Fuga a través de Google: frases semilla y claves API encontradas en chats publicados de Claude
El 25 de julio, un usuario de Reddit descubrió que la búsqueda site:claude.ai/share mostraba cientos de conversaciones ajenas con el asistente de IA Claude de Anthropic. Entre los datos indexados por Google se encontraban la frase semilla de una billetera de criptomonedas, claves API, currículums con datos personales y números que parecían números de seguro social estadounidenses.
Cómo llegaron los enlaces a la búsqueda
En los resultados solo aparecieron aquellos diálogos que los usuarios publicaron a través de la función "Compartir". Esta opción crea un enlace accesible para cualquiera que tenga la dirección, pero la interfaz no advertía que la página podría ser indexada por el motor de búsqueda. El mecanismo es similar al de los videos "ocultos" en YouTube: se puede compartir el enlace, pero el video no debería aparecer en las búsquedas. De esto se encarga la metaetiqueta noindex, que estaba ausente en Claude. Como resultado, cualquier dirección publicada se convertía automáticamente en una página indexable normal.
El archivo robots.txt de Anthropic estaba configurado correctamente y bloqueaba los chats generales de los robots. Sin embargo, esto resultó insuficiente: según la lógica de Google, la prohibición de rastreo no impide la indexación si el enlace aparece en fuentes abiertas. El robot, al que se le bloquea el acceso, tampoco ve el noindex interno. Por lo tanto, parte de los diálogos aparecían en los resultados con una nota sobre la falta de información de la página: el motor de búsqueda registraba la dirección de publicaciones de terceros, pero no leía el contenido.
El mismo problema afectó a los artefactos publicados: aplicaciones, paneles y documentos que los usuarios recopilan dentro de Claude. Con la búsqueda site:claude.ai/public/artifacts se encontraban tablas salariales con nombres, exportaciones de CRM corporativos y planes de productos no publicados. Para el 26 de julio, Anthropic añadió las etiquetas noindex y nofollow, y Google comenzó a eliminar las páginas de los resultados. Los enlaces a los chats compartidos también aparecían en Bing.
Qué quedó en acceso público
Parte de las conversaciones ya se han distribuido en copias. En GitHub apareció un repositorio llamado Shared-Claude-Chats con un archivo de 453 conversaciones con Claude y 519 diálogos con Grok, sumando un total de 11,241 mensajes de texto. Se puede revocar el acceso en la configuración de Claude, en la sección de privacidad, pero esto solo impedirá la visualización futura.
Una historia similar ocurrió con OpenAI en agosto de 2025, cuando la función "Hacer que este chat sea buscable" envió miles de diálogos a Google, Bing y DuckDuckGo. El director de seguridad de la información desactivó la opción, calificándola de "experimento breve". Parte de esos chats aún están disponibles en Internet Archive. Anteriormente, Google también indexó diálogos de usuarios con DeepSeek, incluyendo documentos de trabajo y conversaciones personales.
Opinión del experto: Este incidente es un recordatorio más de que incluso las grandes plataformas de IA no siempre garantizan un nivel adecuado de privacidad por defecto. Para la comunidad cripto, es especialmente preocupante que las frases semilla y las claves de acceso puedan quedar expuestas debido a un simple error técnico. Recomiendo a los usuarios de asistentes de IA que revisen cuidadosamente la configuración de publicación y nunca compartan datos sensibles a través de funciones "Compartir" sin una verificación adicional.