Se encontraron registros de chat de Claude indexables públicamente mediante búsqueda en Google

iconMetaEra
Compartir
AI summary iconResumen
Una reciente brecha de seguridad que involucró los registros de chat de Claude reveló que las conversaciones compartidas podían indexarse y encontrarse mediante búsquedas en Google. El problema permitió que datos sensibles, como claves de monederos de criptomonedas, se expusieran. Anthropic ha agregado desde entonces una etiqueta 'noindex' para detener más indexaciones. Esta noticia de criptomonedas sigue a fallos de privacidad similares en ChatGPT y Grok.
En julio de 2026, algunos usuarios descubrieron que podían utilizar la sintaxis de búsqueda de sitios de Google para recuperar en masa los registros de conversaciones compartidas de usuarios de Claude. La causa fue que la función de compartir de Claude generaba páginas web públicas en lugar de enlaces privados; aunque las páginas tenían protección mediante robots.txt, carecían de la etiqueta meta noindex clave, lo que provocó que los motores de búsqueda indexaran tanto las URL como el contenido. Entre los resultados de búsqueda se encontraron información sensible como claves de billeteras de criptomonedas y números de seguridad social. Actualmente, Anthropic ha reparado urgentemente el problema, añadiendo la etiqueta noindex para impedir una indexación adicional. Este problema no es aislado: OpenAI's ChatGPT y xAI's Grok también habían presentado previamente exactamente la misma vulnerabilidad de privacidad.

Autor y fuente del artículo: Leifeng.com

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

Desde claves privadas de criptomonedas hasta información de identidad, Reddit está desatando una ola de espionaje ajeno.

Inteligencia encarnada, invade la cocina llena de humo

La vida de un robot trabajador bajo un millón de visitas

El Dr. Mu Wei, exvicepresidente de Covariant AI y CTO de Zhoupu Data, asume el cargo de CTO de «Shu Tu Technology».

El equipo fundador acaba de presentarse, y junto con ello, la financiación y la estructura de accionistas de esta empresa de inteligencia artificial física han salido a la luz.

Beta Infinity apuntará al mercado azul de robots de consumo de trillones.

26 años para la inteligencia embodiada son como 23 años para los modelos de lenguaje grandes.

El 26 de julio de 2026, un usuario de Reddit publicó en la comunidad que utilizando la sintaxis de búsqueda de sitios de Google site:claude.ai/share, se pueden recuperar en masa miles de registros de conversaciones compartidas de usuarios de Claude.

Después de que el usuario haga clic en el botón "Compartir" en Claude, el sistema genera una página web pública que no requiere inicio de sesión ni verificación de identidad, en lugar de un enlace privado accesible solo para destinatarios específicos.

Este tipo de páginas no difiere esencialmente de las páginas comunes en internet y cumple con las condiciones para que los rastreadores de motores de búsqueda las indexen. Sin embargo, la mayoría de los usuarios que han utilizado la función de compartir nunca han recibido advertencias de riesgo relacionadas.

La publicación se propagó rápidamente en las redes sociales internacionales; la controversia sobre el diseño del mecanismo "compartir es hacer público" sigue aumentando, y numerosos casos de violación de privacidad que superaron las expectativas del público comenzaron a surgir consecutivamente.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

A medida que más personas se unieron a la búsqueda, se descubrieron algunos casos extremadamente dramáticos. Por un tiempo, buscar los registros de chat de otros usuarios se convirtió en una gran diversión en la comunidad. La gente buscaba la privacidad de otros usuarios, discutía y reflexionaba ocasionalmente, y lo hacía con gran entusiasmo.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

Los dos tipos de información recuperados presentan los mayores riesgos.

Uno es la información de los activos criptográficos. Alguien encontró la billetera y la contraseña de un usuario. Los internautas rastrearon el historial de chat hasta la billetera correspondiente, que tenía un saldo de solo 2.73 dólares. Aún más absurdo es que, al intentar advertir al usuario sobre la filtración de su clave, los buenos samaritanos revisaron toda la conversación pero no encontraron ningún contacto; es posible que este usuario aún no sepa que su clave de billetera se expuso así a toda la red.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

En segundo lugar, se trata de la información de identidad principal. Algunos usuarios han confirmado que encontraron conversaciones completas que incluían números de Seguridad Social (SSN) en los resultados de búsqueda. Si esta información cae en manos del mercado negro, podría provocar daños reales, como robo de identidad y fraude financiero.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

Además, el contenido recuperado también abarca diversos tipos de información privada, como documentos de proyectos de profesionales identificados, conversaciones de asesoría legal, currículums personales y contenido para adultos. Gran cantidad de contenido privado, que debería circular únicamente en círculos limitados, ha ingresado sin ninguna barrera al índice de motores de búsqueda públicos.

¿Por qué el robots.txt no impide la indexación?

Después de que el evento se intensificara, algunos usuarios atentos revisaron el archivo robots.txt de Claude y descubrieron que contenía claramente Disallow: /share/*, es decir, la regla prohíbe a los rastreadores acceder a la ruta /share.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

Si hay reglas claras, ¿por qué aún se indexó la conversación en los motores de búsqueda? Este es el detalle técnico más importante de este incidente.

Para aclarar este problema, primero debemos distinguir dos conceptos: rastreo e indexación:

  • robots.txt su función es acordar con los rastreadores: no recopilar activamente el contenido de las páginas bajo esta ruta. Solo puede impedir que los rastreadores recopilen activamente páginas siguiendo enlaces internos del sitio, pero no tiene fuerza obligatoria y no puede evitar que los motores de búsqueda incluyan la propia URL en los resultados de búsqueda.
  • El motor de búsqueda encuentra un enlace, así como otra ruta: a través de enlaces externos en páginas web públicas. Si cualquier usuario comparte el enlace de Claude en Reddit, X, foros públicos, documentos de GitHub o cualquier otra página pública accesible para rastreadores, Google descubrirá ese enlace /share al rastrear esa página.

Even if robots.txt prohibits crawlers from reading the page content, Google will still include the URL entry in search results, just without displaying the page snippet. The only way to completely prevent a page from entering search results is through the noindex meta tag in the page’s HTML, which directly instructs search engines not to index this page.

En el momento del incidente, todas las páginas compartidas de Claude carecían precisamente de esta configuración clave noindex. La plataforma solo implementó una protección parcial mediante robots.txt, sin contar con un mecanismo real efectivo para evitar la indexación. Según rastreos de usuarios de la comunidad, en septiembre de 2025 Claude ya había experimentado un incidente similar a pequeña escala, en el que Google estimó que se indexaron y eliminaron menos de 600 conversaciones, pero esto no llevó a la plataforma a completar por completo su configuración de protección.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

Otro problema con este evento es que, ¿cómo encontró Google estos enlaces de compartir compuestos por UUID aleatorios?

Algunos usuarios han señalado claramente que es casi imposible lograrlo mediante fuerza bruta para probar miles de millones de combinaciones de caracteres; la ruta principal debe ser enlaces externos. La suposición más común es que algunos usuarios publicaron enlaces de compartir en páginas públicas accesibles para rastreadores, como foros públicos, plataformas sociales y documentación de proyectos de código abierto, y Google descubrió los enlaces /share correspondientes al rastrear estas páginas.

Algunos usuarios también sugirieron que los productos de comunicación de Google, como Gmail y Google Chat, podrían ser una de las fuentes del enlace. Sin embargo, esta afirmación es solo una suposición de la comunidad y actualmente no cuenta con evidencia empírica.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

Para este incidente, Anthropic también parece haber realizado una corrección de emergencia. Los usuarios han verificado que al ejecutar la instrucción site:claude.ai/share, Google ya muestra el resultado "No se encontraron documentos coincidentes". Se evalúa ampliamente que la plataforma ha añadido urgentemente etiquetas noindex a todas las páginas de sesiones compartidas para evitar que continúe la indexación nueva.

Pero la corrección tiene una latencia inherente: los motores de búsqueda como Bing y Brave tienen ciclos de actualización de caché independientes, y las páginas históricas ya rastreadas no desaparecerán inmediatamente de la caché.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

Fallas de privacidad de OpenAI y Grok

De hecho, este tipo de problemas de configuración de índice no es exclusivo de Anthropic.

Hace varios años, la función de compartir conversaciones de ChatGPT experimentó exactamente el mismo problema de diseño de privacidad. Tras el incidente, OpenAI corrigió rápidamente la configuración noindex de la página y añadió una advertencia de riesgo en la ventana emergente de compartir, pero el diseño subyacente del mecanismo de compartir no cambió.

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

¿Compartir con un clic = público en toda la web? Se revela que los registros de chat de Claude se pueden buscar directamente en Google

Hoy en día, Anthropic enfrenta el mismo problema, ya que ambas empresas líderes adoptaron la misma estrategia de diseño de seguridad.

Grok, en la misma categoría, también cayó en el mismo error. En 2025, decenas de miles de conversaciones compartidas en la plataforma Grok fueron recopiladas en masa por Google, generando una controversia sobre privacidad de igual magnitud.

Aunque después del incidente, xAI implementó múltiples capas de defensa previa a nivel de arquitectura, como agregar obligatoriamente etiquetas noindex a todas las páginas compartidas y simultáneamente restringir las reglas de rastreo de robots.txt en todo el sitio; ambas medidas de protección se implementaron al mismo tiempo, estableciendo restricciones claras en ambos aspectos: rastreo de crawlers y indexación de resultados.

La ventaja principal de este enfoque es que la protección se implementa desde el inicio, en lugar de depender de los hábitos de uso del usuario. Sin embargo, desde la perspectiva de toda la industria, la lógica de diseño subyacente de estos problemas aún no se ha corregido de manera generalizada.

Cómo completar las deficiencias en la configuración del índice y el diseño de compartir

Las mismas vulnerabilidades que se han repetido en OpenAI y Anthropic también han llevado a la comunidad a reflexionar sobre los enfoques de diseño de productos establecidos en la industria.

La función de compartir conversaciones facilita la difusión de contenido y puede impulsar el crecimiento del producto, por lo que los fabricantes suelen priorizar la experiencia de uso; sin embargo, medidas de protección de privacidad como la indexación inversa y los permisos jerárquicos a menudo se implementan de forma apresurada mediante parches temporales solo después de que ocurra un incidente de seguridad y se intensifique la controversia pública.

Muchos internautas han pedido en las discusiones que la plataforma construya un sistema de protección más completo desde la base. La mayoría de los usuarios comunes no comprenden tecnologías web como noindex o caché de rastreadores web, y es difícil que perciban los riesgos ocultos en los enlaces compartidos.

Desde el punto de vista técnico del producto, las ideas de optimización actuales son relativamente maduras y los costos de implementación son manejables; la capa más básica consiste en establecer noindex como configuración predeterminada para las páginas de compartir, bloqueando así la ruta de indexación por parte de los motores de búsqueda desde la fuente.

Sobre esta base, también se puede reducir aún más el riesgo mediante el diseño de permisos, por ejemplo, agregando verificación de acceso al iniciar sesión, permitiendo a los usuarios establecer contraseñas de acceso para los enlaces y personalizar la duración válida, para que el alcance y la vigencia del compartir sean más controlables.

Al mismo tiempo, junto al botón de compartir, proporciona una advertencia de riesgo más clara, sin términos técnicos oscuros: indica directamente que el enlace puede ser indexado por motores de búsqueda, para que el usuario tenga una comprensión clara de su naturaleza pública antes de hacer clic.

Estos ajustes no requieren modificaciones significativas en la arquitectura del producto, pero logran reducir eficazmente la brecha entre las expectativas de privacidad de los usuarios y los mecanismos reales del producto.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.