Apps y consumo
Chats compartidos y Artifacts de Claude aparecieron en Google
Un número indeterminado de chats compartidos y Artifacts de Claude resultaron públicamente rastreables en Google durante el fin de semana, algunos con registros de salud y datos personales de menores, según se informa.
Un número indeterminado de chats y Artifacts de Claude — las mini aplicaciones y documentos interactivos que los usuarios pueden crear dentro de Claude — resultaron ser públicamente rastreables en Google durante el fin de semana, después de que usuarios de Reddit descubrieron que ciertos operadores de búsqueda específicos mostraban una larga lista de conversaciones compartidas. Según se informa, algunos contenían registros de salud, documentos privados de empresas, y los nombres y números telefónicos de menores.
La exposición se origina en la función de Claude para “compartir chat”, que permite a los usuarios generar enlaces que dejan ver una conversación o proyecto a cualquiera que tenga la URL — la propia interfaz de Claude advierte que cualquiera con el enlace puede verlo. Esa redacción sugiere que la función está pensada para compartir con amigos, colegas o grupos pequeños, no con todo internet. El problema fue señalado por primera vez por un usuario de Reddit el sábado, y 404 Media lo reportó por primera vez el lunes por la mañana.
Anthropic dijo que los enlaces compartidos solo aparecen en resultados de búsqueda cuando se han publicado en algún lugar que los motores de búsqueda pueden ver, como un foro o una publicación en redes sociales, y que un enlace enviado de forma privada no aparece en las búsquedas. La vocera Amie Rotherham dijo: “Le damos a las personas control sobre compartir públicamente sus conversaciones de Claude, y de acuerdo con nuestros principios de privacidad, no compartimos directorios de chats ni mapas del sitio con motores de búsqueda como Google.” Agregó que los enlaces no son adivinables ni descubribles a menos que los usuarios elijan compartirlos, y que, una vez que alguien comparte una conversación, ese contenido se vuelve públicamente accesible y, como cualquier otro contenido público de la web, puede ser archivado por servicios de terceros.
Antes de la corrección, Futurism informó haber encontrado un informe médico detallado de un paciente real, resultados de ensayos clínicos que incluían nombres de pacientes, documentos con los nombres y números telefónicos de niños en edad de escuela primaria, documentos internos de empresas marcados como de uso interno, y evaluaciones de empleados que incluían información personal sobre trabajadores. Los Artifacts expuestos incluían código y notas de trabajo, y Fortune informó que un chat marcado como compartido por Anthropic mostró a Claude produciendo erotismo, contenido que la política de uso de Anthropic prohíbe explícitamente.
Hasta el lunes por la tarde, una búsqueda de prueba realizada por TechCrunch siguiendo el mismo método descrito en la publicación de Reddit no arrojó resultados, lo que sugiere que la exposición ya fue corregida. El vocero de Google, Ned Adriance, dijo que ni Google ni ningún otro motor de búsqueda controla qué páginas se hacen públicas en la web, y que la empresa da a los propietarios de sitios controles claros para decidir si sus páginas pueden rastrearse o indexarse. El año pasado, un problema similar hizo que Google indexara poco menos de 600 conversaciones de Claude antes de que desaparecieran de los resultados de búsqueda; por separado, se informó que un investigador había extraído alrededor de 100.000 conversaciones de ChatGPT compartidas públicamente.
Por qué importa
El episodio expone un patrón recurrente en los productos de chat con IA — funciones de uso compartido que, por defecto, permiten una amplia posibilidad de ser descubiertas — y se produce después de un incidente de indexación similar el año pasado, lo que sugiere que el riesgo de exposición pública accidental sigue sin resolverse en toda la industria, no solo en una plataforma.