Cientos, posiblemente miles, de conversaciones compartidas a través de Claude, el chatbot de inteligencia artificial de Anthropic, quedaron accesibles públicamente en los resultados de búsqueda de Google y Bing durante el fin de semana del 25 y 26 de julio de 2026. El hallazgo, reportado inicialmente en un hilo de Reddit, reveló que una simple búsqueda con el operador “site:claude.ai/share” permitía acceder a chats ajenos sin necesidad de un enlace directo.
El problema afecta la función “Compartir” de Claude, que genera una URL pública para que los usuarios envíen sus conversaciones o “Artifacts” (documentos, código o proyectos generados dentro del chat) a terceros. Según reportó TechCrunch, muchas de esas páginas carecían de la etiqueta “noindex”, la instrucción estándar que impide a los motores de búsqueda listar una página en sus resultados aunque siga siendo accesible por URL directa.

Qué tipo de información quedó expuesta
Entre los contenidos hallados por usuarios y periodistas había estrategias legales redactadas por abogados, código fuente propietario, currículums, claves de acceso, datos financieros y hasta registros de ensayos clínicos, según documentó Cybernews. También se identificaron conversaciones de carácter personal y sexualmente explícito.
Anthropic explicó que la opción “Cualquiera con el enlace” comparte una instantánea de los mensajes y artefactos previos a ese punto de la conversación, no los mensajes posteriores. Sin embargo, la compañía no ha detallado públicamente cuántos usuarios resultaron afectados ni desde cuándo el fallo estaba activo.
Un problema que no es nuevo en la industria de la IA
Este incidente no es aislado. La exposición de enlaces compartidos de chatbots ya había ocurrido antes con ChatGPT, de OpenAI, cuando conversaciones públicas terminaron indexadas por buscadores en circunstancias similares. La diferencia con el caso de Anthropic es que la compañía ha construido buena parte de su posicionamiento comercial —especialmente frente a clientes corporativos— sobre la promesa de ser la alternativa “más responsable” en materia de privacidad y seguridad frente a rivales como OpenAI y Google.
Ese contraste ha intensificado las críticas de desarrolladores, quienes argumentan que cualquier producto capaz de generar un enlace público con un solo clic debería excluir por defecto la indexación en buscadores, y solo permitirla si el usuario lo activa de forma explícita. Actualmente, Anthropic solo ofrece dos configuraciones de privacidad para enlaces compartidos: “Solo yo” y “Cualquiera con el enlace”, sin un punto intermedio que bloquee el rastreo automático.
Para el sábado 26 de julio, la mayoría de los resultados de Google para páginas de Claude ya habían desaparecido, lo que sugiere que Anthropic aplicó cambios en el backend o solicitó la desindexación de forma directa. No obstante, especialistas en ciberseguridad advierten que la eliminación de un resultado de búsqueda no borra el contenido: enlaces guardados, capturas de pantalla o copias en caché pueden seguir circulando.
Qué deben hacer los usuarios de Claude
Anthropic no ha publicado aún un comunicado oficial detallado sobre el alcance del incidente ni sobre correcciones permanentes al sistema de enlaces. Mientras tanto, los usuarios que hayan compartido chats o Artifacts pueden revisar y revocar esos enlaces desde la configuración de privacidad de la plataforma, en la sección de chats compartidos.
El episodio sirve como recordatorio de un riesgo más amplio en la industria de los asistentes de IA: las funciones de colaboración diseñadas para facilitar el trabajo pueden convertirse, sin las protecciones adecuadas, en una vía de filtración de información sensible a escala masiva.
Con información de TechCrunch, Cybernews y 404 Media.
