Conversaciones privadas con Claude aparecen en Google: así puedes revisar tus datos ahora mismo

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace apenas unas semanas. El problema afecta a los enlaces públicos que Claude genera cuando alguien decide compartir una conversación. La función funciona de forma parecida a compartir un documento de Google Docs: el usuario pulsa «compartir» y recibe un vínculo que cualquiera puede abrir. La diferencia está en que estos enlaces terminan indexados por los buscadores, algo que no ocurre normalmente con un documento compartido de forma privada.

Conversaciones privadas con Claude aparecen en Google: así puedes revisar tus datos ahora mismo
ID 346220284 | Claude © Rafael Henrique | Dreamstime.com

Qué tipo de información de Claude queda al descubierto en Google

Los chats expuestos cubren temas muy diversos. Hay conversaciones sobre programación, notas de trabajo y reseñas de libros generadas por la IA. Pero también aparecen datos sensibles: claves de billeteras de criptomonedas, nombres, direcciones, números de teléfono de menores e información médica. Un abogado pregunta si debe reportar una infracción ética propia. Otro chat muestra a Claude generando contenido erótico explícito, algo que contradice las políticas de la propia Anthropic sobre este tipo de material.

Investigaciones posteriores de medios como Wired confirman el alcance del problema. Se identifican más de 200 conversaciones distintas repartidas en al menos 25 páginas de resultados de búsqueda. Algunas de las páginas indexadas corresponden también a «Artifacts», las mini aplicaciones e interfaces interactivas que los usuarios crean dentro de Claude para tareas concretas.

La explicación técnica detrás del fallo

Anthropic sostiene que la empresa no comparte directorios de chats ni mapas del sitio con los motores de búsqueda. Según la compañía, los enlaces solo se vuelven rastreables cuando alguien los publica en un lugar accesible para los rastreadores web, como una red social. Una vez publicado ahí, el contenido queda disponible como cualquier otra página pública de internet y puede terminar archivado por servicios de terceros.

Google, por su parte, asegura que otorga a Claude de Anthropic y a cualquier propietario de sitio web controles claros sobre qué páginas se rastrean y cuáles se indexan. Microsoft explica algo similar sobre Bing: los desarrolladores pueden usar la etiqueta «noindex» para bloquear la indexación de una página concreta. El problema es que, al revisar una muestra de los chats expuestos, no se encuentra esa etiqueta en ninguna de las páginas de Claude. Esa ausencia sugiere un descuido técnico más que una filtración deliberada.

Este tipo de incidente ya ocurrió antes con otras herramientas de IA. Meses atrás, algo similar afectó a conversaciones compartidas en ChatGPT, lo que llevó a OpenAI a retirar rápidamente una función parecida. El patrón se repite: las plataformas de IA generan enlaces públicos pensados para compartir con una persona concreta, pero terminan accesibles para cualquiera con acceso a un buscador.

La respuesta de Anthropic

Para el lunes siguiente al hallazgo, los enlaces siguen disponibles en los resultados de búsqueda. Para el martes, la mayoría de los enlances de Claude desaparece de Google. Anthropic no ofrece una explicación pública detallada sobre por qué las páginas carecían de la etiqueta de bloqueo ni sobre cuánto tiempo estuvieron expuestas.

La desaparición de los resultados en Google no garantiza que el problema quede resuelto del todo. Es posible que terceros ya hayan copiado, guardado o descargado ese contenido antes de que se retirara. Tampoco existe certeza sobre cuánto tiempo llevaban expuestos algunos de esos enlaces antes de que la comunidad de Reddit los detectara.

Cómo revisar y proteger tus propios chats

Cualquier persona que haya usado la función de compartir de Claude puede comprobar el estado de sus conversaciones con unos pasos sencillos. Primero, entra en la configuración de la cuenta. Después, busca el apartado de privacidad. Ahí aparece una sección dedicada a los chats compartidos o privados. Desde ese menú es posible revisar cada enlace generado y revocar el acceso público de los que ya no se quiera mantener visibles.

Al desactivar un enlace, la conversación deja de ser accesible de forma inmediata para nuevas visitas. Sin embargo, su desaparición completa de los resultados de Google puede tardar, ya que depende de que el buscador actualice su índice. Mientras eso ocurre, conviene revisar qué información sensible contenía cada chat expuesto y vigilar posibles usos indebidos, como intentos de suplantación de identidad o campañas de phishing dirigido.

Las personas u organizaciones que compartieron información corporativa a través de Claude deberían además avisar a sus equipos. Otros compañeros pueden tener enlaces propios generados con la misma función y sin saberlo estar en la misma situación.

Una lección sobre el uso de la IA

Este episodio refuerza una advertencia que especialistas en seguridad repiten desde hace tiempo: conviene evitar compartir datos muy sensibles con chatbots de IA, sea cual sea la plataforma. Muchas de estas empresas usan las conversaciones para entrenar sus modelos, y funciones como el enlace para compartir añaden un riesgo adicional de exposición pública no deseada.

Para quienes necesiten enviar documentos generados con Claude a colegas o familiares, una alternativa más segura consiste en copiar el texto y pegarlo en un documento privado, en lugar de usar el botón de compartir. Ese pequeño cambio de hábito evita que la conversación completa, con todo su contexto, quede convertida en una página pública potencialmente indexable.

El caso deja además una pregunta abierta sobre la revisión técnica de estas funciones antes de su lanzamiento. La ausencia de una etiqueta tan básica como «noindex» en miles de páginas sensibles señala un fallo evitable, no un ataque externo. Y ese matiz importa a la hora de valorar la responsabilidad de las empresas que construyen estas herramientas.

Etiquetado:

Deje un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

AltaDensidad.TV




Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Lamborghini Fenomeno Roadster: el descapotable híbrido de 1080 CV que lleva la exclusividad al extremo

Automobili Lamborghini presenta uno de los proyectos más radicales de su historia reciente. Se llama Lamborghini Fenomeno Roadster y llega como una edición ultralimitada de apenas 15 unidades, equipada con un sistema híbrido V12 capaz de entregar 1080 CV. La marca italiana asegura que se trata del modelo abierto más potente que ha fabricado hasta...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Samsung presenta los nuevos Galaxy Z Fold8 Ultra, Fold8 y Flip8: precios, colores y todas las novedades

Samsung reinventa su catálogo de plegables. La marca surcoreana presenta tres modelos con enfoques distintos: productividad, inmersión y expresión personal. La jugada llega justo antes de que Apple entre en este terreno con su primer iPhone plegable. Samsung ya no ofrece un único plegable de gama alta. Ahora divide su oferta en tres dispositivos con...

Drones policiales con video en tiempo real para emergencias y desastres

El uso de drones policiales en operaciones de seguridad pública sigue creciendo. Policías, rescatistas y organismos de emergencia dependen cada vez más de imágenes aéreas para coordinar respuestas rápidas durante incendios, desastres naturales, persecuciones, accidentes o eventos de alto riesgo. Pero existe un problema constante: mantener una transmisión de video estable cuando las redes colapsan...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo