Ciberseguridad

Conversaciones privadas de Claude expuestas en resultados de búsqueda de Google y Bing

2 min read

Conversaciones privadas de Claude expuestas en resultados de búsqueda de Google y Bing
Photo: Florian Olivo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Conversaciones privadas con el chatbot de IA Claude de Anthropic se hicieron accesibles públicamente de forma involuntaria a través de los resultados de búsqueda de Google y Bing, exponiendo datos sensibles de los usuarios. El incidente ocurrió cuando los rastreadores web indexaron enlaces compartidos de chats de Claude que se suponía eran privados, permitiendo que cualquiera viera las discusiones buscando frases específicas o URL.

Los usuarios afectados incluyen a personas que utilizaron la función "compartir chat" de Claude, que genera un enlace único destinado a compartirse de forma privada. Sin embargo, estos enlaces no estaban bloqueados adecuadamente para la indexación de motores de búsqueda, lo que llevó a la exposición de conversaciones que contenían información personal, estrategias comerciales y otros detalles confidenciales. La brecha resalta la vulnerabilidad de los usuarios que confiaron en los controles de privacidad de la plataforma.

Esto es importante porque socava la confianza en las protecciones de privacidad de los chatbots de IA, especialmente a medida que herramientas como Claude se utilizan cada vez más para tareas sensibles como terapia, asesoramiento legal y planificación corporativa. La exposición podría provocar daños a la reputación, robo de identidad o filtraciones de inteligencia competitiva para las personas y organizaciones afectadas.

Según la fuente, el problema fue descubierto cuando el investigador de seguridad Johann Rehberger encontró que los enlaces de chat de Claude aparecían en los resultados de búsqueda de Google y Bing. Anthropic confirmó el problema el 14 de marzo de 2025, afirmando que un pequeño porcentaje de enlaces compartidos se vieron afectados. La empresa no reveló el número exacto de chats expuestos, pero dijo que estaba trabajando para eliminar los enlaces de los motores de búsqueda.

Antecedentes: No es la primera vez que los chatbots de IA enfrentan problemas de privacidad. En 2023, empleados de Samsung filtraron accidentalmente secretos comerciales a través de ChatGPT, e incidentes similares han ocurrido con otros chatbots. Anthropic había implementado previamente medidas para evitar la indexación, pero el último incidente sugiere que esas salvaguardas fueron insuficientes.

Anthropic ha actualizado su archivo robots.txt para bloquear a los rastreadores de acceder a los enlaces de chat compartidos y está contactando a los usuarios afectados. La empresa aconseja a los usuarios evitar compartir información sensible en los chats y eliminar los enlaces compartidos después de su uso. El incidente podría impulsar regulaciones más estrictas sobre el manejo de datos de IA y presionar a las empresas a adoptar valores predeterminados de privacidad más sólidos.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.