NoticiasMacroChats compartidos y Artifacts de Claude estuvieron disponibles públicamente en Google

Chats compartidos y Artifacts de Claude estuvieron disponibles públicamente en Google

Autor: bitcoinworld·

Puntos clave

  • La exposición involucró la función de enlaces públicos compartidos de Claude, que permite a cualquier persona con la URL ver una conversación o Artifact compartido.
  • Los reportes indicaron que parte del contenido indexado incluía registros médicos, nombres de pacientes, documentos internos de empresas, información de empleados y nombres y números de teléfono de niños.
  • Anthropic dijo que los enlaces compartidos no son detectables a menos que los usuarios los hagan accesibles al publicarlos en sitios web públicos, foros o redes sociales.
  • Google dijo que los motores de búsqueda no controlan qué páginas se hacen públicas y dependen de las directivas de rastreo e indexación de los propietarios de sitios.
  • Los usuarios de Claude pueden revisar y revocar conversaciones compartidas desde Settings, Privacy y Shared Chats.
Chats compartidos y Artifacts de Claude estuvieron disponibles públicamente en Google

Un número desconocido de chats de Claude y Artifacts —las miniaplicaciones interactivas y documentos que los usuarios pueden crear dentro del asistente de IA de Anthropic— estuvo disponible públicamente en búsquedas de Google durante el fin de semana. Usuarios de Reddit informaron que operadores de búsqueda de Google como site:claude.ai/share mostraban una larga lista de conversaciones compartidas. Algunos de los resultados presuntamente incluían registros médicos, documentos privados de empresas y nombres y números de teléfono de niños.

Cómo ocurrió la exposición

La exposición parece haberse originado en la función “share chat” de Claude, que permite a los usuarios generar enlaces para que cualquier persona con la URL asignada pueda ver una conversación o proyecto. En la interfaz de Claude, la función advierte a los usuarios: “Anyone with the link can view.”

Esa redacción indica que la función está pensada para compartir con amigos, colegas o grupos limitados, no con internet en general. Google Docs tiene una opción similar para compartir enlaces, pero esos documentos no se vuelven automáticamente accesibles públicamente a través de la Búsqueda de Google.

La distinción es importante porque el uso compartido mediante enlaces públicos normalmente controla el acceso por posesión de la URL, no mediante autenticación de usuario. Si esa URL se publica más tarde en un sitio web público, es indexada por un motor de búsqueda o archivada por un servicio de terceros, el contenido puede volverse visible mucho más allá de la audiencia prevista originalmente.

La interfaz de Claude incluye una opción para “Keep private” y otra para “Create public link.”

La respuesta de Anthropic

Anthropic pareció atribuir la responsabilidad de la exposición a los usuarios. Al ser consultada sobre lo ocurrido, la empresa dijo a Bitcoin World que los enlaces compartidos aparecen en resultados de búsqueda solo cuando se han publicado en algún lugar al que los motores de búsqueda pueden acceder, como un foro o una publicación en redes sociales. Anthropic agregó que un enlace enviado de forma privada a otra persona permanece fuera de las búsquedas.

La portavoz de Anthropic, Amie Rotherham, dijo en una explicación: “We give people control over sharing their Claude conversations publicly, and in keeping with our privacy principles, we do not share chat directories or sitemaps with search engines like Google. These shareable links are not guessable or discoverable unless people choose to share them themselves. When someone shares a conversation, they are making that content publicly accessible, and like other public web content, it may be archived by third-party services.”

El problema fue señalado por primera vez por un usuario de Reddit el sábado y fue reportado inicialmente por 404 Media el lunes por la mañana. Para la tarde del lunes, una búsqueda de prueba de Bitcoin World en Google usando el método descrito en la publicación de Reddit no arrojó resultados, lo que sugiere que la exposición fue corregida de algún modo.

Qué quedó expuesto

Antes de que se solucionara el problema, Futurism informó haber encontrado “a detailed medical report of a real patient, clinical trial results that included patient names, documents sharing the names and phone numbers of primary school-aged children, company documents marked for internal use only, and employee reviews that included personal information about workers.”

Los Artifacts expuestos incluían código, notas de trabajo y contenido erótico generado por el chatbot. En al menos un caso, Fortune informó que un chat etiquetado como “shared by Anthropic” mostraba a Claude produciendo contenido explícito, lo que violaría la propia política de Anthropic contra la generación de contenido erótico.

Incidentes anteriores

El año pasado, Forbes informó sobre un incidente similar en el que cientos de chats de Claude fueron indexados por motores de búsqueda. En ese momento, Google estimó que había indexado poco menos de 600 conversaciones antes de que las páginas desaparecieran de los resultados de búsqueda.

La escala de la exposición actual no ha sido confirmada de forma independiente, aunque varios usuarios informaron haber encontrado conversaciones compartidas mediante el mismo tipo de consulta de Google que se usó para descubrir el caché del año pasado. También el año pasado, 404 Media informó que un investigador pudo extraer alrededor de 100,000 conversaciones de ChatGPT que habían sido configuradas para compartirse públicamente.

La postura de Google

El portavoz de Google, Ned Adriance, dijo a Bitcoin World: “Neither Google nor any other search engine controls what pages are made public on the web, and these pages were indexed across many search engines. We give site owners clear controls to decide whether pages can be crawled or indexed, and we always respect those directives.”

Los motores de búsqueda generalmente dependen de que los operadores de sitios web utilicen controles estándar de rastreo e indexación, como directivas que indican a los rastreadores si una página debe aparecer en los resultados de búsqueda. La declaración de Google presenta las páginas de Claude como contenido web público una vez que los enlaces estuvieron disponibles para los rastreadores, mientras que la declaración de Anthropic sostiene que la empresa no proporcionó directorios de chats ni mapas del sitio a los motores de búsqueda.

Cómo revisar los chats compartidos de Claude

Los usuarios de Claude pueden revisar qué chats configuraron para compartirse mediante enlace público yendo a Settings → Privacy → Shared Chats. Esa sección permite ver qué conversaciones se han compartido y revocar el acceso si es necesario.

Por qué importa el incidente

El incidente subraya un desafío de privacidad recurrente relacionado con los chatbots de IA: la brecha entre lo que los usuarios esperan y el nivel de visibilidad que puede alcanzar el contenido compartido. La interfaz de Anthropic advierte que los enlaces compartidos son públicos, pero muchos usuarios pueden no darse cuenta de que publicar un enlace en un foro público, una plataforma de redes sociales o incluso un sitio semipúblico puede hacer que el contenido sea detectable por motores de búsqueda.

A medida que las herramientas de IA se usan más ampliamente en contextos laborales y personales, aumenta el riesgo de exposición accidental de datos. Los usuarios deberían tratar cualquier enlace compartido de una conversación con IA como un registro público que podría ser archivado o indexado, incluso cuando la interfaz presente el enlace como una herramienta para compartir de forma limitada.

Preguntas frecuentes

P1: ¿Cómo llegaron los chats de Claude a Google?

Los usuarios compartieron sus conversaciones de Claude mediante la función “share chat”, que crea una URL pública. Cuando esas URLs se publicaron en foros, plataformas de redes sociales u otros sitios web públicos, motores de búsqueda como Google las indexaron y las hicieron detectables mediante búsquedas.

P2: ¿Mis datos están seguros si nunca compartí un chat de Claude?

Si un usuario nunca utilizó la función “share chat”, sus conversaciones no son accesibles públicamente mediante ese mecanismo. La exposición afectó solo a chats que los usuarios compartieron explícitamente mediante enlaces públicos.

P3: ¿Se solucionó el problema?

Para la tarde del lunes, las búsquedas usando el método descrito en la publicación de Reddit ya no arrojaban resultados, lo que sugiere que la exposición había sido corregida. Aun así, los usuarios deberían revisar sus chats compartidos en Settings → Privacy → Shared Chats para confirmar que no queden activos enlaces públicos no intencionales.