Las conversaciones compartidas de Claude AI se volvieron indexables en Google después de que usuarios de Reddit descubrieran que la consulta “site:claude.ai/share” mostraba chats accesibles públicamente que incluían asesoramiento legal, trabajo de ingeniería y discusiones personales. El problema se centró en los enlaces de compartición pública opcionales de Claude, que no tenían protecciones para impedir que los motores de búsqueda indexaran las páginas después de que los enlaces se difundieran en foros, redes sociales u otros sitios web públicos. El hallazgo ha reavivado la atención sobre cómo las empresas de IA protegen la información sensible, pocos meses después de que se revelara otra exposición del código fuente de Anthropic relacionada con Claude Code.
Usuarios de Reddit descubrieron conversaciones de Claude mediante la búsqueda en Google
Se informó que cientos de conversaciones de Claude AI aparecieron en línea después de que usuarios de Reddit descubrieran que buscar “site:claude.ai/share” mostraba chats accesibles públicamente. Claude es el asistente de inteligencia artificial de Anthropic utilizado para programar, redactar, investigar y realizar tareas laborales. La función de compartir crea URLs públicas que los usuarios pueden enviar a otras personas, aunque el informe indicó que esas páginas carecían de protecciones para evitar que los motores de búsqueda las indexaran después de que los enlaces se difundieran a través de foros, redes sociales u otros sitios web públicos. Los resultados de búsqueda de Google para las páginas afectadas en gran medida han desaparecido, lo que sugiere una desindexación rápida o cambios “entre bastidores”; aun así, los enlaces guardados previamente o marcados como favoritos podrían seguir siendo accesibles a menos que Anthropic los revoque del lado del servidor.
Profesionales comparten información sensible mediante asistentes de IA
Cada vez más, los profesionales recurren a asistentes de IA para revisar contratos, depurar software propietario, analizar documentos de negocios, organizar registros financieros y tratar asuntos personales, poniendo datos valiosos dentro de conversaciones de chatbots. Un titular de bitcoin confió en Claude durante la recuperación de una billetera perdida de 5 BTC subiendo años de archivos de computadora, cuadernos y registros de respaldo. El caso ilustra cómo los usuarios depositan cada vez más confianza en sistemas de IA con detalles financieros confidenciales que podrían exponer criptoactivos si las conversaciones o los enlaces compartidos se vuelven accesibles públicamente. Los términos para consumidores de Anthropic que cubren la retención de conversaciones y el entrenamiento del modelo explican cómo podrían conservarse los chats de los consumidores bajo ciertas circunstancias y detallan las políticas de la empresa sobre preferencias de entrenamiento del modelo. Más allá de la exposición accidental, una campaña de malware Openclaw se dirigió a contraseñas y billeteras cripto haciéndose pasar por software legítimo de IA para robar datos sensibles de los usuarios.
La FTC advirtió a empresas de IA y lanzó una investigación sobre prácticas de datos
La Comisión Federal de Comercio de EE. UU. (FTC) advirtió en su guía sobre privacidad y compromisos de confidencialidad de IA que las empresas que desarrollan productos de IA generativa deben cumplir las promesas sobre cómo se recopila, retiene y utiliza la información de consumidores y empresas. La agencia más tarde lanzó una investigación sobre las prácticas de datos de chatbots de IA, examinando cómo varios proveedores recopilan, retienen, divulgan y monetizan la información obtenida mediante conversaciones de chatbots. Los reguladores solicitaron detalles sobre políticas de retención de datos, protecciones para usuarios y salvaguardas internas mientras las autoridades evalúan si las leyes existentes de privacidad de consumidores abordan adecuadamente la adopción rápida de servicios de IA generativa. Los investigadores han documentado técnicas de ataque de agentes de IA capaces de explotar sistemas conectados, demostrando que los actores maliciosos pueden manipular herramientas de IA que tienen acceso a navegadores, cuentas de correo electrónico, almacenamiento en la nube y servicios financieros.
Los usuarios deberían revisar conversaciones compartidas activas
Cualquiera que haya creado enlaces de compartición de Claude debería revisar las conversaciones activas dentro de la configuración de privacidad de la plataforma, eliminar enlaces que ya no sean necesarios y evitar publicar URLs públicas que contengan material confidencial. Los listados en resultados de búsqueda de Google pueden desaparecer rápidamente, aunque los enlaces copiados, páginas archivadas, capturas de pantalla y marcadores guardados pueden seguir estando disponibles después de que los motores de búsqueda eliminen resultados indexados. Los hallazgos subrayan la importancia de limitar el acceso de los chatbots a archivos sensibles, credenciales y cuentas financieras, mientras se revisan de forma regular los permisos concedidos a aplicaciones de IA que se integran con datos personales o de negocio.
FAQ
¿Qué hizo que las conversaciones de Claude AI se pudieran buscar a través de Google?
Los enlaces públicos de compartición opcionales de Claude no tenían protecciones para evitar que los motores de búsqueda indexaran páginas después de que los enlaces se difundieran a través de foros, redes sociales u otros sitios web públicos. Los usuarios de Reddit descubrieron cientos de conversaciones compartidas buscando “site:claude.ai/share” en Google.
¿Qué tipos de información aparecieron en las conversaciones de Claude expuestas?
Las conversaciones expuestas contenían asesoramiento legal, trabajo de ingeniería, discusiones personales, revisiones de contratos, depuración de software propietario, documentos de negocio, registros financieros y, en un caso, años de archivos de computadora usados para recuperar una billetera perdida de 5 BTC.
¿Qué acciones tomó la FTC sobre las prácticas de datos de chatbots de IA?
La FTC advirtió a las empresas que desarrollan productos de IA generativa que cumplieran las promesas que rigen cómo se recopila, retiene y utiliza la información de consumidores y empresas. La agencia lanzó una investigación sobre las prácticas de datos de chatbots de IA, solicitando detalles sobre políticas de retención de datos, protecciones para usuarios y salvaguardas internas a varios proveedores.