• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
Inicio / Blog / Fuga de Privacidad en Chats Compartidos de Claude: Tus Conversaciones de IA Estaban Públicas en Google

Fuga de Privacidad en Chats Compartidos de Claude: Tus Conversaciones de IA Estaban Públicas en Google

Cientos de conversaciones de Claude de Anthropic, incluidos datos corporativos y sanitarios sensibles, aparecieron en los resultados de búsqueda de Google después de indexarse los enlaces compartidos.

28 de julio de 2026 - 5 min de lectura

Puntos clave

ExpandCollapse
  • - Los chats compartidos de Claude con registros médicos, claves de cripto y documentos corporativos fueron indexados por Google por falta de tags noindex
  • - Los Artifacts de Claude también quedaron expuestos, convirtiendo prototipos de IA internos en activos web públicos
  • - Anthropic ha solucionado el problema con tags noindex, pero esta es la tercera filtración importante de chats de IA tras OpenAI y Grok
  • - Trata compartir como publicar: entrena a los equipos para que cualquier contenido compartido en Claude puede ser indexado por buscadores
Fuga de Privacidad en Chats Compartidos de Claude: Tus Conversaciones de IA Estaban Públicas en Google

Durante el fin de semana, un usuario de Reddit escribió site:claude.ai/share en Google y se topó con algo desconcertante — cientos de conversaciones que la gente tuvo con el chatbot Claude de Anthropic, que cualquier persona en la web puede buscar por completo.

El lunes por la mañana, la historia se había extendido por WIRED, TechCrunch, Fortune, BBC, ZDNET y todas las publicaciones tecnológicas importantes. Las conversaciones incluyeron registros médicos, claves de billeteras criptográficas, información personal de niños, documentos internos de la empresa marcados como "confidenciales" y revisiones de empleados que contienen datos confidenciales de recursos humanos. Algunos chats incluso incluían a Claude generando contenido que violaba la propia política de uso de Anthropic.

Analicemos exactamente qué sucedió, quién es el responsable y, lo más importante, qué significa para su negocio.

Lo que realmente pasó

El 25 de julio, un usuario de Reddit en el subreddit r/ClaudeAI publicó que el índice de búsqueda de Google devolvía cientos de conversaciones compartidas de Claude. La consulta era simple: sitio:claude.ai/share. Cualquiera podría ejecutarlo y navegar por los chats de IA de extraños.

Claude de Anthropic tiene una función "Compartir" que permite a los usuarios crear un enlace público a una conversación. La interfaz dice "cualquiera que tenga el enlace puede ver", lenguaje que implica un modelo de uso compartido privado basado en enlaces similar a Google Docs. Pero hay una diferencia fundamental: Google Docs utiliza etiquetas "noindex" para evitar que los documentos compartidos aparezcan en los resultados de búsqueda. A las páginas compartidas de Claude les faltaban esas etiquetas.

¿El resultado? Cuando los usuarios publicaban sus enlaces para compartir en foros, redes sociales o incluso los enviaban por correo electrónico a sus colegas, los rastreadores de los motores de búsqueda seguían esos enlaces e indexaban las páginas. De repente, "cualquiera con el enlace" se convirtió en cualquiera con un motor de búsqueda.

No fueron solo chats: los artefactos de Claude también quedaron expuestos

Aquí es donde se pone peor. El mismo problema de indexación afectó a Claude Artifacts: las miniaplicaciones interactivas, paneles, documentos y fragmentos de código que los usuarios crean dentro de Claude. El investigador Om Patel compartió ejemplos de paneles internos de la empresa, planes de proyectos completos con nombres de clientes y herramientas de desarrollo que estaban en el índice de Google, completamente expuestos.

Esto transforma el incidente de un "ups de privacidad" a una verdadera preocupación de seguridad empresarial. Cuando los equipos utilizan Claude para crear prototipos de herramientas internas, redactar documentos de estrategia o analizar datos confidenciales dentro de Artifacts, es posible que sin querer hayan publicado ese trabajo en la web abierta.

Respuesta de Anthropic: "No es un error"

La postura oficial de Anthropic ha sido firme: esto no es una violación de datos ni un error. La portavoz Amie Rotherham dijo a TechCrunch que los enlaces para compartir solo aparecen en los resultados de búsqueda cuando han sido publicados en algún lugar que los motores de búsqueda puedan verlos, y que "estos enlaces para compartir no se pueden adivinar ni descubrir a menos que las personas decidan compartirlos ellos mismos".

Técnicamente, eso es cierto. Pero la realidad tiene más matices. Muchos usuarios, incluidos los equipos empresariales, asumieron razonablemente que "cualquiera con el enlace" significaba que no se podría encontrar el contenido a menos que alguien compartiera explícitamente la URL con ellos. Google Docs funciona de esta manera. La mayoría de las plataformas SaaS con enlaces para compartir lo hacen.

El archivo robots.txt de Anthropic ha bloqueado páginas compartidas de los rastreadores desde al menos septiembre de 2025. Pero el archivo robots.txt es una solicitud, no un muro. Cuando los enlaces públicos se indexan a través de publicaciones de terceros, las páginas siguen siendo accesibles. Y sin las metaetiquetas "noindex" en las páginas mismas, los motores de búsqueda las trataban como contenido público común y corriente.

El lunes por la tarde, Anthropic aparentemente había agregado etiquetas "noindex" y las páginas dejaron de aparecer en los resultados de búsqueda. Pero para entonces ya se habían guardado y distribuido copias.

Esto es un patrón, no un incidente aislado

No es la primera vez que las funciones de intercambio de chat con IA se filtran en los resultados de búsqueda públicos. En 2025, Google indexó alrededor de 600 chats de Claude en un incidente similar. OpenAI tuvo el mismo problema: un investigador eliminó aproximadamente 100.000 conversaciones de ChatGPT que se habían configurado para "compartir públicamente". Grok on X también vio cientos de miles de registros de chat que se podían buscar el año pasado.

El patrón es claro: las plataformas de IA están creando funciones para compartir sin valores predeterminados de privacidad adecuados, y la carga de comprender las implicaciones recae sobre los usuarios.

Lo que las empresas deben hacer ahora mismo

1. Audite los chats compartidos de inmediato. Vaya a Configuración → Privacidad → Chats compartidos en Claude. Revise cada conversación con un enlace público. Revocar todo lo que no debería ser público.

2. Trate "compartir" como "publicar". Indique a su equipo que hacer clic en "Crear enlace público" en Claude significa que el contenido puede (y probablemente terminará) indexado por los motores de búsqueda. Úselo como si fuera una publicación de blog, no un enlace interno.

3. Suponga que todo lo compartido está expuesto. Con capturas de pantalla de los chats indexados que circulan en Reddit, Twitter/X y artículos de noticias, suponga que es posible que se haya capturado cualquier conversación compartida confidencial.

4. Evalúe su gobernanza de IA. Incidentes como este resaltan por qué las empresas necesitan una política clara sobre qué herramientas de IA están aprobadas para qué tipos de trabajo y cómo se administran las funciones de uso compartido.

5. Esté atento al siguiente. Todas las principales plataformas de IA han tenido exactamente este problema. El problema subyacente no desaparecerá de la noche a la mañana. Manténgase a la vanguardia.

El panorama más amplio

La respuesta de Google al incidente lo resumió sin rodeos: "Ni Google ni ningún otro motor de búsqueda controla qué páginas se hacen públicas en la web".

Esa declaración es a la vez un descargo de responsabilidad y una advertencia. En la era de los agentes de inteligencia artificial y los sistemas autónomos, la frontera entre "colaboración privada" y "publicación pública" se está volviendo peligrosamente borrosa. Una función diseñada para compartir amigablemente se convierte en una responsabilidad empresarial cuando las salvaguardas técnicas (etiquetas noindex, aplicación adecuada de robots.txt, educación del usuario) no están todas implementadas.

En aratech hemos estado siguiendo de cerca este espacio. A medida que las empresas se apresuran a adoptar herramientas de inteligencia artificial para aumentar la productividad, las implicaciones de seguridad y cumplimiento suelen pasar a segundo plano. El incidente de Claude Share es un recordatorio de que en la era de la IA, la privacidad no es solo una característica: es el producto.

Consulta tus chats compartidos. Revise sus políticas. Y recuerda: en Internet, "cualquiera que tenga el enlace" puede ser todo el mundo.


¿Necesita ayuda para evaluar la postura de seguridad de la IA de su organización? aratech se especializa en gobernanza de IA, ciberseguridad e integración de IA de nivel empresarial. Hablemos.

Tabla de contenido

  • ↗Lo que realmente pasó
  • ↗No fueron solo chats: los artefactos de Claude también quedaron expuestos
  • ↗Respuesta de Anthropic: "No es un error"
  • ↗Esto es un patrón, no un incidente aislado
  • ↗Lo que las empresas deben hacer ahora mismo
  • ↗El panorama más amplio

Artículos relacionados

Cyberpunk-style hero image: digital breach and Hermes Agent security risks

Hermes Agent Bajo Fuego: La Sensación IA de Código Abierto que los Hackers Vuelven Contra las Empresas

El Ministerio de Finanzas de Tailandia descubrió qué pasa cuando activas un Hermes Agent en modo YOLO y te alejas. Esto es lo que reveló la auditoría y por qué las empresas necesitan una nueva lista de verificación de seguridad para IA.

Necolas HamwiNecolas Hamwi
27 de julio de 2026 - 5 min de lectura
Imagen de cabecera ciberpunk del artículo sobre IA

La Casa Blanca impone un plazo de 30 días a cada modelo de IA fronteriza — y nadie sabe en qué consiste la prueba

Los modelos de IA más potentes del planeta están a punto de chocar contra un nuevo tipo de muro. No un muro de computación. No un muro de datos. Un muro gubernamental. Para el 1 de agosto, la Casa Blanca debería finalizar un marco voluntario con OpenAI, Anthropic, Google, Microsoft y Amazon que otorga a las agencias federales hasta 30 días para revisar cualquier modelo de IA fronteriza antes de su lanzamiento público.

Necolas HamwiNecolas Hamwi
21 de julio de 2026 - 10 min de lectura
Qwen3.8-Max de Alibaba ya está aquí con 2.4 billones de parámetros. Pero ¿puedes usarlo de verdad?

Qwen3.8-Max de Alibaba ya está aquí con 2.4 billones de parámetros. Pero ¿puedes usarlo de verdad?

Alibaba presenta Qwen3.8-Max (2,4 billones de parámetros) afirmando que solo supera a Fable 5. Pero sin pesos abiertos, sin benchmarks y con un patrón de ir de Max primero, ¿es un lanzamiento real o una jugada de posicionamiento?

Necolas HamwiNecolas Hamwi
20 de julio de 2026 - 8 min de lectura