Exposición Masiva de Chats de Claude: Datos Médicos, Infantiles y Empresariales Aparecen en Google

La función de compartir chats de Claude expone información sensible en buscadores

Durante el fin de semana, usuarios de Reddit descubrieron que al usar operadores de búsqueda como site:claude.ai/share en Google aparecían cientos de conversaciones compartidas de Claude, el asistente de Anthropic. Entre los contenidos expuestos había registros médicos detallados, resultados de ensayos clínicos con nombres de pacientes, documentos internos de empresas, y los nombres y números de teléfono de niños en edad escolar.

El incidente fue reportado inicialmente por un usuario de Reddit el sábado y posteriormente cubierto por 404 Media el lunes por la mañana. Para la tarde del lunes, una prueba de búsqueda similar ya no arrojaba resultados, lo que sugiere que la exposición fue remediada.

¿Por qué ocurrió?

La falla parece originarse en la función “compartir chat” de Claude, que permite generar enlaces para que cualquier persona con la URL pueda ver la conversación. Aunque la interfaz advierte “Cualquier persona con el enlace puede ver”, la intención es compartir con grupos cerrados, no con todo internet. Sin embargo, cuando esos enlaces se publican en foros o redes sociales, los motores de búsqueda pueden indexarlos.

Anthropic responsabilizó a los usuarios por la exposición. La compañía explicó a un medio que los enlaces compartidos solo aparecen en buscadores si se han publicado en lugares accesibles para los crawlers. La portavoz Amie Rotherham señaló:

“Damos a las personas control sobre cómo compartir sus conversaciones de Claude públicamente. Estos enlaces no son adivinables ni descubribles a menos que las personas elijan compartirlos. Cuando alguien comparte una conversación, hace que ese contenido sea accesible públicamente, y al igual que otros contenidos públicos, puede ser archivado por terceros”.

Contenidos sensibles y casos particulares

Además de los datos personales, Fortune informó que un chat etiquetado como “compartido por Anthropic” mostraba a Claude generando contenido erótico, en violación de las políticas de uso de la empresa que prohíben expresamente contenido sexual explícito. Aún no está claro cómo se generó ese material.

También se encontraron Artifacts expuestos que incluían código, notas de trabajo y documentos marcados como “solo para uso interno”. En uno de los casos, apareció un informe médico detallado de un paciente real.

Respuesta de Google

El portavoz de Google, Ned Adriance, declaró: “Ni Google ni ningún otro buscador controla qué páginas se hacen públicas en la web. Estas páginas fueron indexadas en muchos buscadores. Damos a los propietarios de sitios controles claros para decidir si las páginas pueden ser rastreadas o indexadas, y siempre respetamos esas directrices”.

Antecedentes y recomendaciones

No es la primera vez que ocurre un incidente similar. En 2023, Forbes reportó que cientos de chats de Claude habían sido indexados por Google, y el año pasado un investigador logró extraer alrededor de 100,000 conversaciones de ChatGPT configuradas como públicas. Para revisar qué chats de Claude tienen un enlace público, los usuarios pueden ir a Ajustes → Privacidad → Chats compartidos.

Teléfono mostrando el logo de Claude de Anthropic

La interfaz de Claude advierte sobre el acceso público a enlaces compartidos, pero la indexación en buscadores es posible si el enlace se publica en sitios accesibles.

El caso pone de manifiesto la importancia de entender las implicaciones de compartir contenido mediante enlaces públicos, especialmente cuando se trata de datos sensibles o personales.

Comparte este artículo

Otras notas de tu interés:

Negocios

Microsoft lanza su primer modelo de ciberseguridad MAI-Cyber-1-Flash y la plataforma Perception

Negocios

Brecha en Hugging Face por un modelo de OpenAI enciende el debate entre ciberseguridad y alineación de IA

Politica Internacional

Segundo ataque de modelos ‘rogue’ de OpenAI en cuatro días sacude internet

Tecnologia

Threads da el salto: Meta AI llega a los Mensajes Directos para competir con ChatGPT

Politica

Jensen Huang Aboga por una Regulación Más Flexible de la IA ante Legisladores

Economia

Safe Superintelligence y Nvidia: una alianza multimillonaria para la IA segura

Tecnologia

Autonomous Key: La llave NFC que bloquea físicamente tus aplicaciones adictivas por solo $9

Negocios

Empleados de OpenAI y Anthropic piden a EE.UU. ralentizar el desarrollo de la IA

Economia

Smart Systems Stage en Disrupt 2026: El futuro de la infraestructura energética para la IA

Tecnologia

Google AI Overviews se convierten en la búsqueda predeterminada: Informe Similarweb