Registros do Chat Claude encontrados indexáveis publicamente por meio da busca do Google

iconMetaEra
Compartilhar
AI summary iconResumo
Uma violação de segurança recente envolvendo os registros de chat do Claude revelou que conversas compartilhadas podiam ser indexadas e encontradas por meio de buscas no Google. O problema permitiu que dados sensíveis, como chaves de carteiras de criptomoedas, fossem expostos. A Anthropic adicionou desde então uma tag 'noindex' para impedir mais indexações. Esta notícia de criptomoedas segue falhas de privacidade semelhantes no ChatGPT e no Grok.
Em julho de 2026, usuários descobriram que podiam usar a sintaxe de pesquisa do Google para recuperar em massa registros de conversas compartilhadas por usuários do Claude. A causa era que a função de compartilhamento do Claude gerava páginas públicas em vez de links privados; embora as páginas tivessem proteção via robots.txt, faltavam as tags meta noindex essenciais, fazendo com que os mecanismos de busca indexassem tanto os URLs quanto o conteúdo das páginas. Nos resultados da pesquisa, foram encontradas informações sensíveis, como chaves de carteiras de criptomoedas e números de seguro social. Atualmente, a Anthropic já corrigiu o problema urgentemente, adicionando a tag noindex para impedir mais indexações. Este problema não é isolado: o ChatGPT da OpenAI e o Grok da xAI já apresentaram anteriormente exatamente a mesma vulnerabilidade de privacidade.

Autor e fonte do artigo: LeiFeng.com

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

De chaves privadas de criptomoedas a informações de identidade, o Reddit está desencadeando uma onda de espiões.

Inteligência embodiada invade a cozinha cheia de fumaça

A vida de um robô trabalhador sob um milhão de visitas

O Dr. Mu Wei, ex-vice-presidente da Covariant AI e CTO da Zhoupu Data, assume o cargo de CTO da "Shu Tu Technology".

A equipe fundadora acabou de ser apresentada, e o financiamento e o elenco de acionistas desta startup de IA física também vieram à tona.

Beta Infinity will target the trillion-dollar consumer robotics blue ocean market.

26 anos para a inteligência embodiada é o que 23 anos foram para os modelos de linguagem de grande porte.

Em 26 de julho de 2026, um usuário do Reddit postou na comunidade que, usando a sintaxe de pesquisa de site do Google site:claude.ai/share, é possível recuperar em massa milhares de registros de conversas compartilhadas por usuários do Claude.

Após o usuário clicar no botão "Compartilhar" no Claude, o sistema gera uma página pública que não exige login nem verificação de identidade, em vez de um link privado acessível apenas a destinatários específicos.

Este tipo de página não difere essencialmente das páginas comuns na internet e possui as condições necessárias para ser rastreada e indexada por crawlers de motores de busca. No entanto, a maioria esmagadora dos usuários que utilizaram a função de compartilhamento nunca recebeu avisos de risco relacionados.

O post se espalhou rapidamente nas redes sociais internacionais; a controvérsia sobre o design do mecanismo "compartilhar para tornar público" continua a aumentar, e numerosos casos de vazamento de privacidade além das expectativas do público começaram a surgir consecutivamente.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Com mais pessoas participando da busca, alguns casos extremamente dramáticos foram revelados. Por um tempo, pesquisar as conversas de outros usuários tornou-se um grande entretenimento na comunidade. As pessoas buscavam a privacidade de outros usuários, discutiam e refletiam sobre isso, sem se cansar.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

As duas categorias de informações recuperadas apresentam os riscos mais proeminentes.

Um deles é a informação do ativo criptografado. Alguém encontrou a carteira e a senha de um usuário. Os internautas, seguindo o histórico de bate-papo, localizaram a carteira correspondente, que continha apenas um saldo de 2,73 dólares. Mais ridículo ainda, um internauta bondoso tentou avisar o usuário sobre a exposição da chave, mas revistou toda a conversa e não encontrou nenhum meio de contato — o usuário provavelmente ainda não sabe que sua chave de carteira foi exposta dessa forma para toda a rede.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Em segundo lugar, estão as informações de identidade central. Usuários confirmaram ter encontrado diálogos completos contendo números de seguro social (SSN) nos resultados da pesquisa. Esse tipo de informação, se cair nas mãos do mercado negro, pode causar danos concretos, como roubo de identidade e fraude financeira.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Além disso, os conteúdos recuperados também abrangem documentos de projetos de profissionais identificados, diálogos de consultoria jurídica, currículos pessoais, conteúdo para adultos e outros tipos de informações privadas. Uma grande quantidade de conteúdo privado, que deveria circular apenas em pequenos círculos, entrou sem barreiras no índice dos motores de busca públicos.

Por que o robots.txt não impede a indexação?

Após o evento se intensificar, internautas atentos encontraram o arquivo robots.txt do Claude, que claramente indica Disallow: /share/*, ou seja, a regra proíbe bots de acessar o caminho /share.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Se há regras claras, por que a conversa ainda foi indexada pelos motores de busca? Este é o detalhe técnico mais central deste evento.

Para esclarecer essa questão, primeiro é necessário distinguir dois conceitos: rastreamento e indexação:

  • robots.txt serve para estabelecer um acordo com os rastreadores: não extraiam ativamente o conteúdo das páginas sob este caminho. Ele só pode impedir que rastreadores sigam links internos do site para fazer a raspagem, mas não tem força obrigatória e não impede os mecanismos de busca de incluírem a própria URL nos resultados de pesquisa.
  • O mecanismo de busca detecta um link, além de outro caminho: através de links externos em páginas públicas externas. Sempre que um usuário compartilhar o link do Claude em Reddit, X, fóruns públicos, documentos do GitHub ou qualquer outra página pública acessível aos rastreadores, o Google encontrará esse link /share ao rastrear essa página.

Even if robots.txt prohibits crawlers from reading the page content, Google will still include the URL in search results, just without displaying a snippet. The only way to completely prevent a page from appearing in search results is through the noindex meta tag in the page’s HTML, which directly instructs search engines not to index this page.

Na hora do incidente, todas as páginas compartilhadas do Claude precisamente não tinham a configuração chave noindex. A plataforma contava apenas com uma proteção parcial por meio do robots.txt, faltando um mecanismo real de prevenção de indexação. Segundo rastreamento de usuários da comunidade, em setembro de 2025, o Claude já havia sofrido um incidente semelhante em pequena escala, quando o Google estimou que menos de 600 conversas foram indexadas e posteriormente removidas, mas isso não levou à implementação completa das configurações de proteção pela plataforma.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Outro problema com este evento é que, por qual caminho o Google descobriu esses links de compartilhamento compostos por UUIDs aleatórios?

Alguns usuários apontaram claramente que é quase impossível forçar bilhões de combinações de caracteres; o caminho principal deve ser links externos. A principal suposição é que alguns usuários publicaram links de compartilhamento em fóruns públicos, plataformas sociais, documentos de projetos de código aberto e outras páginas acessíveis a rastreadores, e o Google descobriu os links /share correspondentes ao rastrear essas páginas.

Alguns usuários também sugeriram que os produtos de comunicação da Google, como o Gmail e o Google Chat, podem ser uma das fontes do link. No entanto, essa afirmação é apenas uma suposição da comunidade e não há evidências concretas que a sustentem.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Para este incidente, a Anthropic também parece ter implementado uma correção de emergência. Os usuários testaram e descobriram que, ao executar site:claude.ai/share, o Google já exibe o resultado "Nenhum documento correspondente encontrado". A opinião geral externa é que a plataforma adicionou urgentemente a tag noindex a todas as páginas de sessões compartilhadas, impedindo novas indexações.

Mas a correção possui uma latência natural: os caches de outros motores de busca, como Bing e Brave, têm ciclos de atualização independentes, e os caches das páginas históricas já rastreadas não desaparecem imediatamente.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Falhas de privacidade da OpenAI e do Grok

Na verdade, esse tipo de problema de configuração de índice não é exclusivo da Anthropic.

Há alguns anos, a funcionalidade de compartilhamento de conversas do ChatGPT apresentou exatamente o mesmo problema de design de privacidade. Após o incidente, a OpenAI corrigiu emergencialmente a configuração noindex da página e adicionou avisos de risco na janela de compartilhamento, mas o design subjacente do mecanismo de compartilhamento permaneceu inalterado.

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Compartilhamento com um clique = público em toda a web? Claude exposto: registros de bate-papo podem ser encontrados diretamente no Google

Hoje, a Anthropic enfrenta o mesmo problema, pois ambas as principais fabricantes adotaram a mesma abordagem de design de segurança.

O Grok, da mesma categoria, também já caiu no mesmo erro. Em 2025, dezenas de milhares de conversas compartilhadas na plataforma Grok foram coletadas em massa pelo Google, gerando uma controvérsia de privacidade de escala equivalente.

Após o acidente, a xAI implementou múltiplas camadas de defesa prévia na arquitetura, como a imposição obrigatória de tags noindex em todas as páginas compartilhadas e a atualização simultânea das regras de rastreamento do robots.txt em todo o site; ambas as medidas foram implementadas ao mesmo tempo, estabelecendo restrições claras tanto na coleta por crawlers quanto na indexação dos resultados.

A vantagem principal desta solução é que a proteção é implementada desde o início, em vez de depender dos hábitos de uso dos usuários. No entanto, em toda a indústria, a lógica de design subjacente a esses problemas ainda não foi corrigida de forma generalizada.

Como preencher as lacunas na configuração do índice e no design de compartilhamento

As mesmas vulnerabilidades repetidas na OpenAI e na Anthropic também levaram a comunidade a refletir sobre os modelos de design de produtos adotados pela indústria.

A funcionalidade de compartilhamento de conversas facilita a disseminação de conteúdo e impulsiona o crescimento do produto, por isso as empresas geralmente priorizam a experiência do usuário; mas medidas de proteção de privacidade, como indexação reversa e permissões hierárquicas, muitas vezes são implementadas de forma apressada através de patches temporários apenas após a ocorrência de incidentes de segurança e a escalada da opinião pública.

Muitos internautas estão pedindo na discussão que a plataforma construa um sistema de proteção mais completo desde a base. A maioria dos usuários comuns não entende tecnologias web como noindex ou cache de rastreadores de páginas e dificilmente percebe os riscos ocultos em compartilhar links.

Do ponto de vista técnico do produto, as ideias de otimização viáveis atuais são relativamente maduras e os custos de implementação são controláveis; a camada mais básica consiste em definir noindex como configuração padrão das páginas de compartilhamento, bloqueando desde a fonte o caminho de indexação pelos motores de busca.

Com base nisso, o risco também pode ser reduzido ainda mais por meio de design de permissões, como adicionar verificação de acesso ao login, permitir que os usuários definam senhas de acesso para os links e personalizem a duração válida, tornando o alcance e a validade do compartilhamento mais controláveis.

Ao lado da ação de compartilhamento, forneça um aviso de risco mais direto, sem termos obscuros, explicando claramente que o link pode ser indexado por mecanismos de busca, para que o usuário tenha plena consciência de sua natureza pública antes de clicar.

Esses ajustes não exigem alterações significativas na arquitetura do produto, mas conseguem efetivamente reduzir a discrepância entre as expectativas de privacidade dos usuários e os mecanismos reais do produto.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.