Hogar
Google expone las claves privadas de los usuarios y los secretos de la empresa debido a un fallo en la configuración de Claude Link
Claude AI, de Anthropic, sufrió recientemente una grave violación de la privacidad: numerosos enlaces para compartir sesiones generados por los usuarios quedaron indexados públicamente por los principales motores de búsqueda, como Google y Bing, lo que permitía a cualquiera consultar el historial de conversaciones directamente a través de la búsqueda. No se trató de un ataque a la base de datos del backend, sino de un error de configuración técnica por parte de Anthropic, que no impidió que los rastreadores de los motores de búsqueda accedieran a estos enlaces.

El problema fundamental radica en una desconexión entre la percepción que tienen los usuarios del «compartir» y la realidad de Internet. Muchos usuarios dan por sentado que compartir un enlace con compañeros de trabajo o amigos es seguro, sin ser conscientes de que, una vez que el enlace aparece en sitios web públicos, foros o redes sociales, los rastreadores de los motores de búsqueda pueden seguirlo e indexar el contenido.
Las pruebas revelaron que las sesiones indexadas contenían datos confidenciales —claves privadas de monederos, registros de consultas ilegales, tareas internas de la empresa e información de identificación personal— todos ellos expuestos en los resultados de búsqueda.
Una configuración técnica errónea conlleva graves consecuencias: ajustes contradictorios
La causa principal fue una configuración técnica contradictoria. La ruta /share/ en el archivo robots.txt de Claude no permitía el rastreo, pero el encabezado de respuesta de la página también incluía X-Robots-Tag: none (equivalente a noindex, nofollow). Aunque esto parece una doble medida de seguridad, resultó contraproducente. La documentación oficial de Google indica que, si una página está bloqueada por el archivo robots.txt, los rastreadores no pueden leer la etiqueta «noindex». Como resultado, los rastreadores no pueden acceder al contenido de la página, pero siguen descubriendo la URL a través de enlaces externos y la indexan. Los usuarios pueden entonces hacer clic en el enlace para ver la sesión completa.
Desde entonces, Anthropic se ha puesto en contacto con los principales motores de búsqueda para que eliminen los enlaces y ha actualizado su estrategia para bloquear por completo el rastreo. Sin embargo, aún quedan algunos enlaces en caché o residuales. No se trata de un incidente aislado: muchos enlaces para compartir de ChatGPT en 2025 también fueron indexados por Google y, anteriormente, la función de uso compartido público de Baidu Netdisk provocó una exposición a gran escala de los archivos de los usuarios debido a problemas similares. Tras repetidos fallos, surge una pregunta fundamental: las empresas de IA hacen hincapié en la seguridad y la privacidad, pero no logran gestionar configuraciones técnicas básicas. ¿Por qué deberían los usuarios confiar en ellas?
Artículo relacionado
Cómo Unitree está dando forma al futuro de la robótica humanoide
La nueva criatura de IA incorporada de Unitree, con tecnología LiDAR 4D de campo de visión ultraamplio para una navegación avanzada en el mundo real. Crédito: UnitreeWang Xingxing, director ejecutivo
¿Por qué Abnormal AI se asoció con OpenAI en «Daybreak»?
Michael Aiello, responsable de productos de ciberseguridad en OpenAI | Crédito: Michael Aiello/LinkedInAbnormal AI se une al programa Daybreak de OpenAI; según Mike Aiello, esta colaboración acelerará
Se publica el modelo preliminar LFM2.5 DSpark: la velocidad de inferencia se ha multiplicado por 3,18
Liquid AI y Hugging Face han publicado oficialmente los puntos de control preliminares del modelo DSpark para la serie LFM2.5, que abarca los modelos LFM2.5-1.2B-Instruct, LFM2.5-2.6B y LFM2.5-8B-A1B.
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Claude AI, de Anthropic, sufrió recientemente una grave violación de la privacidad: numerosos enlaces para compartir sesiones generados por los usuarios quedaron indexados públicamente por los principales motores de búsqueda, como Google y Bing, lo que permitía a cualquiera consultar el historial de conversaciones directamente a través de la búsqueda. No se trató de un ataque a la base de datos del backend, sino de un error de configuración técnica por parte de Anthropic, que no impidió que los rastreadores de los motores de búsqueda accedieran a estos enlaces.

El problema fundamental radica en una desconexión entre la percepción que tienen los usuarios del «compartir» y la realidad de Internet. Muchos usuarios dan por sentado que compartir un enlace con compañeros de trabajo o amigos es seguro, sin ser conscientes de que, una vez que el enlace aparece en sitios web públicos, foros o redes sociales, los rastreadores de los motores de búsqueda pueden seguirlo e indexar el contenido.
Las pruebas revelaron que las sesiones indexadas contenían datos confidenciales —claves privadas de monederos, registros de consultas ilegales, tareas internas de la empresa e información de identificación personal— todos ellos expuestos en los resultados de búsqueda.
Una configuración técnica errónea conlleva graves consecuencias: ajustes contradictorios
La causa principal fue una configuración técnica contradictoria. La ruta /share/ en el archivo robots.txt de Claude no permitía el rastreo, pero el encabezado de respuesta de la página también incluía X-Robots-Tag: none (equivalente a noindex, nofollow). Aunque esto parece una doble medida de seguridad, resultó contraproducente. La documentación oficial de Google indica que, si una página está bloqueada por el archivo robots.txt, los rastreadores no pueden leer la etiqueta «noindex». Como resultado, los rastreadores no pueden acceder al contenido de la página, pero siguen descubriendo la URL a través de enlaces externos y la indexan. Los usuarios pueden entonces hacer clic en el enlace para ver la sesión completa.
Desde entonces, Anthropic se ha puesto en contacto con los principales motores de búsqueda para que eliminen los enlaces y ha actualizado su estrategia para bloquear por completo el rastreo. Sin embargo, aún quedan algunos enlaces en caché o residuales. No se trata de un incidente aislado: muchos enlaces para compartir de ChatGPT en 2025 también fueron indexados por Google y, anteriormente, la función de uso compartido público de Baidu Netdisk provocó una exposición a gran escala de los archivos de los usuarios debido a problemas similares. Tras repetidos fallos, surge una pregunta fundamental: las empresas de IA hacen hincapié en la seguridad y la privacidad, pero no logran gestionar configuraciones técnicas básicas. ¿Por qué deberían los usuarios confiar en ellas?
Cómo Unitree está dando forma al futuro de la robótica humanoide
La nueva criatura de IA incorporada de Unitree, con tecnología LiDAR 4D de campo de visión ultraamplio para una navegación avanzada en el mundo real. Crédito: UnitreeWang Xingxing, director ejecutivo
¿Por qué Abnormal AI se asoció con OpenAI en «Daybreak»?
Michael Aiello, responsable de productos de ciberseguridad en OpenAI | Crédito: Michael Aiello/LinkedInAbnormal AI se une al programa Daybreak de OpenAI; según Mike Aiello, esta colaboración acelerará
Se publica el modelo preliminar LFM2.5 DSpark: la velocidad de inferencia se ha multiplicado por 3,18
Liquid AI y Hugging Face han publicado oficialmente los puntos de control preliminares del modelo DSpark para la serie LFM2.5, que abarca los modelos LFM2.5-1.2B-Instruct, LFM2.5-2.6B y LFM2.5-8B-A1B.











