Se você usa o Claude, a inteligência artificial da Anthropic, e já compartilhou conversas pelo recurso de link público da plataforma, é hora de verificar sua conta. Pesquisadores de segurança e usuários no Reddit descobriram que centenas de conversas do Claude estavam aparecendo diretamente nos resultados de busca do Google, incluindo chats com dados sensíveis como senhas, chaves de API e informações financeiras.
O problema foi identificado a partir de buscas avançadas no Google, conhecidas como “Google dorks”, que permitiram encontrar conversas compartilhadas publicamente por usuários que não tinham clareza sobre a natureza desses links. O Canaltech revelou nesta segunda-feira (28/07) que a Anthropic já tomou medidas para remover a maioria das páginas dos resultados do buscador – mas os usuários ainda precisam agir por conta própria para garantir sua privacidade.
Como as conversas foram indexadas pelo Google
O Claude possui um recurso chamado “Conversas Compartilhadas” (Shared Conversations) que permite ao usuário gerar um link para uma conversa específica e compartilhá-lo com outras pessoas. O problema central é que muitos usuários assumiram que esses links funcionavam como páginas “não listadas” – ou seja, acessíveis apenas por quem tivesse o link direto, sem aparecer em buscadores.
Na prática, os links não tinham nenhuma proteção contra indexação por mecanismos de busca. O Google, ao rastrear a web em busca de novos conteúdos, encontrou e indexou essas conversas normalmente, tornando-as descobríveis por qualquer pessoa que soubesse fazer as buscas certas.
Entre os conteúdos expostos, pesquisadores identificaram:
- Fanfics e conversas pessoais
- Discussões de programação com trechos de código
- Currículos e dados pessoais
- Chaves de API e tokens de autenticação
- Informações de carteiras de criptomoedas
- Dados de clientes e informações proprietárias de empresas
O mais alarmante nessa situação é que não houve uma violação de segurança técnica sofisticada. O Google simplesmente fez o que sempre faz: rastreou páginas públicas da internet e as indexou. O problema estava na expectativa dos usuários, não na tecnologia em si.
O que a Anthropic fez para resolver o problema
Após a repercussão do problema nas redes sociais e na imprensa especializada, a Anthropic atualizou sua política de indexação e bloqueou o Google de rastrear novos links de conversas compartilhadas. A empresa também solicitou ao Google a remoção das páginas já indexadas, e a maioria delas já não aparece mais nos resultados de busca.
No entanto, isso não significa que o problema está totalmente resolvido. Links já compartilhados podem estar indexados em outros buscadores além do Google, como Bing ou DuckDuckGo. Além disso, cópias em cache ou arquivos já baixados por terceiros antes da remoção podem ter preservado o conteúdo dessas conversas – e não há como desfazer o que já foi visto ou salvo.
Como verificar se suas conversas estão expostas
Para verificar se você compartilhou conversas que podem ter sido indexadas, siga estes passos:
- Acesse o site do Claude em claude.ai e faça login na sua conta
- Clique na sua foto de perfil ou avatar no canto superior direito da tela
- Vá em Configurações (Settings)
- Navegue até a seção Privacidade (Privacy)
- Clique em Gerenciar Conversas Compartilhadas (Manage Shared Conversations)
- Revise todos os links ativos e desative ou exclua aqueles que possam conter informações sensíveis
Mesmo que seus links já não estejam aparecendo no Google atualmente, manter links ativos de conversas antigas com dados sensíveis continua sendo um risco desnecessário.
O que você deve fazer agora
As recomendações de especialistas em segurança são claras para quem usa o Claude ou qualquer outra plataforma de IA com recursos de compartilhamento:
- Remova ou desative todos os links que contenham senhas, chaves de API, códigos de autenticação ou informações financeiras.
- Evite compartilhar conversas que incluam dados de clientes, código-fonte proprietário ou qualquer informação confidencial da sua empresa.
- Trate links compartilhados como públicos: qualquer conversa gerada como link deve ser considerada potencialmente acessível a qualquer pessoa, a qualquer momento.
- Revise links antigos que você possa ter esquecido e que ainda estejam ativos na plataforma.
Um problema maior: a falsa sensação de privacidade em IAs
Este incidente com o Claude coloca em evidência um problema mais amplo que afeta toda a indústria de inteligência artificial: muitos usuários não sabem exatamente o que acontece com as informações que compartilham com sistemas de IA, e tendem a ter expectativas de privacidade que não correspondem à realidade técnica dessas plataformas.
Plataformas de IA como Claude, ChatGPT, Gemini e outras armazenam conversas por padrão. Em muitos casos, essas conversas são usadas para treinar modelos futuros, a menos que o usuário opte por desativar essa função nas configurações. O problema dos links indexados pelo Google é diferente – e de certa forma mais urgente -, pois não exigiu nenhuma decisão ativa do usuário: o simples ato de gerar um link de compartilhamento foi suficiente para que o conteúdo se tornasse público.
Boas práticas ao usar IA no trabalho e nos estudos
O incidente serve como um lembrete importante para qualquer pessoa que usa ferramentas de inteligência artificial no ambiente profissional ou acadêmico. Algumas práticas fundamentais:
- Nunca insira senhas, tokens ou chaves de autenticação em conversas com IAs, mesmo que a conversa pareça privada.
- Evite compartilhar dados de clientes ou informações cobertas por acordos de confidencialidade (NDAs).
- Leia as políticas de privacidade das plataformas de IA que você usa regularmente.
- Verifique se sua empresa possui políticas específicas sobre o uso de IA generativa com dados corporativos.
- Use versões corporativas ou privadas de ferramentas de IA quando disponíveis, pois geralmente oferecem maior controle sobre os dados e garantias contratuais de privacidade.
Um precedente que o setor precisa levar a sério
O caso do Claude não é isolado. Em 2023, a Samsung enfrentou uma situação de repercussão quando funcionários inadvertidamente colaram código-fonte proprietário e dados confidenciais no ChatGPT, expondo informações sensíveis da empresa. O incidente levou a Samsung a proibir temporariamente o uso de IAs generativas externas por seus funcionários.
A diferença no caso atual é que a exposição aconteceu por um recurso da própria plataforma – o compartilhamento de conversas -, e não por um uso inadequado do usuário. Isso levanta questões sobre a responsabilidade das empresas de IA em ser mais claras sobre o comportamento de privacidade de seus recursos, especialmente aqueles que envolvem compartilhamento de conteúdo.
A Anthropic é conhecida no setor por seu foco em segurança e alinhamento de IA. Mesmo assim, este caso mostra que até plataformas bem-intencionadas podem ter lacunas de privacidade decorrentes de expectativas mal calibradas dos usuários sobre como os recursos funcionam. A lição mais importante: quando em dúvida, não compartilhe.



