando un usuario de Reddit descubrió que escribir `site:claude.ai/share` en Google devolvía páginas de conversaciones de Claude de otras personas. Debido a que la función de compartir genera una URL de acceso público, y esas URLs carecían de una etiqueta `noindex` que indicara a los motores de búsqueda que se mantuvieran alejados, cualquier enlace compartido que hubiera sido publicado en un foro público, servidor de Discord o feed de redes sociales se convertía en blanco legítimo para los rastreadores de Google.
Las conversaciones afectadas no fueron resultado de una intrusión en los servidores. Los sistemas de Anthropic no fueron comprometidos. El problema era arquitectónico: el botón de compartir de Claude crea una página permanentemente accesible para cualquiera que tenga el enlace, y el modelo mental de “enviaré este único enlace a una sola persona” no consideró que los bots de los motores de búsqueda siguen las mismas URLs.
Entre los materiales expuestos, según reportajes de TechCrunch y Fortune, se encontraban datos de ensayos clínicos con nombres de pacientes, información personal de menores, frases de recuperación de criptomonedas, documentos internos de empresas, evaluaciones de desempeño de empleados y contenido explícito. El denominador común en todos los casos era que los usuarios trataban la ventana de chat de Claude como un bloc de notas privado antes de usar la función de compartir sin comprender las implicaciones.
Anthropic actuó rápidamente para cerrar la brecha. Para el 26 de julio, la empresa añadió etiquetas meta `noindex` y `nofollow` a todas las páginas de chats y Artifacts compartidos. Una búsqueda de `site:claude.ai/share` ahora no devuelve resultados. Sin embargo, la corrección solo evita la indexación futura por parte de los motores de búsqueda. No elimina los enlaces compartidos en sí mismos ni revoca el acceso para quienes ya los tienen.
El incidente se asemeja a un episodio similar de 2024, cuando aproximadamente 100,000 conversaciones compartidas de ChatGPT fueron indexadas por motores de búsqueda debido a la misma falta de la etiqueta `noindex`. Los enlaces compartidos de Grok también han sido buscables en Google en varios momentos. Cada plataforma corrigió el problema después del hecho, pero el patrón subyacente – una arquitectura de compartir por defecto sin fecha de caducidad ni control de acceso – permanece sin cambios en toda la industria.
Para los usuarios de Claude, la solución práctica es sencilla: auditar las conversaciones compartidas en Configuración, bajo Privacidad, y revocar el acceso a cualquier contenido sensible. Las conversaciones compartidas siguen siendo públicamente accesibles mientras el enlace exista, incluso si los motores de búsqueda ya no pueden descubrirlas.
Fuentes: PSA: Your Claude shared chats and Artifacts may have ended up on Google (TechCrunch, 27 de julio de 2026); A trove of users’ seemingly private conversations with Anthropic’s Claude AI chatbot showed up in Google search results (Fortune, 27 de julio de 2026); Claude AI shared chats indexed by Google (ZDNet, 27 de julio de 2026); Claude AI Shared Chats Reportedly Exposed in Google Search Results (Cyber Security News, 26 de julio de 2026)
Traducido por Alessandra

