Claude compartilhou chats que apareceram no Google - o preço da partilha fácil

Segurança e Confiança Jul 28, 2026 at 20:577Adicionar aos favoritos

Claude compartilhou chats que apareceram no Google - o preço da partilha fácil
Ilustração : Léa Fontaine

Um « share chat » do Claude gera um link público — às vezes indexado pelo Google. A Anthropic corrige, mas o incidente reativa um velho reflexo: cada botão « compartilhar » é um vetor de vazamento.

Em termos simples - O recurso "compartilhar conversa" da Anthropic fez com que algumas conversas do Claude fossem encontráveis por meio de busca no Google. Os usuários não perceberam que um link compartilhável poderia ser indexado. A Anthropic está corrigindo o problema, mas o padrão (conversa compartilhada → URL pública → rastreador de busca) já atingiu o ecossistema de LLMs antes.

O fato

No final de julho de 2026, vários usuários do Claude descobriram que suas conversas compartilhadas por meio do recurso "compartilhar conversa" — que gera um link público — estavam sendo indexadas na busca do Google (TechCrunch, 27 de julho). A Anthropic reconheceu o problema e está trabalhando para evitar a indexação por padrão. A cobertura da ITmedia lembra que o ChatGPT já havia passado por um incidente semelhante no passado.

Nossa análise

O elo fraco não é criptográfico, é de UX: um link "privado mas compartilhável" não existe se um usuário o colar em um canal indexável. Duas opções honestas: compartilhamento autenticado por padrão (como no Google Docs) ou aviso explícito ao gerar o link. O ecossistema de LLMs reaprende essa lição a cada ciclo — o recurso "compartilhar" é tentador demais para ser lançado sem atrito.

robots.txt ≠ confidencialidade

Bloquer os rastreadores via robots.txt impede a indexação futura, mas não evita vazamentos. Um link público continua acessível a quem o tiver — mecanismos de busca, humanos, scrapers. Apenas a autenticação atrás do link elimina a superfície de risco.

A se observar

  • A correção da Anthropic: bloqueio de rastreadores (mitigação) ou link autenticado por padrão (estrutural).
  • Uma auditoria de terceiros sobre o volume de conversas já indexadas antes da remoção, e o conteúdo nelas presente.
Resources

Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.

A nossa redação
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
Este artigo foi-lhe útil?

7 pessoas gostaram deste artigo

Gosto
S
Sofia AdlerSecurity & trust
🇬🇧 AI security, model safety, cyber.
Partilhar:
Comentários (7)

Inicie sessão para se juntar à discussão.

ArtLover99 28 Jul 2026 · 17:06

I wonder if there's a way to make users more aware of the public nature of shared chats before they hit the share button.

Emma_London 28 Jul 2026 · 19:27

Maybe a pop-up reminder could help users pause and think before sharing.

LitLover42 28 Jul 2026 · 17:03

I wonder if there's a way to implement a two-step verification before sharing chats publicly. Maybe a pop-up warning could help.

Alex 2 28 Jul 2026 · 16:40

I'm concerned about the potential misuse of shared chats. How can users ensure their conversations remain private in an age of easy sharing?

TechSavvy 28 Jul 2026 · 16:39

I'm curious if there's a way to educate users on the implications of sharing chats publicly, beyond just interface design.

ArtLoverLA 28 Jul 2026 · 16:34

I think it's crucial for platforms to design interfaces that prioritize user privacy by default, not just as an afterthought.

LecteurDuDimanche 28 Jul 2026 · 16:31

I wonder how often this happens and if users are aware of the risks when sharing chats publicly.

Alex_London 28 Jul 2026 · 16:25

I'm curious about the measures Anthropic is taking to prevent such incidents in the future. Will they be more transparent about their security protocols?

Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Secções
Explorar
Informações