Conversas compartilhadas do Claude com dados sensíveis aparecem no Google

Renê Fraga
9 min de leitura

Principais destaques

  • Centenas de conversas compartilhadas do Claude ficaram acessíveis em mecanismos de busca, expondo informações pessoais, documentos corporativos e até chaves de criptomoedas.
  • Especialistas apontam que a ausência da diretiva noindex nas páginas compartilhadas foi o principal fator que permitiu a indexação por buscadores.
  • O episódio marca a segunda grande polêmica envolvendo o Claude e reforça um problema que já atingiu OpenAI e xAI nos últimos anos.

A inteligência artificial voltou ao centro de uma discussão sobre privacidade digital. Nos últimos dias, usuários descobriram que centenas de conversas compartilhadas por meio do Claude, chatbot desenvolvido pela Anthropic, podiam ser encontradas diretamente nos resultados do Google e de outros buscadores.

O conteúdo exposto incluía desde conversas pessoais até documentos profissionais, currículos, informações corporativas, registros médicos, chaves de API e até frases de recuperação de carteiras de criptomoedas, um dos tipos de informação mais sensíveis que podem existir no ambiente digital.

A descoberta rapidamente viralizou nas redes sociais e em fóruns especializados. Em poucas horas, o assunto dominava comunidades de desenvolvedores, pesquisadores de segurança e usuários do Claude, levantando dúvidas sobre o funcionamento do recurso de compartilhamento da plataforma e sobre a responsabilidade das empresas de IA em impedir que esse tipo de conteúdo se torne facilmente localizável na internet.

A descoberta começou com uma simples pesquisa no Google

O caso ganhou repercussão em 25 de julho, quando um usuário do Reddit publicou que bastava utilizar o operador de busca site.ai/share para localizar centenas de conversas de outras pessoas.

A partir daí, diversos usuários começaram a explorar os resultados encontrados. Em poucas horas surgiram relatos de documentos contendo nomes completos, endereços, números de telefone, currículos, estratégias empresariais, projetos internos de empresas, dúvidas jurídicas, prontuários médicos e até frases-semente de carteiras de criptomoedas, que permitem acesso total aos ativos digitais de um usuário.

Também foram encontrados artefatos criados dentro do Claude, como documentos, aplicativos simples, planilhas e páginas interativas produzidas pela ferramenta Artifacts, que igualmente acabaram aparecendo em resultados de pesquisa.

Embora não exista evidência de uma invasão aos servidores da Anthropic, o episódio mostrou como informações compartilhadas por meio de links públicos podem ganhar uma visibilidade muito maior do que a imaginada pelos usuários.

Afinal, houve um vazamento de dados?

Tecnicamente, especialistas afirmam que não houve uma invasão nem um vazamento tradicional de banco de dados.

As conversas encontradas pertenciam a usuários que haviam utilizado o botão Share do Claude. Esse recurso cria um endereço público que pode ser enviado para qualquer pessoa visualizar uma “fotografia” daquela conversa.

Segundo a própria documentação da Anthropic, esses links sempre foram públicos. O problema é que muitos usuários interpretavam o recurso como semelhante a um documento “não listado”, acreditando que apenas quem recebesse o endereço teria acesso ao conteúdo. Na prática, quando esses links eram publicados em fóruns, redes sociais, Slack, Discord ou qualquer outra página pública, os mecanismos de busca podiam descobri-los e indexá-los.

Esse detalhe muda completamente o cenário. Uma conversa inicialmente compartilhada apenas com colegas de trabalho podia acabar aparecendo para qualquer pessoa que pesquisasse determinados termos no Google ou no Bing.

O erro técnico que permitiu a indexação

O episódio chamou atenção principalmente pelo motivo técnico que possibilitou essa exposição.

Durante meses, a Anthropic utilizou o arquivo robots.txt para informar aos mecanismos de busca que as páginas de compartilhamento não deveriam ser rastreadas.

Entretanto, especialistas explicam que isso não é suficiente.

Google e Bing recomendam que páginas que não devem aparecer nos resultados também utilizem a diretiva noindex, inserida diretamente no HTML da página ou enviada pelo cabeçalho HTTP.

Segundo análises realizadas pela WIRED, as páginas compartilhadas do Claude não continham essa diretima quando foram examinadas durante o incidente. Como consequência, sempre que um link público era encontrado em outro site, os buscadores podiam registrá-lo mesmo sem rastrear integralmente seu conteúdo.

Na documentação oficial do Google existe inclusive um alerta para exatamente esse cenário: caso uma página seja bloqueada apenas pelo robots.txt, o rastreador pode nunca visualizar a instrução noindex, permitindo que a URL continue aparecendo nos resultados de pesquisa caso seja descoberta por outras fontes.

Não é a primeira vez que isso acontece

O incidente também reacendeu críticas porque não representa um caso isolado.

Em setembro de 2025, a Forbes revelou que aproximadamente 600 conversas compartilhadas do Claude já haviam sido indexadas pelos mecanismos de busca. Na época, a Anthropic afirmou que não fornecia mapas do site nem diretórios dessas conversas aos buscadores e que utilizava o arquivo robots.txt para impedir o rastreamento.

Na ocasião, a empresa declarou:

“Damos às pessoas controle para compartilhar suas conversas do Claude publicamente e, de acordo com nossos princípios de privacidade, não fornecemos diretórios ou sitemaps dessas conversas aos mecanismos de busca e bloqueamos ativamente o rastreamento do nosso site.”

Entretanto, especialistas já alertavam que o uso isolado do robots.txt não garantia que essas páginas jamais fossem indexadas.

Google afirma que o controle é do proprietário do site

Após a repercussão, grande parte das páginas deixou de aparecer nos resultados do Google.

Mesmo assim, diversos usuários relataram que conversas continuavam sendo encontradas em outros mecanismos de busca, principalmente no Bing, que ainda exibia centenas de resultados durante parte do fim de semana.

Questionado sobre o caso, o porta-voz do Google, Ned Adriance, reforçou que cabe ao proprietário do site controlar quais páginas podem ser indexadas.

Segundo ele:

“Nem o Google nem qualquer outro mecanismo de busca controla quais páginas são tornadas públicas na web. Os proprietários desses sites têm controle total sobre se elas podem ou não ser indexadas pelos mecanismos de busca.”

Já a Anthropic não respondeu aos pedidos de comentário feitos pela WIRED antes da publicação da reportagem sobre o novo incidente.

Posteriormente, um porta-voz informou ao TechCrunch que o recurso de compartilhamento sempre foi destinado a criar links públicos e que esses endereços não são previsíveis nem facilmente descobertos, exceto quando os próprios usuários os compartilham em locais públicos.

O problema vai além do Claude

O caso evidencia um desafio crescente para toda a indústria de inteligência artificial.

Nos últimos dois anos, recursos semelhantes de compartilhamento já provocaram situações parecidas em outras plataformas.

A OpenAI chegou a remover completamente a indexação de conversas compartilhadas do ChatGPT, classificando o recurso como um experimento que acabou incentivando usuários a divulgar informações sem perceber o alcance dessa decisão. Já a xAI também enfrentou episódios envolvendo conteúdos do Grok acessíveis por buscadores.

Especialistas em segurança reforçam que qualquer link público deve ser tratado como informação potencialmente permanente na internet. Mesmo que posteriormente seja removido dos resultados de pesquisa, cópias podem permanecer em caches, arquivos históricos ou em serviços de terceiros.

Como verificar se você compartilhou alguma conversa

Usuários do Claude podem revisar todas as conversas compartilhadas acessando:

Configurações → Privacidade → Chats Compartilhados

Nesse painel é possível visualizar todos os links públicos criados anteriormente e revogar aqueles que não devem mais permanecer acessíveis. A própria Anthropic informa que usuários dos planos Team e Enterprise possuem regras diferentes, permitindo compartilhamentos apenas dentro da organização.

O episódio serve como um importante alerta para qualquer usuário de inteligência artificial. Ferramentas de compartilhamento são extremamente úteis para colaboração, mas jamais devem ser utilizadas para divulgar senhas, chaves de API, frases de recuperação de criptomoedas, documentos internos ou qualquer informação confidencial. Na prática, se um conteúdo recebe um link público, ele deve ser tratado como potencialmente acessível por qualquer pessoa.

Apoie o Eurisko
Este conteúdo é independente, sem anúncios e feito por pessoas.
A inteligência artificial e as mudanças recentes do Google reduziram significativamente o alcance dos sites independentes. Se este conteúdo foi útil para você, considere apoiar o Eurisko e todo o ecossistema de projetos com qualquer valor.
Quero apoiar
Seguir
Renê Fraga é fundador e editor-chefe do Eurisko, ecossistema editorial independente dedicado à inteligência artificial, código aberto, tecnologia e cultura digital. Atuando com projetos online desde 1996, escreve há mais de 20 anos sobre tecnologia e inovação, acompanhando a evolução da internet e o impacto das novas tecnologias na forma como vivemos, trabalhamos e pensamos.
Nenhum comentário