Um usuário do Reddit descobriu em 25 de julho que uma busca simples no Google, digitando site:claude.ai/share, retornava centenas de conversas completas do Claude com conteúdo de outros usuários.
A seguir:
- Como a falha funcionou tecnicamente e por que o robots.txt não foi suficiente
- O que estava exposto: seed phrases, documentos jurídicos e dados pessoais
- O que já foi arquivado permanentemente e o que fazer para proteger suas conversas
Seed phrases de carteiras de cripto, aparentes números de seguro social americanos, discussões jurídicas e dados pessoais ficaram visíveis para qualquer pessoa com acesso ao buscador.
A causa foi uma única linha de código ausente. A Anthropic, empresa responsável pelo Claude, não havia adicionado uma instrução noindex às páginas de compartilhamento da plataforma. O erro transformou cada link de “compartilhar com alguém” em uma página pública indexada pelo maior buscador do mundo.
Como a falha funcionou
O sistema de compartilhamento do Claude funciona como um vídeo não listado no YouTube: você envia o link para alguém, essa pessoa consegue ler, mas estranhos não deveriam encontrar o conteúdo por buscas.
Para garantir isso, é necessário inserir uma tag noindex no HTML da página, uma instrução que diz aos mecanismos de busca para não indexar aquele conteúdo. A Anthropic não havia adicionado essa tag.
A Anthropic tinha um arquivo robots.txt em vigor, que é o mecanismo padrão para instruir bots de busca a não rastrear determinadas páginas. O problema é que o robots.txt bloqueia o rastreamento, mas não impede a indexação quando a URL aparece em outros sites.
A própria documentação do Google explica essa distinção: quando uma URL é postada publicamente num fórum, num tweet ou numa plataforma aberta, o Google sabe que ela existe mesmo sem conseguir abrir a página.
O resultado: as conversas apareciam nos resultados de busca com a etiqueta “Nenhuma informação está disponível para esta página“, mas o link estava lá, clicável e acessível.
O mesmo problema afetou os artefatos publicados do Claude, os aplicativos, dashboards e ferramentas que usuários constroem dentro da plataforma. Uma busca em site:claude.ai/public/artifacts retornava planilhas de folha de pagamento com nomes de funcionários, exportações de CRM e roadmaps de produtos não lançados.
O que estava exposto
O thread no Reddit atingiu 4.000 upvotes e se tornou um inventário involuntário do que as pessoas compartilham com uma IA: um advogado consultando se precisava reportar uma violação de ética profissional, alguém colando uma seed phrase de carteira de cripto, o equivalente à chave mestra de uma conta de criptomoedas onde quem a possui controla todos os fundos, e aparentes números de seguro social americanos.
O próprio Decrypt destacou um exemplo que circulou nos comentários: alguém perguntando ao Claude “Por que a indústria fonográfica está escondendo o fato de que pássaros são rappers profissionais secretos que co-escreveram a maioria dos álbuns do Jay-Z?”
O ponto sério por trás do exemplo absurdo: usuários que compartilharam conversas através do botão oficial da Anthropic, acreditando que estavam enviando um link privado para uma pessoa específica, tiveram esse conteúdo indexado pelo Google sem qualquer aviso.
O que já foi arquivado permanentemente
Depois que a Anthropic corrigiu a configuração e adicionou as tags noindex em 26 de julho, o Google começou a remover os resultados. Mas o Bing ainda seguia indexando links compartilhados na data de publicação do artigo, e a Anthropic não havia emitido comunicado público até aquele momento.
O problema mais duradouro é um repositório no GitHub chamado Shared-Claude-Chats que já havia arquivado 453 conversas do Claude e 519 conversas do Grok, totalizando 11.241 mensagens em texto simples.
Uma vez que dados são arquivados num repositório público do GitHub, a remoção depende de solicitação ao próprio GitHub, processo que pode ser lento e não garante que cópias não tenham sido feitas.
Não é a primeira vez
O ChatGPT passou pelo mesmo problema 11 meses atrás. A OpenAI havia adicionado um checkbox chamado “Tornar esta conversa descobrível” que enviou milhares de conversas para Google, Bing e DuckDuckGo.
O CISO da OpenAI, Dane Stuckey, removeu o recurso chamando-o de “um experimento de curta duração para ajudar as pessoas a descobrir conversas úteis.” Muitas dessas conversas foram arquivadas pelo Internet Archive antes da remoção e permanecem acessíveis.
O caso da Anthropic não foi uma funcionalidade experimental: foi uma falha de configuração no recurso padrão de compartilhamento. O resultado prático é o mesmo.
O que fazer agora
Para revogar compartilhamentos existentes no Claude:
Acesse Configurações → Privacidade → Conversas Compartilhadas.
Isso interrompe o acesso futuro. Não apaga o que já foi salvo por terceiros.
A recomendação geral, válida para qualquer plataforma de IA, é não colar seed phrases, senhas, documentos com dados pessoais ou informações confidenciais em interfaces de chat, independentemente da configuração de privacidade declarada.
O caso do Claude demonstra que configurações podem falhar, e o que entra num chat de IA raramente tem o mesmo nível de proteção que uma ferramenta dedicada de gestão de senhas ou custódia de chaves privadas.


