Exposición masiva de conversaciones de Claude en buscadores: ¿está tu chat privado al alcance de cualquiera?

📅 29/07/2026

El 25 de julio de 2026, un usuario de Reddit conocido como -void1 desató una alerta global al descubrir que cientos de conversaciones mantenidas con el asistente de inteligencia artificial Claude aparecían en los resultados de Google sin ninguna protección. Basta con realizar la búsqueda site:claude.ai/share para que cualquier persona, sin necesidad de un enlace directo, pudiera acceder a diálogos que sus autores creían privados. El hallazgo se propagó como la pólvora: miles de votos positivos en la plataforma, decenas de hilos en X (antes Twitter) y una cobertura inmediata por parte de medios como Gizmodo, Futurism y VentureBeat el 27 de julio.

Lo que encontraron los investigadores fue escalofriante: claves de API de servicios en la nube, números completos de la Seguridad Social, expedientes médicos de pacientes reales con diagnósticos y tratamientos, nombres y teléfonos de niños en edad escolar, documentos corporativos marcados como confidenciales, y evaluaciones internas de empleados salpicadas de datos personales. No se trataba de información genérica ni de pruebas de concepto: eran datos reales, compartidos por usuarios reales que confiaban en que la opción «Anyone with the link» (cualquiera con el enlace) los mantendría a salvo de miradas ajenas.

El mecanismo del fallo: URLs públicas sin protección de indexación

Cuando un usuario utiliza la función «Compartir» en Claude y selecciona la opción «Anyone with the link», la plataforma genera una URL pública con el formato claude.ai/share/[ID]. La lógica detrás de esta función es similar a la de un documento de Google Drive compartido con la misma configuración: solo quienes posean el enlace pueden ver el contenido. Sin embargo, existe una diferencia crítica: mientras que Google Drive incluye por defecto etiquetas noindex y nofollow en esos documentos para evitar que aparezcan en los buscadores, las páginas de Claude carecían de estas marcas.

El resultado fue previsible. Cuando un usuario publicaba —accidental o intencionadamente— uno de esos enlaces en un foro, un blog, una red social o cualquier otra página web rastreable por los motores de búsqueda, Google lo detectaba, lo seguía y lo indexaba. Con el paso de los meses, el índice de Google acumuló cientos de conversaciones accesibles desde una simple consulta. No hacía falta ser un hacker ni tener conocimientos técnicos; bastaba con escribir site:claude.ai/share en la barra de búsqueda.

«Damos a las personas control sobre compartir sus conversaciones de Claude públicamente, y en consonancia con nuestros principios de privacidad, no compartimos directorios de chats ni sitemaps con motores de búsqueda como Google.» – Anthropic, comunicado oficial del 26 de julio de 2026.

La respuesta de Anthropic fue técnica y defensiva. Aunque el comunicado es cierto en su literalidad, omite un detalle fundamental: ¿por qué las páginas compartidas carecieron durante meses de las etiquetas básicas de no-indexación que son práctica estándar en cualquier plataforma que maneje contenido sensible? Añadir esas etiquetas no requiere meses de desarrollo ni equipos dedicados; es un cambio de configuración que un solo ingeniero puede implementar en menos de media hora.

Cronología de un incidente evitable

Un patrón que se repite: cuatro incidentes en doce meses

No es la primera vez que ocurre algo así. El investigador Daniel Glover publicó un análisis detallado el 26 de julio en el que documenta la secuencia completa:

En todos los casos el mecanismo es idéntico: una función de compartir que genera URLs públicas sin controles de indexación. Y en todos los casos la empresa responsable afirma que «el sistema funciona como estaba diseñado». Esa afirmación es técnicamente correcta, pero también completamente insatisfactoria. Si el diseño produce este resultado de forma recurrente, el diseño tiene un problema estructural que no se ha abordado.

El factor multiplicador: Claude Voice y los Artifacts

Claude Sonnet 5 y los modelos agentivos más recientes incorporan funcionalidades como el modo de voz, que genera sus propias conversaciones y que el usuario puede querer compartir posteriormente. Esto amplía la superficie de exposición: cuantas más formas existan de interactuar con Claude, más tipos de contenido pueden acabar en un enlace público.

Además, los Artifacts –aplicaciones interactivas, dashboards, herramientas y prototipos– también pueden compartirse mediante la misma función. Un dashboard con datos financieros de una empresa, un prototipo de app que muestra información de usuarios, o una herramienta interna con credenciales de acceso corren el mismo riesgo que un chat de texto. Compartir un Artifact con datos sensibles implica los mismos peligros y requiere la misma solución: revisión periódica de lo compartido y despublicación inmediata de todo aquello que ya no necesite acceso público.

¿Cómo saber si tus conversaciones de Claude son públicas?

Si alguna vez has utilizado la opción «Compartir» en Claude, es posible que tengas conversaciones o Artifacts accesibles públicamente sin saberlo. Para verificarlo:

  1. Accede a claude.ai e inicia sesión.
  2. Dirígete a ConfiguraciónPrivacidadChats compartidos.
  3. Allí aparecerá la lista completa de todas las conversaciones y Artifacts que has marcado como compartidos con la opción «Anyone with the link».
  4. Desde esa misma pantalla puedes despublicar cada elemento de forma individual.

Una vez despublicados, la URL deja de funcionar para nuevos visitantes. Sin embargo, si el contenido ya fue indexado por Google, Bing u otros motores, puede permanecer en su caché durante días o incluso semanas. Para los casos más críticos –credenciales de API, datos personales, información médica– se recomiendan las siguientes medidas adicionales:

La diferencia entre «compartir con enlace» y «aparecer en Google»

Claude Design, la capacidad de generar prototipos y presentaciones visuales, es un caso donde la función de compartir tiene un valor genuino: mostrar un diseño a un cliente, enviar una presentación a un equipo, o colaborar en un documento interactivo. Pero existe una diferencia fundamental entre afirmar «este enlace funciona para quien yo se lo mande» y «este enlace aparece en Google sin que yo lo haya publicado en ningún sitio». Anthropic ha resuelto técnicamente el segundo problema al añadir las etiquetas noindex. Lo que queda pendiente es resolver el problema de comunicación: asegurarse de que los usuarios entienden esta diferencia antes de hacer clic en «Compartir».

Más allá del incidente: qué nos dice esto sobre la seguridad por diseño

Lo que más preocupa a los expertos en ciberseguridad no es la escala del incidente –600 elementos indexados en Google es, en términos relativos, un incidente gestionable– sino su recurrencia. Este es el segundo incidente de indexación no autorizada de Anthropic en diez meses, con el mismo mecanismo técnico y la misma respuesta corporativa defensiva. En el ámbito de la seguridad informática se dice que un incidente puede ser mala suerte; dos con el mismo vector de ataque indican un problema de proceso sistémico.

La solución técnica era tan simple que duele: añadir a las páginas compartidas. Es un cambio que cualquier desarrollador junior puede implementar en menos de treinta minutos. Que haya llevado meses sin estar presente en las páginas de chats compartidos sugiere que nadie en Anthropic había considerado este vector de exposición como parte del modelo de amenazas habitual. Y lo que es más grave: después del incidente de septiembre de 2025, ese vector debería haberse revisado y corregido. No lo fue.

Para los usuarios, la lección es clara: nunca asumas que un enlace «Anyone with the link» es privado. Revisa periódicamente qué has compartido, despublica lo que ya no sea necesario, y si manejas datos sensibles, plantéate si realmente necesitas compartir esa conversación. La tecnología puede fallar, pero la precaución personal es la última línea de defensa. Herramientas como un kit de seguridad online o una guía completa de privacidad digital pueden ayudarte a mantener el control sobre tu información en un ecosistema donde las intenciones no siempre coinciden con los resultados.

Exposición masiva de conversaciones de Claude en buscadores: ¿está tu chat privado al alcance de cualquiera?

Contenido original en https://wwwhatsnew.com/2026/07/29/claude-chats-compartidos-indexados-google-privacidad-julio-2026/

Derechos de autor
Si cree que algún contenido infringe derechos de autor o propiedad intelectual, contacte en [email protected].


Copyright notice
If you believe any content infringes copyright or intellectual property rights, please contact [email protected].