Um usuário do Reddit descobriu recentemente que, ao digitar no Google o comando de busca “site:claude.ai/share”, é possível acessar centenas de registros de conversas com o Claude, expondo mais de 200 conversas, abrangendo pelo menos 25 páginas de resultados de busca, sendo que algumas conversas aconteceram há algumas semanas. A Anthropic já adicionou a tag noindex, e o Google removeu os resultados de busca relacionados em 26 de julho.
Tipos de conteúdo vazado: credenciais de criptomoedas, dados de pacientes de testes clínicos e planejamento de produtos não publicados por empresas
(來源:Reddit)
Após testes feitos por internautas, constatou-se que as conversas do Claude vazadas abrangem diversos tipos de informações pessoais sensíveis e dados internos de empresas:
· Credenciais de carteiras de criptomoedas
· Supostos números de Social Security
· Consultas jurídicas e registros de saúde (incluindo nomes completos, idade, gênero, etnia e datas de tratamento de pacientes de ensaios clínicos)
· Documentos internos da empresa (folhas de pagamento, registros de conversas do sistema CRM e planejamento de produtos ainda não publicados)
· Nomes e números de telefone de crianças
· Dados de localização (supostamente uma base de “coleta de dados de localização” que inclui endereços e senhas de acesso de apartamentos)
Om Patel (fundador da BigIdeasDB) acrescentou que o vazamento não se limita aos registros de conversa, mas também inclui interações geradas pela função “Artifacts” do Claude, como miniaplicativos e documentos.
Causa técnica: ausência da tag noindex e limitações do robots.txt
A causa direta desse vazamento foi a falta da tag “noindex” nas páginas de compartilhamento do Claude. A Anthropic já tinha configurado, desde setembro de 2025, no robots.txt, instruções para que crawlers de mecanismos de busca não acessassem links de compartilhamento; mas isso não foi suficiente: conforme a explicação de desenvolvedores do Google, se uma página já foi vinculada por outros sites, para o Google decidir se irá indexá-la, é necessário que a própria página inclua a tag noindex ou que a resposta inclua o header x-robots-tag para, de fato, impedir o indexamento.
Após examinar as páginas vazadas, a mídia 《Wired》 confirmou que essas páginas, de fato, não têm a tag noindex; isso também explica parte dos resultados de busca exibindo “não há informações relevantes para esta página” — o Google sabe que o link existe, mas não consegue ler o conteúdo da página. O mesmo problema aparece na página pública de Artifacts do Claude.
Progresso da correção e questão de封存 permanente: 453 conversas já foram arquivadas
(來源:Claude)
A Anthropic adicionou a tag noindex e, por volta de 26 de julho, o Google começou a remover os resultados de busca relacionados ao Claude; mas, no momento em que a matéria foi fechada, o Bing ainda conseguia encontrar parte do conteúdo. O que não dá para reverter é que, no GitHub, o repositório chamado “Shared-Claude-Chats” já foi permanentemente arquivado com 453 conversas do Claude e 519 conversas do Grok, totalizando 11.241 mensagens, todas armazenadas em formato de texto puro.
O episódio não foi o primeiro: o ChatGPT, há 11 meses, também passou por uma situação quase idêntica (“a função para permitir que esta conversa seja encontrada” fez com que milhares de conversas fossem indexadas por mecanismos de busca; a função foi removida); no ano passado, a Anthropic também teve aproximadamente 600 conversas indexadas pelo Google em um cenário semelhante.
Perguntas frequentes
Qual é a causa técnica direta que levou ao vazamento das conversas do Claude?
A causa direta é a falta da tag “noindex” nas páginas de compartilhamento do Claude. Embora a Anthropic já tivesse definido, a partir de setembro de 2025, regras no robots.txt, de acordo com a orientação de desenvolvedores do Google, para páginas que já foram vinculadas por outros sites, o Google precisa que a própria página inclua a tag noindex para bloquear completamente o indexamento nas buscas; após examinar as páginas vazadas, a mídia 《Wired》 confirmou que essas páginas não têm essa tag. A Anthropic corrigiu o problema adicionando a tag noindex após o evento.
Mesmo que a Anthropic tenha corrigido, as conversas vazadas no passado já foram preservadas permanentemente?
Sim. O repositório no GitHub chamado “Shared-Claude-Chats” já arquivou 453 conversas do Claude e 519 conversas do Grok, totalizando 11.241 mensagens, armazenadas permanentemente em formato de texto puro; além disso, até o momento da reportagem, o Bing ainda conseguia indexar parte do conteúdo. Os usuários podem gerenciar as conversas compartilhadas na aba de privacidade das configurações do Claude, mas o conteúdo que já foi arquivado não pode ser excluído por esse meio.
Como a Anthropic e o Google responderam a este evento?
O porta-voz da Anthropic, Amie Rotherham, afirmou que links de compartilhamento não são “adivinháveis”; ao escolher compartilhar, o usuário essencialmente torna as conversas públicas, como acontece com outros conteúdos públicos na internet que podem ser salvos por terceiros. O porta-voz do Google, Ned Adriance, disse que os mecanismos de busca não conseguem controlar quais páginas são tornadas públicas na internet; o Google fornece ferramentas claras para que os proprietários de sites decidam se suas páginas serão indexadas, e que a empresa sempre segue essas configurações.