Skip to content
ai news

El fallo de privacidad de mil millones de dólares de Anthropic

Anthropic expuso accidentalmente miles de chats privados de Claude, desde estrategias legales hasta claves criptográficas. El sencillo error técnico detrás de la filtración no es lo que piensas, y es exactamente la misma trampa en la que cayó OpenAI.

Margaux Reyes

La biblioteca accidental de secretos

Los usuarios de Reddit corrieron el velo sobre las prácticas de privacidad de Anthropic, descubriendo una brecha asombrosa con una simple búsqueda en Google: site:claude.ai/share. Esta consulta expuso inmediatamente miles de conversaciones privadas de Claude, indexadas y totalmente legibles por cualquier persona en Internet. Se convirtió en una biblioteca accidental de secretos, expuesta para todos.

Los datos expuestos pintaron un panorama de asombrosa vulnerabilidad corporativa y personal. Extraños podían acceder libremente a una impactante variedad de información, incluyendo:

  • Estrategias legales corporativas y planes de negocio
  • Código fuente propietario
  • Currículums personales, algunos completos con números de seguridad social (SSN)
  • Detalles de billeteras criptográficas
  • Consultas de abogados sobre violaciones éticas
  • Prompts extraños y profundamente personales, como querer convertirse en un zorro de nueve colas.

Miles de estos chats, cada uno una posible mina de oro de datos sensibles, estaban disponibles públicamente. Antes de que Anthropic filtrara accidentalmente muchos chats privados de Claude, la escala de este descuido era inmensa, convirtiendo innumerables diálogos privados en artefactos públicos. Esto no fue un pequeño error; fue un fallo fundamental de custodia digital. Dejó información sensible totalmente expuesta y legible para cualquier persona en Internet, durante un período indeterminado, destacando un defecto crítico en la configuración, la privacidad y las funciones de chats compartidos de Anthropic.

Por qué 'noindex' no era el verdadero problema

Todos culparon inmediatamente a una etiqueta noindex faltante, el comando meta estándar que instruye a Google a visitar una página pero omitirla de los resultados de búsqueda. Este conveniente chivo expiatorio se convirtió en la narrativa inmediata e incorrecta de la exposición pública accidental de chats privados de Claude por parte de Anthropic. La verdad, como suele suceder en la tecnología, resultó ser más matizada y, francamente, más vergonzosa para Anthropic.

Las páginas compartidas de Anthropic incluían esa instrucción noindex. Sin embargo, los rastreadores de Google, y otros, nunca tuvieron la oportunidad de leerla. El paso en falso crítico residió en el archivo robots.txt de Anthropic, la primera directiva que encuentran los rastreadores. Este archivo les decía explícitamente que omitieran todo el directorio /share, bloqueando efectivamente cualquier exploración posterior.

Piénsalo de esta manera: Anthropic puso un cartel gigante de "Prohibido el paso" en la puerta principal del pasillo. Nadie entró nunca para ver los letreros individuales más pequeños de "Privado" colocados en cada puerta de oficina dentro de ese pasillo. Las etiquetas noindex estaban presentes, pero quedaron inutilizadas por el comando prohibitivo y general del robots.txt. Una configuración fundamentalmente errónea, no una etiqueta faltante, permitió que información sensible se filtrara a la vista del público.

La historia se repite: el fantasma de OpenAI

Este no es un error único de Anthropic, sino una repetición de un guion familiar de la industria. OpenAI enfrentó un error idéntico con la función compartida de ChatGPT apenas el año pasado. Sus enlaces para compartir, al igual que los de Anthropic, fueron indexados inadvertidamente por los motores de búsqueda, exponiendo conversaciones privadas de los usuarios.

La respuesta de OpenAI señaló la gravedad aguda del problema: no solo desindexaron, sino que desconectaron por completo la función de compartir. Esta medida drástica les permitió corregir la vulnerabilidad subyacente, evitando una mayor exposición. Fue una clara admisión de un defecto fundamental en el diseño de la privacidad, no un simple descuido de noindex.

Esta vulnerabilidad recurrente —primero OpenAI, ahora Anthropic— revela un patrón preocupante en la industria. Las empresas de IA siguen tropezando con los mecanismos básicos de la privacidad del usuario cuando se trata de contenido compartido. El incentivo para lanzar funciones a menudo supera el rigor de las auditorías de seguridad, especialmente para funciones de "compartir" que parecen inofensivas. Para más detalles sobre este problema recurrente, consulte Anthropic accidentally made some private Claude AI chats public. Esto no es un "error sin importancia"; es un fallo sistémico en la protección de datos sensibles de los usuarios, lo que demuestra que incluso los líderes del mercado tienen dificultades con los principios fundamentales de seguridad desde el diseño para los chats compartidos.

¿Te está gustando? Recibe uno así en tu bandeja cada mañana.

un correo al día · date de baja en dos clics · sin rastreadores de terceros

La solución no es un borrado completo

Google puede haber desindexado los resultados de búsqueda para site:claude.ai/share, pero seamos claros: eso es una solución cosmética, no un borrado completo. Esto no es un acto de desaparición digital; simplemente eliminó las señales públicas. Las URL directas a esas conversaciones expuestas persisten como enlaces fantasma, un testimonio silencioso del descuido operativo de Anthropic.

Considere la realpolitik de esta situación. La desindexación no corta la conexión. Cualquiera que haya marcado, copiado o guardado de otro modo una URL directa a un chat de Claude compartido probablemente aún pueda acceder a esa conversación. Esta no es una vulnerabilidad teórica; es una puerta trasera persistente, abierta hasta que Anthropic tome medidas decisivas para revocar el acceso en sus servidores.

Esto deja a los usuarios de Anthropic en una posición precaria, encargados de limpiar las consecuencias. El consejo inmediato y práctico para todos los que hayan usado la función de compartir de Claude es simple: diríjase directamente a la configuración de su usuario. Desde allí, navegue a privacidad y luego acceda a su sección de chats compartidos.

Esto no es solo una sugerencia; es una auditoría crítica. Examine cada enlace enumerado. Si contiene algo sensible (estrategias legales, código fuente, información personal o planes de negocio propietarios), revoque el acceso inmediatamente. La seguridad de sus datos depende ahora de su participación proactiva, un recordatorio contundente de que, incluso con una IA sofisticada, la vigilancia humana sigue siendo primordial.

Preguntas frecuentes

¿Qué causó la filtración de chats de Anthropic Claude?

Una mala configuración en el archivo robots.txt de Anthropic. Bloqueó a los rastreadores de los motores de búsqueda de un directorio completo, lo que les impidió leer las etiquetas 'noindex' en las páginas individuales de chats compartidos dentro de él.

¿Qué tipo de datos de usuario se expusieron en la filtración de Claude?

Se expuso una amplia gama de información sensible, incluidas estrategias legales corporativas, código fuente, currículums, planes de negocio, detalles de billeteras criptográficas e incluso números de Seguro Social.

¿Ha ocurrido este tipo de filtración en otras empresas de IA?

Sí, OpenAI experimentó un error casi idéntico con la función de enlaces compartidos de ChatGPT en 2023. Tuvieron que desactivar temporalmente la función por completo para implementar una solución.

¿Cómo puedo comprobar si mis chats de Claude se comparten públicamente?

En su cuenta de Claude, navegue a Configuración, luego a Privacidad y finalmente a Chats compartidos. Este menú le permite revisar y dejar de compartir cualquier conversación que no desee que sea pública.

Found this useful? Share it.

For builders

Want Stork to write one of these about your product?

Send us a URL. We use the product, form a view, and publish what we actually think — in 8 languages, labeled Sponsored, with no copy approval on your side. That last part is what makes it worth quoting.

See how it works$500 · AI tools & software only