Una vulnerabilità della privacy è emersa con Claude di Anthropic: conversazioni private e "Artifacts" sono diventati ricercabili su Google. L'incidente mette in contrasto la condivisione guidata dagli utenti con l'indicizzazione web nell'era dell'IA.
Il meccanismo dell'esposizione
Gli utenti di Reddit hanno scoperto la violazione utilizzando operatori Google come site:claude.ai/share, che hanno aggirato la privacy prevista dalla funzione "share chat". Claude avverte che "chiunque abbia il link può visualizzarlo", ma la funzione è pensata per una condivisione mirata, non per una visibilità globale.
A differenza di Google Docs, che blocca i crawler per impostazione predefinita, gli URL condivisi di Claude sono stati indicizzati da Google, permettendo a chiunque di imbattersi in informazioni sensibili tramite ricerche ordinarie.
Dati sensibili e contenuti a rischio
Testate come Futurism e TechCrunch hanno riferito che i risultati indicizzati contenevano:
- Informazioni personali identificabili (PII): nomi e numeri di telefono di bambini in età scolare primaria.
- Cartelle cliniche: risultati dettagliati di sperimentazioni cliniche e rapporti reali di pazienti.
- Intelligence aziendale: documenti contrassegnati come "solo per uso interno" e valutazioni delle prestazioni dei dipendenti.
- Asset tecnici: frammenti di codice e note di lavoro dalla funzione "Artifacts" di Claude.
Alcune chat esposte sono sfuggite anche ai filtri di sicurezza di Anthropic, mostrando contenuti sessualmente espliciti e sollevando ulteriori preoccupazioni sulla moderazione.
La risposta di Anthropic e Google
Anthropic ha difeso la propria architettura, affermando di non condividere directory di chat o sitemap con i motori di ricerca. La portavoce Amie Rotherham ha spiegato che i link di condivisione appaiono nei risultati di ricerca solo dopo che gli utenti li hanno pubblicati su piattaforme esterne e indicizzabili, e che gli URL "non sono indovinabili". Una volta che un link è "diffuso", può essere archiviato da terze parti.
Il portavoce di Google Ned Adriance ha ribadito che i motori di ricerca indicizzano tutto ciò che riescono a trovare, a meno che i proprietari del sito non blocchino esplicitamente l'indicizzazione. I test suggeriscono che l'esposizione sia stata rimossa dall'indice di Google, ma un incidente simile l'anno scorso ha indicizzato centinaia di chat di Claude.
Perché questo è importante per gli utenti dell'IA
Gli sviluppatori e i fondatori che integrano LLM devono trattare i "link condivisi" come pubblici, non sicuri. Man mano che gli strumenti di IA passano da assistenti personali a collaboratori aziendali, il confine tra contenuti web pubblici e dati privati necessita di un'applicazione tecnica, non solo di un avviso tramite tooltip.
Punti chiave
- Controlla le tue impostazioni: Vai su Settings → Privacy → Shared Chats in Claude e revoca eventuali link pubblici attivi.
- Tratta i link di condivisione come pubblici: Presumi che qualsiasi link generato dall'IA possa essere indicizzato dai motori di ricerca.
- Cautela aziendale: Applica politiche rigorose riguardo alle funzioni di "condivisione" per prevenire fughe accidentali di codice proprietario o PII sensibili.
La piattaforma di IA Claude di Anthropic ha esposto involontariamente chat private e "Artifacts" dopo che Google ha indicizzato i suoi URL di condivisione, rendendo ricercabili conversazioni sensibili. Gli utenti di Reddit hanno individuato la fuga con una query Google specifica per il sito, esponendo dati personali, medici e aziendali.
Come è avvenuta l'esposizione
La funzione "share chat" di Claude genera un URL che l'interfaccia avverte poter essere visualizzato da chiunque ne sia in possesso. L'intento è quello di consegnare il link a un collega, non di diffonderlo. Poiché gli URL si trovano sotto il dominio claude.ai/share, pubblicare il link su qualsiasi sito pubblicamente indicizzabile — forum, social media o un commento su Reddit — permette al crawler di Google di seguirlo.
Gli utenti di Reddit hanno scoperto il problema cercando site:claude.ai/share su Google, il che ha restituito conversazioni destinate a rimanere private. A differenza di Google Docs, i cui link condivisi sono protetti dall'indicizzazione per impostazione predefinita, i link di Claude mancavano di tale salvaguardia, consentendo al motore di ricerca di catalogarli.
Cosa è stato esposto
Diverse testate hanno riferito che i risultati indicizzati contenevano:
- Informazioni personali identificabili (PII): nomi e numeri di telefono di bambini in età scolare primaria.
- Cartelle cliniche: dati dettagliati di sperimentazioni cliniche e rapporti reali di pazienti.
- Intelligence aziendale: documenti contrassegnati come "solo per uso interno", valutazioni delle prestazioni dei dipendenti e altre informazioni proprietarie.
- Asset tecnici: frammenti di codice, note di lavoro e altri artifact generati all'interno della funzione "Artifacts" di Claude.
In alcuni casi, le chat visibili pubblicamente includevano anche contenuti che sono sfuggiti ai filtri di sicurezza di Anthropic, producendo materiale sessualmente esplicito.
La risposta di Anthropic
Anthropic maintains that it does not publish chat directories or sitemaps for search engines. A company spokesperson explained that shared links appear in search results only after a user posts the URL on an external, crawlable platform, and emphasized that the URLs are "not guessable." Once a link is deliberately shared online, the company cannot control third-party archiving.
Google’s Stance
Google reiterated that it does not decide what content is public; it indexes what it can find unless a site explicitly blocks crawling. The company said it respects directives such as robots.txt or meta tags that request exclusion. Preliminary tests after the incident suggest the exposed URLs have been removed from Google’s index, though Google did not confirm a permanent fix.
Why This Matters for AI Users
The episode highlights a broader risk as large language models move from personal assistants into enterprise workflows. A "shareable link" is a convenience mechanism that any crawler can harvest. For organizations handling regulated data—health records, employee evaluations, proprietary code—the assumption that a link is safe because it is "only shared" can lead to costly leaks.
Counter-Argument: Platform Limits
Anthropic argues that responsibility lies with users who publish the link. The platform warns that anyone with the URL can view the content and does not expose URLs in a public directory. Google counters that it cannot police every private link that surfaces; its role is to honor site owners’ requests to stay out of search results.
Both positions are technically accurate, yet they leave a gap: the user experience does not make the indexing risk obvious, and the platform does not automatically apply "no-index" directives to shared pages. The burden of preventing accidental public exposure therefore falls on users who may not realize how easily a link can be discovered through a simple search query.
What to Watch Next
Practical Steps for Users
- Audit Active Links: Open Claude’s settings, navigate to the privacy section for shared chats, and revoke any URLs you no longer need.
- Treat Every Share Link as Public: Assume that once a link is posted anywhere online, it can be indexed unless explicitly blocked.
- Enterprise Controls: Deploy monitoring tools that flag the creation of share links containing keywords like "PII," "confidential," or "internal," and enforce approval workflows before such links leave the corporate network.
The Claude incident reminds us that the convenience of instant sharing can become a liability when the web treats those links as ordinary pages. Until platforms automatically protect shared URLs, users must remain vigilant.
