Em 27 de julho, a Anthropic e motores de busca como o Google, o Bing e o DuckDuckGo removeram do índice conteúdos do website da Claude após a divulgação de um grande incidente de violação de dados pessoais envolvendo a Claude. No entanto, os motores de busca também se esqueceram de remover os dados de utilizadores expostos de outro serviço de IA, a Perplexity.
Omissões após a correção da falha na Claude
Em 25 de julho de 2026, uma publicação no Reddit revelou um problema de pesquisa na Claude, alegando que algumas conversas já indexadas incluíam credenciais, currículos, informações internas da empresa e discussões privadas. Após a notícia se espalhar rapidamente, os motores de busca removeram do índice o diretório de partilhas públicas da Claude. Contudo, ao lidar com o problema na Claude, os motores de busca falharam em tratar em simultâneo uma situação semelhante na Perplexity: ao pesquisar “Claude” não surge qualquer resultado, mas ao pesquisar “Perplexity” ainda aparecem listas com várias páginas.
A causa raiz da falha na Claude foi a forma como as ligações partilháveis não foram configuradas corretamente com a etiqueta noindex ou com outros acordos de proteção de privacidade, levando a que os motores de busca incluíssem automaticamente as ligações dos clientes e o conteúdo dos respetivos documentos.
Mecanismo da violação de dados do Perplexity Computer
A Protos consegue aceder a dezenas de ficheiros completos do Perplexity Computer provenientes de diferentes clientes ao consultá-los, através de uma estrutura padrão de URL de ligações partilháveis, no Google, no Bing e no DuckDuckGo. Esses documentos não são apenas cache do motor de busca: são ficheiros efetivamente guardados no domínio Perplexity.ai, com títulos específicos para vários temas.
Vale a pena notar que a Perplexity disponibiliza um domínio separado, pplx.app, para clientes que desejem publicar conteúdos voluntariamente na internet — o que não tem relação com o incidente de violação acima mencionado. Como uma pesquisa mais específica, usando palavras-chave diferentes, pode devolver mais resultados, o âmbito do conteúdo afetado pode exceder o que é atualmente conhecido.
Histórico de falhas de privacidade em empresas de IA
Este caso não foi a primeira vez que uma empresa de IA teve problemas de privacidade; o histórico é o seguinte:
OpenAI (julho de 2025): o seu responsável pela segurança afirmou que a empresa removeu uma funcionalidade opcional que permitia que conversas partilhadas do ChatGPT fossem detetadas por motores de busca
Anthropic (setembro de 2025): segundo a Forbes, antes de serem removidas dos resultados de pesquisa, centenas de conversas partilhadas da Claude tinham aparecido nos resultados do Google
Anthropic (25 de julho de 2026): uma publicação no Reddit revelou um problema de pesquisa na Claude, alegando que incluía credenciais, currículos, informações internas da empresa e discussões privadas
Perplexity (27 de julho de 2026): a Protos encontrou que os dados de utilizadores do Perplexity Computer ainda podiam ser pesquisados publicamente; os motores de busca ainda não tinham removido os respetivos índices
Perguntas frequentes
Porque é que os dados de utilizadores da Perplexity aparecem nos resultados de motores de busca?
De acordo com o relatório da Protos, o problema reside no facto de as ligações partilháveis da Perplexity utilizarem uma estrutura padrão de URL previsível e não terem definido acordos de proteção de privacidade adequados (como a etiqueta noindex), o que leva a que os motores de busca incluam automaticamente essas ligações e o respetivo conteúdo nos seus índices. A interface de partilha da Perplexity explica apenas que “qualquer pessoa que tenha a ligação pode ver”, e não avisa de forma explícita que o conteúdo pode ser encontrado por qualquer utilizador de motor de busca.
Ao corrigirem a falha da Claude, os motores de busca corrigiram também o problema da Perplexity?
De acordo com o relatório da Protos, até 27 de julho de 2026, após os motores de busca removerem o diretório de partilha pública da Claude, não trataram em simultâneo uma questão semelhante na Perplexity: ao pesquisar “Perplexity” continuam a surgir listas relacionadas com várias páginas e dados dos utilizadores. A Protos já comunicou esta vulnerabilidade à Perplexity e aos três principais motores de busca.
O domínio pplx.app da Perplexity está relacionado com este incidente de violação?
De acordo com a descrição do artigo, o pplx.app é um domínio separado disponibilizado pela Perplexity para clientes que desejem publicar conteúdos voluntariamente na internet, e não está relacionado com o incidente em que os dados de utilizadores do Perplexity Computer foram indexados por motores de busca.