Cientos de conversaciones compartidas de Claude AI aparecieron brevemente en la Búsqueda de Google, dejando al descubierto debates de carácter jurídico, técnico y personal. Este hallazgo pone de relieve cómo las funciones para compartir contenido públicamente pueden generar riesgos inesperados para la privacidad a medida que las herramientas de IA se van integrando en el trabajo diario.
Tus conversaciones con la IA podrían aparecer en las búsquedas de Google: una función para compartir lo ha hecho posible

Puntos clave
- Las conversaciones compartidas de Claude AI se pudieron buscar brevemente a través de Google.
- El problema se centró en los enlaces opcionales de Claude para compartir públicamente, más que en los chats privados.
- Los usuarios deberían revisar las conversaciones compartidas activas y eliminar los enlaces que contengan información confidencial.
Las conversaciones compartidas de IA pasaron a ser localizables
Según se informa, cientos de conversaciones de la IA Claude aparecieron en Internet después de que usuarios de Reddit descubrieran que al buscar «site:claude.ai/share» aparecían chats de acceso público que contenían asesoramiento jurídico, trabajos de ingeniería y conversaciones personales, según el informe de Cyber Security News sobre los chats compartidos de la IA Claude que quedaron expuestos.
Claude es el asistente de inteligencia artificial de Anthropic que se utiliza para programar, escribir, investigar y realizar tareas laborales. Su función para compartir crea URL públicas que los usuarios pueden enviar a otras personas, aunque el informe indicaba que esas páginas carecían de protecciones que impidieran a los motores de búsqueda indexarlas una vez que los enlaces se difundieron a través de foros, redes sociales u otros sitios web públicos.
Los resultados de búsqueda de Google para las páginas afectadas han desaparecido en su mayor parte, lo que sugiere una rápida desindexación o cambios entre bastidores, aunque los enlaces guardados o marcados como favoritos anteriormente podrían seguir siendo accesibles a menos que Anthropic los revoque desde el servidor.
Este descubrimiento ha reavivado el escrutinio sobre cómo las empresas de IA protegen la información sensible. El incidente se produce meses después de otra filtración del código fuente de Anthropic relacionada con Claude Code, lo que pone de relieve preocupaciones más amplias sobre la seguridad y la privacidad de las plataformas de IA que gestionan datos de usuarios.
La información confidencial fluye cada vez más hacia las herramientas de IA
Los profesionales recurren cada vez más a los asistentes de IA para revisar contratos, depurar software propio, analizar documentos empresariales, organizar registros financieros y tratar asuntos personales, lo que supone introducir datos valiosos en las conversaciones con los chatbots.
Los datos financieros representan otra categoría de información privada en riesgo. Un titular de bitcoins llegó incluso a confiar en Claude durante la recuperación de un monedero en el que había perdido 5 BTC, subiendo años de archivos informáticos, cuadernos y registros de copia de seguridad. El caso ilustra cómo los usuarios confían cada vez más en los sistemas de IA con detalles financieros confidenciales que podrían exponer activos digitales si las conversaciones o los enlaces compartidos se hicieran de dominio público.
Las condiciones de uso de Anthropic para consumidores, que abarcan la conservación de conversaciones y el entrenamiento de modelos, explican cómo se pueden conservar los chats de los usuarios en determinadas circunstancias y describen las políticas de la empresa que rigen las preferencias de entrenamiento de los modelos. Las condiciones también describen cómo los usuarios pueden gestionar determinados ajustes de datos, lo que pone de relieve la importancia de comprender cómo los proveedores de IA almacenan, procesan y utilizan la información compartida a través de sus servicios.
Más allá de la exposición accidental, los atacantes también están aprovechando la creciente confianza en las plataformas de IA mediante campañas maliciosas. Una campaña de malware de Openclaw se centró en contraseñas y carteras de criptomonedas suplantando la identidad de software de IA legítimo para robar datos confidenciales de los usuarios. La campaña pone de relieve cómo los delincuentes se aprovechan cada vez más de la popularidad de las herramientas de IA, lo que refuerza la importancia de mantener los archivos privados, las credenciales y los registros financieros alejados de los servicios de acceso público.
Los reguladores siguen examinando las prácticas de privacidad en materia de IA
La Comisión Federal de Comercio de EE. UU. (FTC) advirtió en sus directrices sobre los compromisos de privacidad y confidencialidad en materia de IA que las empresas que desarrollan productos de IA generativa deben cumplir las promesas relativas a cómo se recopila, conserva y utiliza la información de los consumidores y las empresas.
Posteriormente, la agencia puso en marcha una investigación sobre las prácticas de datos de los chatbots de IA, analizando cómo varios proveedores recopilan, conservan, divulgan y monetizan la información obtenida a través de las conversaciones de los chatbots. Los reguladores solicitaron detalles sobre las políticas de conservación de datos, las protecciones de los usuarios y las medidas de seguridad internas, mientras los responsables evalúan si las leyes vigentes en materia de privacidad de los consumidores abordan adecuadamente la rápida adopción de los servicios de IA generativa.
Lo que está en juego podría aumentar a medida que Claude y ChatGPT adquieran capacidades en cadena, ampliando los sistemas de IA más allá de la generación de texto hacia servicios financieros conectados y la gestión de activos digitales. A medida que los chatbots comienzan a interactuar con carteras de criptomonedas, aplicaciones de finanzas descentralizadas y otras cuentas en línea, las preocupaciones sobre la privacidad y la seguridad se extienden más allá del historial de conversaciones para abarcar activos, transacciones y permisos de cuenta.
Revisión de las conversaciones compartidas
Cualquier persona que haya creado enlaces para compartir en Claude debería revisar las conversaciones activas en la configuración de privacidad de la plataforma, eliminar los enlaces que ya no sean necesarios y evitar publicar URL públicas que contengan material confidencial.
Los resultados de búsqueda de Google pueden desaparecer rápidamente, aunque los enlaces copiados, las páginas archivadas, las capturas de pantalla y los marcadores guardados pueden seguir estando disponibles después de que los motores de búsqueda eliminen los resultados indexados. Los investigadores también han documentado técnicas de ataque de agentes de IA capaces de explotar sistemas conectados, demostrando cómo los actores maliciosos pueden manipular herramientas de IA que tienen acceso a navegadores, cuentas de correo electrónico, almacenamiento en la nube y servicios financieros. Estos hallazgos subrayan la importancia de limitar el acceso de los chatbots a archivos sensibles, credenciales y cuentas financieras, al tiempo que se revisan periódicamente los permisos concedidos a las aplicaciones de IA que se integran con datos personales o empresariales.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

















