Skip to content
ai news

A Falha de Privacidade de Bilhões de Dólares da Anthropic

A Anthropic expôs acidentalmente milhares de chats privados do Claude, desde estratégias jurídicas até chaves de criptomoedas. O erro técnico simples por trás do vazamento não é o que você pensa, e é exatamente a mesma armadilha que pegou a OpenAI.

Margaux Reyes

A Biblioteca Acidental de Segredos

Usuários do Reddit revelaram as práticas de privacidade da Anthropic, descobrindo uma violação impressionante com uma simples pesquisa no Google: site:[claude](/en/claude-ai-workspaces).ai/share. Essa consulta expôs imediatamente milhares de conversas privadas do Claude, indexadas e totalmente legíveis por qualquer pessoa na internet. Tornou-se uma biblioteca acidental de segredos, exposta para todos.

Os dados expostos pintaram um quadro de vulnerabilidade corporativa e pessoal impressionante. Estranhos podiam acessar livremente uma gama chocante de informações, incluindo:

  • Estratégias jurídicas corporativas e planos de negócios
  • Código-fonte proprietário
  • Currículos pessoais, alguns completos com números de CPF (SSNs)
  • Detalhes de carteiras de criptomoedas
  • Consultas de advogados sobre violações éticas
  • Prompts bizarros e profundamente pessoais, como o desejo de se tornar uma raposa de nove caudas.

Milhares desses chats, cada um uma mina de ouro potencial de dados confidenciais, estavam disponíveis publicamente. Antes de a Anthropic vazar acidentalmente muitos chats privados do Claude, a escala desse descuido era imensa, transformando inúmeros diálogos privados em artefatos públicos. Isso não foi um pequeno erro; foi uma falha fundamental de custódia digital. Deixou informações confidenciais totalmente expostas e legíveis para qualquer pessoa na internet, por um período indeterminado, destacando uma falha crítica nas configurações, privacidade e recursos de chats compartilhados da Anthropic.

Por que 'noindex' não era o verdadeiro problema

Todos culparam imediatamente a falta de uma tag noindex, o comando meta padrão que instrui o Google a visitar uma página, mas omiti-la dos resultados de pesquisa. Esse bode expiatório conveniente tornou-se a narrativa imediata e incorreta para a exposição pública acidental da Anthropic de chats privados do Claude. A verdade, como acontece frequentemente na tecnologia, provou ser mais sutil e, francamente, mais embaraçosa para a Anthropic.

As páginas de compartilhamento da Anthropic incluíam essa instrução noindex. No entanto, os rastreadores do Google, e outros, nunca tiveram a chance de lê-la. O erro crítico residia no arquivo robots.txt da Anthropic, a primeira diretiva que os rastreadores encontram. Este arquivo dizia explicitamente para ignorarem todo o diretório /share, bloqueando efetivamente qualquer exploração adicional.

Pense desta forma: a Anthropic colocou uma placa gigante de "Proibido Entrar" na porta do corredor principal. Ninguém nunca conseguiu entrar para ver as placas menores e individuais de "Privado" colocadas em cada porta de escritório dentro daquele corredor. As tags noindex estavam presentes, mas tornaram-se inúteis pelo comando abrangente e proibitivo do robots.txt. Uma configuração fundamentalmente incorreta, e não uma tag ausente, permitiu que informações confidenciais fossem expostas ao público.

A História se Repete: O Fantasma da OpenAI

Este não é um erro exclusivo da Anthropic, mas uma repetição de um roteiro familiar do setor. A OpenAI enfrentou um bug idêntico com o recurso de compartilhamento do ChatGPT apenas no ano passado. Seus links de compartilhamento, assim como os da Anthropic, foram inadvertidamente indexados pelos mecanismos de busca, expondo conversas privadas dos usuários.

A resposta da OpenAI sinalizou a gravidade aguda do problema: eles não apenas removeram a indexação, eles tiraram todo o recurso de compartilhamento do ar. Essa medida drástica permitiu que eles corrigissem a vulnerabilidade subjacente, evitando uma exposição maior. Foi uma admissão clara de uma falha fundamental no design de privacidade, não um simples descuido com o noindex.

Esta vulnerabilidade recorrente — primeiro a OpenAI, agora a Anthropic — revela um padrão preocupante na indústria. As empresas de IA continuam a tropeçar na mecânica básica da privacidade do usuário quando se trata de conteúdo compartilhado. O incentivo para lançar funcionalidades muitas vezes supera o rigor das auditorias de segurança, especialmente para funções de "compartilhamento" aparentemente inofensivas. Para mais detalhes sobre este problema recorrente, veja Anthropic accidentally made some private Claude AI chats public. Isso não é um "ops"; é uma falha sistêmica em proteger dados sensíveis do usuário, provando que até os líderes de mercado lutam com princípios fundamentais de segurança desde a concepção para chats compartilhados.

Gostando do artigo? Receba um assim na sua caixa de entrada toda manhã.

um e-mail por dia · cancele em dois cliques · sem rastreadores de terceiros

A solução não é uma exclusão completa

O Google pode ter desindexado os resultados de busca para site:claude.ai/share, mas sejamos claros: isso é uma solução cosmética, não uma exclusão completa. Isso não é um ato de desaparecimento digital; apenas removeu os sinais públicos. As URLs diretas para essas conversas expostas persistem como links fantasmas, um testemunho silencioso da falha operacional da Anthropic.

Considere a realpolitik desta situação. A desindexação não corta a conexão. Qualquer pessoa que tenha marcado, copiado ou salvo de outra forma uma URL direta para um chat compartilhado do Claude provavelmente ainda pode acessar essa conversa. Isso não é uma vulnerabilidade teórica; é uma porta dos fundos persistente, aberta até que a Anthropic tome medidas decisivas para revogar o acesso em seus servidores.

Isso deixa os usuários da Anthropic em uma posição precária, encarregados de limpar as consequências. O conselho imediato e prático para todos que já usaram o recurso de compartilhamento do Claude é simples: vá direto para as configurações do seu usuário. A partir daí, navegue até privacidade e, em seguida, acesse a seção de chats compartilhados.

Isso não é apenas uma sugestão; é uma auditoria crítica. Examine cada link listado. Se contiver algo sensível — estratégias jurídicas, código-fonte, informações pessoais ou planos de negócios proprietários — revogue o acesso imediatamente. A segurança dos seus dados agora depende do seu engajamento proativo, um lembrete claro de que, mesmo com IA sofisticada, a vigilância humana continua sendo primordial.

Perguntas Frequentes

O que causou o vazamento de chats do Anthropic Claude?

Uma configuração incorreta no arquivo robots.txt da Anthropic. Ele bloqueou os rastreadores de mecanismos de busca de um diretório inteiro, o que os impediu de ler as tags 'noindex' em páginas individuais de chats compartilhados dentro dele.

Que tipo de dados do usuário foi exposto no vazamento do Claude?

Uma ampla gama de informações sensíveis foi exposta, incluindo estratégias jurídicas corporativas, código-fonte, currículos, planos de negócios, detalhes de carteiras de criptomoedas e até números de Seguro Social.

Esse tipo de vazamento já aconteceu com outras empresas de IA?

Sim, a OpenAI sofreu um bug quase idêntico com o recurso de links compartilhados do ChatGPT em 2023. Eles tiveram que desativar temporariamente o recurso por completo para implementar uma correção.

Como posso verificar se meus chats do Claude estão compartilhados publicamente?

Na sua conta Claude, navegue até Configurações, depois Privacidade e, finalmente, Chats Compartilhados. Este menu permite que você revise e interrompa o compartilhamento de quaisquer conversas que você não queira que sejam públicas.

Found this useful? Share it.

For builders

Want Stork to write one of these about your product?

Send us a URL. We use the product, form a view, and publish what we actually think — in 8 languages, labeled Sponsored, with no copy approval on your side. That last part is what makes it worth quoting.

See how it works$500 · AI tools & software only