Una vulnerabilidad de privacidad salió a la luz con Claude de Anthropic: conversaciones privadas y "Artifacts" se volvieron rastreables en Google. El incidente enfrenta el uso compartido impulsado por el usuario contra la indexación web en la era de la IA.
El mecanismo de la exposición
Usuarios de Reddit descubrieron la brecha utilizando operadores de Google como site:claude.ai/share, lo que eludió la privacidad prevista de la función "share chat". Claude advierte que "cualquier persona con el enlace puede verlo", pero la función está pensada para un uso compartido dirigido, no para una visibilidad global.
A diferencia de Google Docs, que bloquea a los rastreadores (crawlers) de forma predeterminada, las URLs compartidas de Claude fueron indexadas por Google, permitiendo que cualquiera tropezara con información sensible mediante búsquedas comunes.
Datos sensibles y contenido en riesgo
Medios como Futurism y TechCrunch informaron que los resultados indexados contenían:
- Información de Identificación Personal (PII): nombres y números de teléfono de niños en edad escolar primaria.
- Registros médicos: resultados detallados de ensayos clínicos e informes de pacientes reales.
- Inteligencia corporativa: documentos marcados como "solo para uso interno" y evaluaciones de desempeño de empleados.
- Activos técnicos: fragmentos de código y notas de trabajo de la función "Artifacts" de Claude.
Algunos chats expuestos también burlaron los filtros de seguridad de Anthropic, mostrando contenido sexualmente explícito y planteando mayores preocupaciones sobre la moderación.
Respuesta de Anthropic y Google
Anthropic defendió su arquitectura, afirmando que no comparte directorios de chat ni sitemaps con los motores de búsqueda. La portavoz Amie Rotherham explicó que los enlaces para compartir aparecen en los resultados de búsqueda solo después de que los usuarios los publican en plataformas externas rastreables, y que las URLs "no se pueden adivinar". Una vez que un enlace está "en el mundo real", puede ser archivado por terceros.
El portavoz de Google, Ned Adriance, coincidió en que los motores de búsqueda indexan cualquier cosa que puedan encontrar a menos que los propietarios del sitio bloqueen explícitamente el rastreo. Las pruebas sugieren que la exposición ha sido eliminada del índice de Google, pero un incidente similar el año pasado también indexó cientos de chats de Claude.
Por qué esto es importante para los usuarios de IA
Los desarrolladores y fundadores que integran LLMs deben tratar los "enlaces compartidos" como públicos, no seguros. A medida que las herramientas de IA pasan de ser asistentes personales a colaboradores empresariales, la línea entre el contenido web público y los datos privados necesita una aplicación técnica, no solo una advertencia en un cuadro de información (tooltip).
Conclusiones clave
- Audite su configuración: Vaya a Settings → Privacy → Shared Chats en Claude y revoque cualquier enlace público activo.
- Trate los enlaces para compartir como públicos: Asuma que cualquier enlace generado por IA puede ser indexado por los motores de búsqueda.
- Precaución empresarial: Implemente políticas estrictas en torno a las funciones de "compartir" para evitar filtraciones accidentales de código propietario o PII sensible.
La plataforma de IA Claude de Anthropic expuso inadvertidamente chats privados y "Artifacts" después de que Google indexara sus URLs de enlaces para compartir, haciendo que las conversaciones sensibles fueran rastreables. Usuarios de Reddit detectaron la filtración mediante una consulta de Google específica para el sitio, exponiendo datos personales, médicos y corporativos.
Cómo ocurrió la exposición
La función "share chat" de Claude genera una URL que la interfaz advierte que puede ser vista por cualquier persona que la posea. La intención es entregar el enlace a un colega, no difundirlo. Debido a que las URLs se encuentran bajo el dominio claude.ai/share, publicar el enlace en cualquier sitio públicamente rastreable (foros, redes sociales o un comentario de Reddit) permite que el rastreador de Google lo siga.
Los usuarios de Reddit descubrieron el problema buscando site:claude.ai/share en Google, lo que devolvió conversaciones que debían permanecer privadas. A diferencia de Google Docs, cuyos enlaces compartidos están protegidos contra la indexación de forma predeterminada, los enlaces de Claude carecían de esa salvaguarda, permitiendo que el motor de búsqueda los catalogara.
Qué fue lo que se expuso
Diversos medios informaron que los resultados indexados contenían:
- Información de Identificación Personal (PII): nombres y números de teléfono de niños en edad escolar primaria.
- Registros médicos: datos detallados de ensayos clínicos e informes de pacientes reales.
- Inteligencia corporativa: documentos marcados como "solo para uso interno", evaluaciones de desempeño de empleados y otra información patentada.
- Activos técnicos: fragmentos de código, notas de trabajo y otros artefactos generados dentro de la función "Artifacts" de Claude.
En algunos casos, los chats visibles públicamente también incluyeron contenido que burló los filtros de seguridad de Anthropic, produciendo material sexualmente explícito.
Respuesta de Anthropic
Anthropic sostiene que no publica directorios de chat ni sitemaps para motores de búsqueda. Un portavoz de la empresa explicó que los enlaces compartidos aparecen en los resultados de búsqueda solo después de que un usuario publica la URL en una plataforma externa rastreable, y enfatizó que las URL "no son adivinables". Una vez que un enlace se comparte deliberadamente en línea, la empresa no puede controlar el archivado de terceros.
La postura de Google
Google reiteró que no decide qué contenido es público; indexa lo que puede encontrar a menos que un sitio bloquee explícitamente el rastreo. La empresa afirmó que respeta directivas como robots.txt o etiquetas meta que solicitan la exclusión. Pruebas preliminares tras el incidente sugieren que las URL expuestas han sido eliminadas del índice de Google, aunque Google no confirmó una solución permanente.
Por qué esto es importante para los usuarios de IA
El episodio resalta un riesgo más amplio a medida que los modelos de lenguaje de gran tamaño pasan de ser asistentes personales a integrarse en flujos de trabajo empresariales. Un "enlace para compartir" es un mecanismo de conveniencia que cualquier rastreador puede recolectar. Para las organizaciones que manejan datos regulados —registros de salud, evaluaciones de empleados, código propietario— la suposición de que un enlace es seguro porque "solo se comparte" puede provocar filtraciones costosas.
Contraargumento: Límites de la plataforma
Anthropic sostiene que la responsabilidad recae en los usuarios que publican el enlace. La plataforma advierte que cualquier persona con la URL puede ver el contenido y que no expone las URL en un directorio público. Google responde que no puede vigilar cada enlace privado que aparece; su función es respetar las solicitudes de los propietarios de los sitios para no aparecer en los resultados de búsqueda.
Ambas posiciones son técnicamente correctas, pero dejan un vacío: la experiencia del usuario no hace evidente el riesgo de indexación, y la plataforma no aplica automáticamente directivas "no-index" a las páginas compartidas. Por lo tanto, la carga de prevenir la exposición pública accidental recae en los usuarios, quienes podrían no darse cuenta de lo fácil que es descubrir un enlace mediante una simple consulta de búsqueda.
Qué observar a continuación
Pasos prácticos para los usuarios
- Auditar enlaces activos: Abra la configuración de Claude, navegue hasta la sección de privacidad para chats compartidos y revoque cualquier URL que ya no necesite.
- Trate cada enlace para compartir como público: Asuma que una vez que un enlace se publica en cualquier lugar de la red, puede ser indexado a menos que se bloquee explícitamente.
- Controles empresariales: Implemente herramientas de monitoreo que marquen la creación de enlaces para compartir que contengan palabras clave como "PII", "confidencial" o "interno", y aplique flujos de trabajo de aprobación antes de que dichos enlaces salgan de la red corporativa.
El incidente de Claude nos recuerda que la conveniencia del intercambio instantáneo puede convertirse en un riesgo cuando la web trata esos enlaces como páginas ordinarias. Hasta que las plataformas protejan automáticamente las URL compartidas, los usuarios deben permanecer vigilantes.
