Durante el fin de semana, un usuario de Reddit -void1 publicó un descubrimiento alarmante en r/ClaudeAI subreddit: algunas conversaciones que los usuarios del chatbot Claude AI de Anthropic habían hecho «compartibles» a través de un enlace estaban siendo indexadas por la Búsqueda de Google, y aparentemente cualquiera podía hacer clic en ellas y acceder a ellas.
La conversación se desarrolló en el redes sociales X y Redditeste último con miles de votos positivos y comentarios, muchos de los cuales expresan preocupación por la privacidad del usuario y la seguridad de la información, y la hallazgo adicional de usuarios que compartieron Claude Artifacts (incluidas aplicaciones interactivas, paneles, documentos y otros productos de trabajo generados por IA) también aparecían en los resultados de la Búsqueda de Google.
VentureBeat verificó de forma independiente que algunos artefactos de Claude que no se compartieron directamente con nosotros se podían buscar y acceder a través de Google. No pudimos acceder a ninguna conversación compartida.
El domingo por la mañana, muchos de los resultados de búsqueda originales de Google para conversaciones compartidas de Claude parecían haber desaparecido o se habían vuelto significativamente más difíciles de encontrar, lo que sugiere que Google, Anthropic o ambos habían comenzado a tomar medidas.
La exposición podría tener implicaciones más amplias para los usuarios empresariales. Anthropic ha posicionado cada vez más la función como un espacio de trabajo colaborativo para crear y compartir software, paneles, documentos y otros activos comerciales en lugar de simplemente respuestas de chatbot.
Me comuniqué con Anthropic para hacer comentarios y actualizaré este artículo cuando la empresa responda.
Una simple búsqueda en Google arroja un tesoro de conversaciones de Claude
El usuario de Reddit -void1 publicó en r/ClaudeAI el 25 de julio de 2026demostrando que la consulta de Google site:claude.ai/share Surgieron numerosas conversaciones de Claude de acceso público.
Las capturas de pantalla compartidas en Reddit y X mostraron a Google devolviendo páginas de Claude’s. /share URL, mientras que otros usuarios informaron haber encontrado conversaciones que contenían la creación de billeteras de criptomonedas, preguntas legales, currículums y discusiones comerciales internas.
Si bien muchos usuarios expresaron su preocupación de que las conversaciones que creían que efectivamente estaban «no listadas» pudieran ser descubiertas a través de motores de búsqueda públicos, otros argumentaron que el comportamiento reflejaba las consecuencias esperadas de crear enlaces compartidos accesibles públicamente en lugar de una vulnerabilidad de software.
De hecho, Anthropic requiere que el propio usuario acceda a las opciones de Claude y seleccione hacer que una conversación o artefacto se pueda compartir con otros con el enlace, advirtiéndoles que será accesible para cualquiera que lo tenga, a través de múltiples cuadros de diálogo. Es similar a compartir un enlace de Google Doc, donde el usuario también debe seleccionar la opción: es no habilitado de forma predeterminada.
Por qué la exposición de Claude Artifacts puede ser aún más preocupante
El 26 de julio, X usuario Om Patelfundador de la firma de investigación BigIdeasDB, publicó alegando que búsquedas como site:claude.ai/public/artifacts aparecieron aplicaciones, paneles, informes y documentos compartidos públicamente.
Las capturas de pantalla que circulaban en línea parecían mostrar resultados de búsqueda que hacían referencia a documentos de propuestas de apariencia interna y otros materiales comerciales. Otra publicación ampliamente difundida advirtió que los usuarios a menudo interpretan «Cualquier persona con el enlace» como equivalente a un video de YouTube no listado (accesible sólo si alguien posee la URL) y no necesariamente como contenido elegible para indexación por motores de búsqueda públicos.
VentureBeat verificó de forma independiente que aparecieron varios artefactos Claude de terceros en los resultados de búsqueda de Google para la consulta. site:claude.ai/public/artifactslaunch y eran accesibles sin autenticación, a pesar de que el periodista no conocía previamente las URL.
Sin embargo, VentureBeat no ha verificado de forma independiente el volumen total ni la representatividad de los ejemplos que circulan en las redes sociales.
Los informes son particularmente significativos porque Artifacts se ha convertido en una de las iniciativas de productos emblemáticos de Anthropic.
Primero presentado junto con Claude 3.5 Sonnet en junio de 2024, Artifacts transformó a Claude de un chatbot convencional a un espacio de trabajo colaborativo capaz de generar aplicaciones web interactivas, paneles, visualizaciones, documentos, juegos y otro software en vivo junto con una conversación.
VentureBeat describió anteriormente que el lanzamiento podría marcar el comienzo de una «guerra de interfaces» entre las empresas de IA, desplazando la competencia del rendimiento del modelo en bruto hacia espacios de trabajo colaborativos de IA.
Antrópico posteriormente Implementó artefactos para todos los usuarios de Claude.diciendo que ya se habían creado decenas de millones, antes ampliando el concepto nuevamente este año en Claude Code.
Esa actualización permite a los equipos de ingeniería publicar paneles HTML en vivo y espacios de trabajo de proyectos interactivos directamente desde sesiones de codificación, lo que convierte a Artifacts en una parte cada vez más importante de la estrategia empresarial de Anthropic.
Esa funcionalidad más amplia aumenta los riesgos potenciales si los artefactos compartidos públicamente también se indexaran. A diferencia de las transcripciones de chat ordinarias, Artifacts puede contener prototipos de software interactivos, paneles de ingeniería, documentos de planificación, maquetas de productos, visualizaciones de datos y otros productos de trabajo en los que las organizaciones confían cada vez más para colaborar entre equipos técnicos y comerciales. Si esas páginas se pueden buscar a través de motores de búsqueda públicos, la exposición podría extenderse mucho más allá del texto conversacional.
Una revisión de la realidad sobre la privacidad, la seguridad de la información y la web abierta
En tono rimbombante, nada hasta ahora sugiere que los atacantes obtuvieron acceso a cuentas o conversaciones privadas de Claude.
Más bien, la controversia se centra en conversaciones y artefactos que los usuarios eligieron explícitamente compartir públicamente a través de las herramientas para compartir de Claude.
En cambio, la disputa es si los usuarios entendieron razonablemente que esas páginas compartidas podrían ser descubiertas a través de motores de búsqueda públicos y no sólo por los destinatarios que poseen el enlace.
Técnicamente, los motores de búsqueda generalmente pueden indexar las páginas a las que se puede acceder públicamente sin autenticación, a menos que los editores impidan explícitamente el rastreo a través de mecanismos como noindex directivas u otros controles de indexación.
Varios comentaristas de Reddit notaron que las largas URL compartidas generadas aleatoriamente por Claude son efectivamente imposibles de adivinar. En cambio, los motores de búsqueda normalmente los descubren sólo después de que aparecen enlaces en algún lugar donde se les permite rastrear, como sitios web públicos, foros o publicaciones en redes sociales. Otros se preguntaron exactamente cómo Google descubrió inicialmente tantas URL compartidas de Claude.
El problema también ilustra un desafío creciente para las empresas de inteligencia artificial a medida que los chatbots evolucionan hacia espacios de trabajo colaborativos para crear software, documentos, paneles y aplicaciones comerciales.
Las funciones originalmente diseñadas para facilitar el intercambio de trabajo generado por IA ahora exponen cada vez más activos que pueden tener un valor comercial significativamente mayor que una simple conversación.
A medida que las empresas adoptan la IA como plataforma para crear herramientas y flujos de trabajo internos, la distinción entre «compartido por enlace» y «descubierto públicamente mediante búsqueda» se vuelve mucho más importante.
Un desafío recurrente para las empresas de IA
Anthropic está lejos de ser la primera empresa de inteligencia artificial que se enfrenta a la distinción entre «compartido» y «buscable».
Los usuarios de Reddit rápidamente señalaron que OpenAI había enfrentado críticas anteriormente después de que conversaciones de ChatGPT compartidas públicamente se hicieran visibles a través de Google, lo que provocó debates similares sobre si «compartir por enlace» debería implicar una página web indexada públicamente o algo más cercano a un documento no listado.
La situación de Anthropic también recuerda un incidente que involucró Bard, el asistente de IA anterior a Gemini de Google, en septiembre de 2023. El consultor de SEO Gagan Ghotra descubrió que la Búsqueda de Google había comenzado a indexar enlaces de conversaciones compartidas de Bard, advirtiendo que los usuarios podrían asumir erróneamente que estaban compartiendo conversaciones sólo con los destinatarios previstos en lugar de hacerlas visibles a través de la búsqueda.
Más tarde, Google respondió públicamente que no tenía la intención de indexar los chats compartidos de Bard y dijo que estaba trabajando para bloquearlos de la Búsqueda de Google, al tiempo que enfatizó que solo las conversaciones que los usuarios eligieron compartir explícitamente se vieron afectadas.
Juntos, los episodios de Bard, ChatGPT y ahora Claude sugieren que las empresas de inteligencia artificial continúan luchando con el límite entre el contenido que es técnicamente público en la web y las expectativas de los usuarios de que «compartir con un enlace» se comporta más como un Google Doc o un video de YouTube no listado que una página web elegible para ser indexada por los motores de búsqueda.
¿Qué deberían hacer las empresas ahora?
Para las organizaciones que implementan IA generativa entre sus empleados, la distinción entre «compartido con un enlace» y «descubrible públicamente mediante búsqueda» no es meramente semántica. Puede determinar si un panel de ingeniería interno, un modelo financiero, una hoja de ruta de un producto, un prototipo de cara al cliente o una aplicación generada por IA siguen siendo efectivamente privados o se vuelven visibles para cualquiera que utilice un motor de búsqueda.
Ya sea que en última instancia esto resulte ser un descuido técnico de indexación, un desajuste entre el diseño del producto y las expectativas del usuario, o una combinación de ambos, el episodio sirve como otro recordatorio de que los productos de IA funcionan cada vez menos como chatbots y más como sistemas operativos colaborativos para el trabajo del conocimiento.
A medida que esas plataformas comienzan a albergar paneles internos, prototipos de software, análisis financieros, documentos de planificación empresarial y aplicaciones empresariales cada vez más sofisticadas, decisiones aparentemente pequeñas sobre cómo se comportan los enlaces compartidos pueden tener enormes consecuencias para la seguridad empresarial, el diseño de productos y la confianza de los usuarios.
Los líderes empresariales deberían considerar tomar varias medidas prácticas:
-
Audite el contenido de IA compartido existente: Revise conversaciones compartidas, artefactos y otros activos generados por IA de acceso público para determinar si deben permanecer disponibles o no publicarse.
-
Aclare qué significa realmente «Compartir» para TODA su organización: No asuma que los empleados entienden la diferencia entre «accesible por enlace» y «descubrible mediante búsqueda». Actualice la guía interna para explicar cómo cada plataforma de IA maneja el contenido compartido.
-
Trate las plataformas de IA como software de colaboración: Aplique la misma gobernanza que utiliza para Google Docs, Microsoft 365, Slack, GitHub, Notion o SharePoint, incluidas políticas sobre el intercambio de propiedad intelectual confidencial, información de clientes y datos regulados.
-
Prefiera espacios de trabajo empresariales autenticados para información confidencial: Cuando sea posible, mantenga proyectos, códigos, modelos financieros y datos de clientes confidenciales dentro de cuentas empresariales con controles de acceso basados en identidad en lugar de enlaces de acceso público.
-
Revise los valores predeterminados del proveedor y los controles de uso compartido: A medida que las plataformas de IA evolucionan rápidamente, los administradores deberían revisar periódicamente las configuraciones predeterminadas para compartir, las políticas de retención y el comportamiento de indexación en lugar de asumir que permanecen sin cambios después del lanzamiento de nuevas funciones.
Por ahora, parece que Anthropic ha comenzado a limitar la visibilidad de al menos algunas páginas compartidas en la Búsqueda de Google, aunque los informes sugieren que las copias en caché, las páginas archivadas y la indexación de otros motores de búsqueda pueden persistir para algunos contenidos. Las empresas que han confiado en las funciones para compartir de Claude tal vez deseen revisar las conversaciones y artefactos compartidos existentes mientras continúa la investigación de Anthropic.
Durante el fin de semana, un usuario de Reddit -void1 publicó un descubrimiento alarmante en r/ClaudeAI subreddit: algunas conversaciones que los usuarios del chatbot Claude AI de Anthropic habían hecho «compartibles» a través de un enlace estaban siendo indexadas por la Búsqueda de Google, y aparentemente cualquiera podía hacer clic en ellas y acceder a ellas.
La conversación se desarrolló en el redes sociales X y Redditeste último con miles de votos positivos y comentarios, muchos de los cuales expresan preocupación por la privacidad del usuario y la seguridad de la información, y la hallazgo adicional de usuarios que compartieron Claude Artifacts (incluidas aplicaciones interactivas, paneles, documentos y otros productos de trabajo generados por IA) también aparecían en los resultados de la Búsqueda de Google.
VentureBeat verificó de forma independiente que algunos artefactos de Claude que no se compartieron directamente con nosotros se podían buscar y acceder a través de Google. No pudimos acceder a ninguna conversación compartida.
El domingo por la mañana, muchos de los resultados de búsqueda originales de Google para conversaciones compartidas de Claude parecían haber desaparecido o se habían vuelto significativamente más difíciles de encontrar, lo que sugiere que Google, Anthropic o ambos habían comenzado a tomar medidas.
La exposición podría tener implicaciones más amplias para los usuarios empresariales. Anthropic ha posicionado cada vez más la función como un espacio de trabajo colaborativo para crear y compartir software, paneles, documentos y otros activos comerciales en lugar de simplemente respuestas de chatbot.
Me comuniqué con Anthropic para hacer comentarios y actualizaré este artículo cuando la empresa responda.
Una simple búsqueda en Google arroja un tesoro de conversaciones de Claude
El usuario de Reddit -void1 publicó en r/ClaudeAI el 25 de julio de 2026demostrando que la consulta de Google site:claude.ai/share Surgieron numerosas conversaciones de Claude de acceso público.
Las capturas de pantalla compartidas en Reddit y X mostraron a Google devolviendo páginas de Claude’s. /share URL, mientras que otros usuarios informaron haber encontrado conversaciones que contenían la creación de billeteras de criptomonedas, preguntas legales, currículums y discusiones comerciales internas.
Si bien muchos usuarios expresaron su preocupación de que las conversaciones que creían que efectivamente estaban «no listadas» pudieran ser descubiertas a través de motores de búsqueda públicos, otros argumentaron que el comportamiento reflejaba las consecuencias esperadas de crear enlaces compartidos accesibles públicamente en lugar de una vulnerabilidad de software.
De hecho, Anthropic requiere que el propio usuario acceda a las opciones de Claude y seleccione hacer que una conversación o artefacto se pueda compartir con otros con el enlace, advirtiéndoles que será accesible para cualquiera que lo tenga, a través de múltiples cuadros de diálogo. Es similar a compartir un enlace de Google Doc, donde el usuario también debe seleccionar la opción: es no habilitado de forma predeterminada.
Por qué la exposición de Claude Artifacts puede ser aún más preocupante
El 26 de julio, X usuario Om Patelfundador de la firma de investigación BigIdeasDB, publicó alegando que búsquedas como site:claude.ai/public/artifacts aparecieron aplicaciones, paneles, informes y documentos compartidos públicamente.
Las capturas de pantalla que circulaban en línea parecían mostrar resultados de búsqueda que hacían referencia a documentos de propuestas de apariencia interna y otros materiales comerciales. Otra publicación ampliamente difundida advirtió que los usuarios a menudo interpretan «Cualquier persona con el enlace» como equivalente a un video de YouTube no listado (accesible sólo si alguien posee la URL) y no necesariamente como contenido elegible para indexación por motores de búsqueda públicos.
VentureBeat verificó de forma independiente que aparecieron varios artefactos Claude de terceros en los resultados de búsqueda de Google para la consulta. site:claude.ai/public/artifactslaunch y eran accesibles sin autenticación, a pesar de que el periodista no conocía previamente las URL.
Sin embargo, VentureBeat no ha verificado de forma independiente el volumen total ni la representatividad de los ejemplos que circulan en las redes sociales.
Los informes son particularmente significativos porque Artifacts se ha convertido en una de las iniciativas de productos emblemáticos de Anthropic.
Primero presentado junto con Claude 3.5 Sonnet en junio de 2024, Artifacts transformó a Claude de un chatbot convencional a un espacio de trabajo colaborativo capaz de generar aplicaciones web interactivas, paneles, visualizaciones, documentos, juegos y otro software en vivo junto con una conversación.
VentureBeat describió anteriormente que el lanzamiento podría marcar el comienzo de una «guerra de interfaces» entre las empresas de IA, desplazando la competencia del rendimiento del modelo en bruto hacia espacios de trabajo colaborativos de IA.
Antrópico posteriormente Implementó artefactos para todos los usuarios de Claude.diciendo que ya se habían creado decenas de millones, antes ampliando el concepto nuevamente este año en Claude Code.
Esa actualización permite a los equipos de ingeniería publicar paneles HTML en vivo y espacios de trabajo de proyectos interactivos directamente desde sesiones de codificación, lo que convierte a Artifacts en una parte cada vez más importante de la estrategia empresarial de Anthropic.
Esa funcionalidad más amplia aumenta los riesgos potenciales si los artefactos compartidos públicamente también se indexaran. A diferencia de las transcripciones de chat ordinarias, Artifacts puede contener prototipos de software interactivos, paneles de ingeniería, documentos de planificación, maquetas de productos, visualizaciones de datos y otros productos de trabajo en los que las organizaciones confían cada vez más para colaborar entre equipos técnicos y comerciales. Si esas páginas se pueden buscar a través de motores de búsqueda públicos, la exposición podría extenderse mucho más allá del texto conversacional.
Una revisión de la realidad sobre la privacidad, la seguridad de la información y la web abierta
En tono rimbombante, nada hasta ahora sugiere que los atacantes obtuvieron acceso a cuentas o conversaciones privadas de Claude.
Más bien, la controversia se centra en conversaciones y artefactos que los usuarios eligieron explícitamente compartir públicamente a través de las herramientas para compartir de Claude.
En cambio, la disputa es si los usuarios entendieron razonablemente que esas páginas compartidas podrían ser descubiertas a través de motores de búsqueda públicos y no sólo por los destinatarios que poseen el enlace.
Técnicamente, los motores de búsqueda generalmente pueden indexar las páginas a las que se puede acceder públicamente sin autenticación, a menos que los editores impidan explícitamente el rastreo a través de mecanismos como noindex directivas u otros controles de indexación.
Varios comentaristas de Reddit notaron que las largas URL compartidas generadas aleatoriamente por Claude son efectivamente imposibles de adivinar. En cambio, los motores de búsqueda normalmente los descubren sólo después de que aparecen enlaces en algún lugar donde se les permite rastrear, como sitios web públicos, foros o publicaciones en redes sociales. Otros se preguntaron exactamente cómo Google descubrió inicialmente tantas URL compartidas de Claude.
El problema también ilustra un desafío creciente para las empresas de inteligencia artificial a medida que los chatbots evolucionan hacia espacios de trabajo colaborativos para crear software, documentos, paneles y aplicaciones comerciales.
Las funciones originalmente diseñadas para facilitar el intercambio de trabajo generado por IA ahora exponen cada vez más activos que pueden tener un valor comercial significativamente mayor que una simple conversación.
A medida que las empresas adoptan la IA como plataforma para crear herramientas y flujos de trabajo internos, la distinción entre «compartido por enlace» y «descubierto públicamente mediante búsqueda» se vuelve mucho más importante.
Un desafío recurrente para las empresas de IA
Anthropic está lejos de ser la primera empresa de inteligencia artificial que se enfrenta a la distinción entre «compartido» y «buscable».
Los usuarios de Reddit rápidamente señalaron que OpenAI había enfrentado críticas anteriormente después de que conversaciones de ChatGPT compartidas públicamente se hicieran visibles a través de Google, lo que provocó debates similares sobre si «compartir por enlace» debería implicar una página web indexada públicamente o algo más cercano a un documento no listado.
La situación de Anthropic también recuerda un incidente que involucró Bard, el asistente de IA anterior a Gemini de Google, en septiembre de 2023. El consultor de SEO Gagan Ghotra descubrió que la Búsqueda de Google había comenzado a indexar enlaces de conversaciones compartidas de Bard, advirtiendo que los usuarios podrían asumir erróneamente que estaban compartiendo conversaciones sólo con los destinatarios previstos en lugar de hacerlas visibles a través de la búsqueda.
Más tarde, Google respondió públicamente que no tenía la intención de indexar los chats compartidos de Bard y dijo que estaba trabajando para bloquearlos de la Búsqueda de Google, al tiempo que enfatizó que solo las conversaciones que los usuarios eligieron compartir explícitamente se vieron afectadas.
Juntos, los episodios de Bard, ChatGPT y ahora Claude sugieren que las empresas de inteligencia artificial continúan luchando con el límite entre el contenido que es técnicamente público en la web y las expectativas de los usuarios de que «compartir con un enlace» se comporta más como un Google Doc o un video de YouTube no listado que una página web elegible para ser indexada por los motores de búsqueda.
¿Qué deberían hacer las empresas ahora?
Para las organizaciones que implementan IA generativa entre sus empleados, la distinción entre «compartido con un enlace» y «descubrible públicamente mediante búsqueda» no es meramente semántica. Puede determinar si un panel de ingeniería interno, un modelo financiero, una hoja de ruta de un producto, un prototipo de cara al cliente o una aplicación generada por IA siguen siendo efectivamente privados o se vuelven visibles para cualquiera que utilice un motor de búsqueda.
Ya sea que en última instancia esto resulte ser un descuido técnico de indexación, un desajuste entre el diseño del producto y las expectativas del usuario, o una combinación de ambos, el episodio sirve como otro recordatorio de que los productos de IA funcionan cada vez menos como chatbots y más como sistemas operativos colaborativos para el trabajo del conocimiento.
A medida que esas plataformas comienzan a albergar paneles internos, prototipos de software, análisis financieros, documentos de planificación empresarial y aplicaciones empresariales cada vez más sofisticadas, decisiones aparentemente pequeñas sobre cómo se comportan los enlaces compartidos pueden tener enormes consecuencias para la seguridad empresarial, el diseño de productos y la confianza de los usuarios.
Los líderes empresariales deberían considerar tomar varias medidas prácticas:
-
Audite el contenido de IA compartido existente: Revise conversaciones compartidas, artefactos y otros activos generados por IA de acceso público para determinar si deben permanecer disponibles o no publicarse.
-
Aclare qué significa realmente «Compartir» para TODA su organización: No asuma que los empleados entienden la diferencia entre «accesible por enlace» y «descubrible mediante búsqueda». Actualice la guía interna para explicar cómo cada plataforma de IA maneja el contenido compartido.
-
Trate las plataformas de IA como software de colaboración: Aplique la misma gobernanza que utiliza para Google Docs, Microsoft 365, Slack, GitHub, Notion o SharePoint, incluidas políticas sobre el intercambio de propiedad intelectual confidencial, información de clientes y datos regulados.
-
Prefiera espacios de trabajo empresariales autenticados para información confidencial: Cuando sea posible, mantenga proyectos, códigos, modelos financieros y datos de clientes confidenciales dentro de cuentas empresariales con controles de acceso basados en identidad en lugar de enlaces de acceso público.
-
Revise los valores predeterminados del proveedor y los controles de uso compartido: A medida que las plataformas de IA evolucionan rápidamente, los administradores deberían revisar periódicamente las configuraciones predeterminadas para compartir, las políticas de retención y el comportamiento de indexación en lugar de asumir que permanecen sin cambios después del lanzamiento de nuevas funciones.
Por ahora, parece que Anthropic ha comenzado a limitar la visibilidad de al menos algunas páginas compartidas en la Búsqueda de Google, aunque los informes sugieren que las copias en caché, las páginas archivadas y la indexación de otros motores de búsqueda pueden persistir para algunos contenidos. Las empresas que han confiado en las funciones para compartir de Claude tal vez deseen revisar las conversaciones y artefactos compartidos existentes mientras continúa la investigación de Anthropic.
Durante el fin de semana, un usuario de Reddit -void1 publicó un descubrimiento alarmante en r/ClaudeAI subreddit: algunas conversaciones que los usuarios del chatbot Claude AI de Anthropic habían hecho «compartibles» a través de un enlace estaban siendo indexadas por la Búsqueda de Google, y aparentemente cualquiera podía hacer clic en ellas y acceder a ellas.
La conversación se desarrolló en el redes sociales X y Redditeste último con miles de votos positivos y comentarios, muchos de los cuales expresan preocupación por la privacidad del usuario y la seguridad de la información, y la hallazgo adicional de usuarios que compartieron Claude Artifacts (incluidas aplicaciones interactivas, paneles, documentos y otros productos de trabajo generados por IA) también aparecían en los resultados de la Búsqueda de Google.
VentureBeat verificó de forma independiente que algunos artefactos de Claude que no se compartieron directamente con nosotros se podían buscar y acceder a través de Google. No pudimos acceder a ninguna conversación compartida.
El domingo por la mañana, muchos de los resultados de búsqueda originales de Google para conversaciones compartidas de Claude parecían haber desaparecido o se habían vuelto significativamente más difíciles de encontrar, lo que sugiere que Google, Anthropic o ambos habían comenzado a tomar medidas.
La exposición podría tener implicaciones más amplias para los usuarios empresariales. Anthropic ha posicionado cada vez más la función como un espacio de trabajo colaborativo para crear y compartir software, paneles, documentos y otros activos comerciales en lugar de simplemente respuestas de chatbot.
Me comuniqué con Anthropic para hacer comentarios y actualizaré este artículo cuando la empresa responda.
Una simple búsqueda en Google arroja un tesoro de conversaciones de Claude
El usuario de Reddit -void1 publicó en r/ClaudeAI el 25 de julio de 2026demostrando que la consulta de Google site:claude.ai/share Surgieron numerosas conversaciones de Claude de acceso público.
Las capturas de pantalla compartidas en Reddit y X mostraron a Google devolviendo páginas de Claude’s. /share URL, mientras que otros usuarios informaron haber encontrado conversaciones que contenían la creación de billeteras de criptomonedas, preguntas legales, currículums y discusiones comerciales internas.
Si bien muchos usuarios expresaron su preocupación de que las conversaciones que creían que efectivamente estaban «no listadas» pudieran ser descubiertas a través de motores de búsqueda públicos, otros argumentaron que el comportamiento reflejaba las consecuencias esperadas de crear enlaces compartidos accesibles públicamente en lugar de una vulnerabilidad de software.
De hecho, Anthropic requiere que el propio usuario acceda a las opciones de Claude y seleccione hacer que una conversación o artefacto se pueda compartir con otros con el enlace, advirtiéndoles que será accesible para cualquiera que lo tenga, a través de múltiples cuadros de diálogo. Es similar a compartir un enlace de Google Doc, donde el usuario también debe seleccionar la opción: es no habilitado de forma predeterminada.
Por qué la exposición de Claude Artifacts puede ser aún más preocupante
El 26 de julio, X usuario Om Patelfundador de la firma de investigación BigIdeasDB, publicó alegando que búsquedas como site:claude.ai/public/artifacts aparecieron aplicaciones, paneles, informes y documentos compartidos públicamente.
Las capturas de pantalla que circulaban en línea parecían mostrar resultados de búsqueda que hacían referencia a documentos de propuestas de apariencia interna y otros materiales comerciales. Otra publicación ampliamente difundida advirtió que los usuarios a menudo interpretan «Cualquier persona con el enlace» como equivalente a un video de YouTube no listado (accesible sólo si alguien posee la URL) y no necesariamente como contenido elegible para indexación por motores de búsqueda públicos.
VentureBeat verificó de forma independiente que aparecieron varios artefactos Claude de terceros en los resultados de búsqueda de Google para la consulta. site:claude.ai/public/artifactslaunch y eran accesibles sin autenticación, a pesar de que el periodista no conocía previamente las URL.
Sin embargo, VentureBeat no ha verificado de forma independiente el volumen total ni la representatividad de los ejemplos que circulan en las redes sociales.
Los informes son particularmente significativos porque Artifacts se ha convertido en una de las iniciativas de productos emblemáticos de Anthropic.
Primero presentado junto con Claude 3.5 Sonnet en junio de 2024, Artifacts transformó a Claude de un chatbot convencional a un espacio de trabajo colaborativo capaz de generar aplicaciones web interactivas, paneles, visualizaciones, documentos, juegos y otro software en vivo junto con una conversación.
VentureBeat describió anteriormente que el lanzamiento podría marcar el comienzo de una «guerra de interfaces» entre las empresas de IA, desplazando la competencia del rendimiento del modelo en bruto hacia espacios de trabajo colaborativos de IA.
Antrópico posteriormente Implementó artefactos para todos los usuarios de Claude.diciendo que ya se habían creado decenas de millones, antes ampliando el concepto nuevamente este año en Claude Code.
Esa actualización permite a los equipos de ingeniería publicar paneles HTML en vivo y espacios de trabajo de proyectos interactivos directamente desde sesiones de codificación, lo que convierte a Artifacts en una parte cada vez más importante de la estrategia empresarial de Anthropic.
Esa funcionalidad más amplia aumenta los riesgos potenciales si los artefactos compartidos públicamente también se indexaran. A diferencia de las transcripciones de chat ordinarias, Artifacts puede contener prototipos de software interactivos, paneles de ingeniería, documentos de planificación, maquetas de productos, visualizaciones de datos y otros productos de trabajo en los que las organizaciones confían cada vez más para colaborar entre equipos técnicos y comerciales. Si esas páginas se pueden buscar a través de motores de búsqueda públicos, la exposición podría extenderse mucho más allá del texto conversacional.
Una revisión de la realidad sobre la privacidad, la seguridad de la información y la web abierta
En tono rimbombante, nada hasta ahora sugiere que los atacantes obtuvieron acceso a cuentas o conversaciones privadas de Claude.
Más bien, la controversia se centra en conversaciones y artefactos que los usuarios eligieron explícitamente compartir públicamente a través de las herramientas para compartir de Claude.
En cambio, la disputa es si los usuarios entendieron razonablemente que esas páginas compartidas podrían ser descubiertas a través de motores de búsqueda públicos y no sólo por los destinatarios que poseen el enlace.
Técnicamente, los motores de búsqueda generalmente pueden indexar las páginas a las que se puede acceder públicamente sin autenticación, a menos que los editores impidan explícitamente el rastreo a través de mecanismos como noindex directivas u otros controles de indexación.
Varios comentaristas de Reddit notaron que las largas URL compartidas generadas aleatoriamente por Claude son efectivamente imposibles de adivinar. En cambio, los motores de búsqueda normalmente los descubren sólo después de que aparecen enlaces en algún lugar donde se les permite rastrear, como sitios web públicos, foros o publicaciones en redes sociales. Otros se preguntaron exactamente cómo Google descubrió inicialmente tantas URL compartidas de Claude.
El problema también ilustra un desafío creciente para las empresas de inteligencia artificial a medida que los chatbots evolucionan hacia espacios de trabajo colaborativos para crear software, documentos, paneles y aplicaciones comerciales.
Las funciones originalmente diseñadas para facilitar el intercambio de trabajo generado por IA ahora exponen cada vez más activos que pueden tener un valor comercial significativamente mayor que una simple conversación.
A medida que las empresas adoptan la IA como plataforma para crear herramientas y flujos de trabajo internos, la distinción entre «compartido por enlace» y «descubierto públicamente mediante búsqueda» se vuelve mucho más importante.
Un desafío recurrente para las empresas de IA
Anthropic está lejos de ser la primera empresa de inteligencia artificial que se enfrenta a la distinción entre «compartido» y «buscable».
Los usuarios de Reddit rápidamente señalaron que OpenAI había enfrentado críticas anteriormente después de que conversaciones de ChatGPT compartidas públicamente se hicieran visibles a través de Google, lo que provocó debates similares sobre si «compartir por enlace» debería implicar una página web indexada públicamente o algo más cercano a un documento no listado.
La situación de Anthropic también recuerda un incidente que involucró Bard, el asistente de IA anterior a Gemini de Google, en septiembre de 2023. El consultor de SEO Gagan Ghotra descubrió que la Búsqueda de Google había comenzado a indexar enlaces de conversaciones compartidas de Bard, advirtiendo que los usuarios podrían asumir erróneamente que estaban compartiendo conversaciones sólo con los destinatarios previstos en lugar de hacerlas visibles a través de la búsqueda.
Más tarde, Google respondió públicamente que no tenía la intención de indexar los chats compartidos de Bard y dijo que estaba trabajando para bloquearlos de la Búsqueda de Google, al tiempo que enfatizó que solo las conversaciones que los usuarios eligieron compartir explícitamente se vieron afectadas.
Juntos, los episodios de Bard, ChatGPT y ahora Claude sugieren que las empresas de inteligencia artificial continúan luchando con el límite entre el contenido que es técnicamente público en la web y las expectativas de los usuarios de que «compartir con un enlace» se comporta más como un Google Doc o un video de YouTube no listado que una página web elegible para ser indexada por los motores de búsqueda.
¿Qué deberían hacer las empresas ahora?
Para las organizaciones que implementan IA generativa entre sus empleados, la distinción entre «compartido con un enlace» y «descubrible públicamente mediante búsqueda» no es meramente semántica. Puede determinar si un panel de ingeniería interno, un modelo financiero, una hoja de ruta de un producto, un prototipo de cara al cliente o una aplicación generada por IA siguen siendo efectivamente privados o se vuelven visibles para cualquiera que utilice un motor de búsqueda.
Ya sea que en última instancia esto resulte ser un descuido técnico de indexación, un desajuste entre el diseño del producto y las expectativas del usuario, o una combinación de ambos, el episodio sirve como otro recordatorio de que los productos de IA funcionan cada vez menos como chatbots y más como sistemas operativos colaborativos para el trabajo del conocimiento.
A medida que esas plataformas comienzan a albergar paneles internos, prototipos de software, análisis financieros, documentos de planificación empresarial y aplicaciones empresariales cada vez más sofisticadas, decisiones aparentemente pequeñas sobre cómo se comportan los enlaces compartidos pueden tener enormes consecuencias para la seguridad empresarial, el diseño de productos y la confianza de los usuarios.
Los líderes empresariales deberían considerar tomar varias medidas prácticas:
-
Audite el contenido de IA compartido existente: Revise conversaciones compartidas, artefactos y otros activos generados por IA de acceso público para determinar si deben permanecer disponibles o no publicarse.
-
Aclare qué significa realmente «Compartir» para TODA su organización: No asuma que los empleados entienden la diferencia entre «accesible por enlace» y «descubrible mediante búsqueda». Actualice la guía interna para explicar cómo cada plataforma de IA maneja el contenido compartido.
-
Trate las plataformas de IA como software de colaboración: Aplique la misma gobernanza que utiliza para Google Docs, Microsoft 365, Slack, GitHub, Notion o SharePoint, incluidas políticas sobre el intercambio de propiedad intelectual confidencial, información de clientes y datos regulados.
-
Prefiera espacios de trabajo empresariales autenticados para información confidencial: Cuando sea posible, mantenga proyectos, códigos, modelos financieros y datos de clientes confidenciales dentro de cuentas empresariales con controles de acceso basados en identidad en lugar de enlaces de acceso público.
-
Revise los valores predeterminados del proveedor y los controles de uso compartido: A medida que las plataformas de IA evolucionan rápidamente, los administradores deberían revisar periódicamente las configuraciones predeterminadas para compartir, las políticas de retención y el comportamiento de indexación en lugar de asumir que permanecen sin cambios después del lanzamiento de nuevas funciones.
Por ahora, parece que Anthropic ha comenzado a limitar la visibilidad de al menos algunas páginas compartidas en la Búsqueda de Google, aunque los informes sugieren que las copias en caché, las páginas archivadas y la indexación de otros motores de búsqueda pueden persistir para algunos contenidos. Las empresas que han confiado en las funciones para compartir de Claude tal vez deseen revisar las conversaciones y artefactos compartidos existentes mientras continúa la investigación de Anthropic.
Durante el fin de semana, un usuario de Reddit -void1 publicó un descubrimiento alarmante en r/ClaudeAI subreddit: algunas conversaciones que los usuarios del chatbot Claude AI de Anthropic habían hecho «compartibles» a través de un enlace estaban siendo indexadas por la Búsqueda de Google, y aparentemente cualquiera podía hacer clic en ellas y acceder a ellas.
La conversación se desarrolló en el redes sociales X y Redditeste último con miles de votos positivos y comentarios, muchos de los cuales expresan preocupación por la privacidad del usuario y la seguridad de la información, y la hallazgo adicional de usuarios que compartieron Claude Artifacts (incluidas aplicaciones interactivas, paneles, documentos y otros productos de trabajo generados por IA) también aparecían en los resultados de la Búsqueda de Google.
VentureBeat verificó de forma independiente que algunos artefactos de Claude que no se compartieron directamente con nosotros se podían buscar y acceder a través de Google. No pudimos acceder a ninguna conversación compartida.
El domingo por la mañana, muchos de los resultados de búsqueda originales de Google para conversaciones compartidas de Claude parecían haber desaparecido o se habían vuelto significativamente más difíciles de encontrar, lo que sugiere que Google, Anthropic o ambos habían comenzado a tomar medidas.
La exposición podría tener implicaciones más amplias para los usuarios empresariales. Anthropic ha posicionado cada vez más la función como un espacio de trabajo colaborativo para crear y compartir software, paneles, documentos y otros activos comerciales en lugar de simplemente respuestas de chatbot.
Me comuniqué con Anthropic para hacer comentarios y actualizaré este artículo cuando la empresa responda.
Una simple búsqueda en Google arroja un tesoro de conversaciones de Claude
El usuario de Reddit -void1 publicó en r/ClaudeAI el 25 de julio de 2026demostrando que la consulta de Google site:claude.ai/share Surgieron numerosas conversaciones de Claude de acceso público.
Las capturas de pantalla compartidas en Reddit y X mostraron a Google devolviendo páginas de Claude’s. /share URL, mientras que otros usuarios informaron haber encontrado conversaciones que contenían la creación de billeteras de criptomonedas, preguntas legales, currículums y discusiones comerciales internas.
Si bien muchos usuarios expresaron su preocupación de que las conversaciones que creían que efectivamente estaban «no listadas» pudieran ser descubiertas a través de motores de búsqueda públicos, otros argumentaron que el comportamiento reflejaba las consecuencias esperadas de crear enlaces compartidos accesibles públicamente en lugar de una vulnerabilidad de software.
De hecho, Anthropic requiere que el propio usuario acceda a las opciones de Claude y seleccione hacer que una conversación o artefacto se pueda compartir con otros con el enlace, advirtiéndoles que será accesible para cualquiera que lo tenga, a través de múltiples cuadros de diálogo. Es similar a compartir un enlace de Google Doc, donde el usuario también debe seleccionar la opción: es no habilitado de forma predeterminada.
Por qué la exposición de Claude Artifacts puede ser aún más preocupante
El 26 de julio, X usuario Om Patelfundador de la firma de investigación BigIdeasDB, publicó alegando que búsquedas como site:claude.ai/public/artifacts aparecieron aplicaciones, paneles, informes y documentos compartidos públicamente.
Las capturas de pantalla que circulaban en línea parecían mostrar resultados de búsqueda que hacían referencia a documentos de propuestas de apariencia interna y otros materiales comerciales. Otra publicación ampliamente difundida advirtió que los usuarios a menudo interpretan «Cualquier persona con el enlace» como equivalente a un video de YouTube no listado (accesible sólo si alguien posee la URL) y no necesariamente como contenido elegible para indexación por motores de búsqueda públicos.
VentureBeat verificó de forma independiente que aparecieron varios artefactos Claude de terceros en los resultados de búsqueda de Google para la consulta. site:claude.ai/public/artifactslaunch y eran accesibles sin autenticación, a pesar de que el periodista no conocía previamente las URL.
Sin embargo, VentureBeat no ha verificado de forma independiente el volumen total ni la representatividad de los ejemplos que circulan en las redes sociales.
Los informes son particularmente significativos porque Artifacts se ha convertido en una de las iniciativas de productos emblemáticos de Anthropic.
Primero presentado junto con Claude 3.5 Sonnet en junio de 2024, Artifacts transformó a Claude de un chatbot convencional a un espacio de trabajo colaborativo capaz de generar aplicaciones web interactivas, paneles, visualizaciones, documentos, juegos y otro software en vivo junto con una conversación.
VentureBeat describió anteriormente que el lanzamiento podría marcar el comienzo de una «guerra de interfaces» entre las empresas de IA, desplazando la competencia del rendimiento del modelo en bruto hacia espacios de trabajo colaborativos de IA.
Antrópico posteriormente Implementó artefactos para todos los usuarios de Claude.diciendo que ya se habían creado decenas de millones, antes ampliando el concepto nuevamente este año en Claude Code.
Esa actualización permite a los equipos de ingeniería publicar paneles HTML en vivo y espacios de trabajo de proyectos interactivos directamente desde sesiones de codificación, lo que convierte a Artifacts en una parte cada vez más importante de la estrategia empresarial de Anthropic.
Esa funcionalidad más amplia aumenta los riesgos potenciales si los artefactos compartidos públicamente también se indexaran. A diferencia de las transcripciones de chat ordinarias, Artifacts puede contener prototipos de software interactivos, paneles de ingeniería, documentos de planificación, maquetas de productos, visualizaciones de datos y otros productos de trabajo en los que las organizaciones confían cada vez más para colaborar entre equipos técnicos y comerciales. Si esas páginas se pueden buscar a través de motores de búsqueda públicos, la exposición podría extenderse mucho más allá del texto conversacional.
Una revisión de la realidad sobre la privacidad, la seguridad de la información y la web abierta
En tono rimbombante, nada hasta ahora sugiere que los atacantes obtuvieron acceso a cuentas o conversaciones privadas de Claude.
Más bien, la controversia se centra en conversaciones y artefactos que los usuarios eligieron explícitamente compartir públicamente a través de las herramientas para compartir de Claude.
En cambio, la disputa es si los usuarios entendieron razonablemente que esas páginas compartidas podrían ser descubiertas a través de motores de búsqueda públicos y no sólo por los destinatarios que poseen el enlace.
Técnicamente, los motores de búsqueda generalmente pueden indexar las páginas a las que se puede acceder públicamente sin autenticación, a menos que los editores impidan explícitamente el rastreo a través de mecanismos como noindex directivas u otros controles de indexación.
Varios comentaristas de Reddit notaron que las largas URL compartidas generadas aleatoriamente por Claude son efectivamente imposibles de adivinar. En cambio, los motores de búsqueda normalmente los descubren sólo después de que aparecen enlaces en algún lugar donde se les permite rastrear, como sitios web públicos, foros o publicaciones en redes sociales. Otros se preguntaron exactamente cómo Google descubrió inicialmente tantas URL compartidas de Claude.
El problema también ilustra un desafío creciente para las empresas de inteligencia artificial a medida que los chatbots evolucionan hacia espacios de trabajo colaborativos para crear software, documentos, paneles y aplicaciones comerciales.
Las funciones originalmente diseñadas para facilitar el intercambio de trabajo generado por IA ahora exponen cada vez más activos que pueden tener un valor comercial significativamente mayor que una simple conversación.
A medida que las empresas adoptan la IA como plataforma para crear herramientas y flujos de trabajo internos, la distinción entre «compartido por enlace» y «descubierto públicamente mediante búsqueda» se vuelve mucho más importante.
Un desafío recurrente para las empresas de IA
Anthropic está lejos de ser la primera empresa de inteligencia artificial que se enfrenta a la distinción entre «compartido» y «buscable».
Los usuarios de Reddit rápidamente señalaron que OpenAI había enfrentado críticas anteriormente después de que conversaciones de ChatGPT compartidas públicamente se hicieran visibles a través de Google, lo que provocó debates similares sobre si «compartir por enlace» debería implicar una página web indexada públicamente o algo más cercano a un documento no listado.
La situación de Anthropic también recuerda un incidente que involucró Bard, el asistente de IA anterior a Gemini de Google, en septiembre de 2023. El consultor de SEO Gagan Ghotra descubrió que la Búsqueda de Google había comenzado a indexar enlaces de conversaciones compartidas de Bard, advirtiendo que los usuarios podrían asumir erróneamente que estaban compartiendo conversaciones sólo con los destinatarios previstos en lugar de hacerlas visibles a través de la búsqueda.
Más tarde, Google respondió públicamente que no tenía la intención de indexar los chats compartidos de Bard y dijo que estaba trabajando para bloquearlos de la Búsqueda de Google, al tiempo que enfatizó que solo las conversaciones que los usuarios eligieron compartir explícitamente se vieron afectadas.
Juntos, los episodios de Bard, ChatGPT y ahora Claude sugieren que las empresas de inteligencia artificial continúan luchando con el límite entre el contenido que es técnicamente público en la web y las expectativas de los usuarios de que «compartir con un enlace» se comporta más como un Google Doc o un video de YouTube no listado que una página web elegible para ser indexada por los motores de búsqueda.
¿Qué deberían hacer las empresas ahora?
Para las organizaciones que implementan IA generativa entre sus empleados, la distinción entre «compartido con un enlace» y «descubrible públicamente mediante búsqueda» no es meramente semántica. Puede determinar si un panel de ingeniería interno, un modelo financiero, una hoja de ruta de un producto, un prototipo de cara al cliente o una aplicación generada por IA siguen siendo efectivamente privados o se vuelven visibles para cualquiera que utilice un motor de búsqueda.
Ya sea que en última instancia esto resulte ser un descuido técnico de indexación, un desajuste entre el diseño del producto y las expectativas del usuario, o una combinación de ambos, el episodio sirve como otro recordatorio de que los productos de IA funcionan cada vez menos como chatbots y más como sistemas operativos colaborativos para el trabajo del conocimiento.
A medida que esas plataformas comienzan a albergar paneles internos, prototipos de software, análisis financieros, documentos de planificación empresarial y aplicaciones empresariales cada vez más sofisticadas, decisiones aparentemente pequeñas sobre cómo se comportan los enlaces compartidos pueden tener enormes consecuencias para la seguridad empresarial, el diseño de productos y la confianza de los usuarios.
Los líderes empresariales deberían considerar tomar varias medidas prácticas:
-
Audite el contenido de IA compartido existente: Revise conversaciones compartidas, artefactos y otros activos generados por IA de acceso público para determinar si deben permanecer disponibles o no publicarse.
-
Aclare qué significa realmente «Compartir» para TODA su organización: No asuma que los empleados entienden la diferencia entre «accesible por enlace» y «descubrible mediante búsqueda». Actualice la guía interna para explicar cómo cada plataforma de IA maneja el contenido compartido.
-
Trate las plataformas de IA como software de colaboración: Aplique la misma gobernanza que utiliza para Google Docs, Microsoft 365, Slack, GitHub, Notion o SharePoint, incluidas políticas sobre el intercambio de propiedad intelectual confidencial, información de clientes y datos regulados.
-
Prefiera espacios de trabajo empresariales autenticados para información confidencial: Cuando sea posible, mantenga proyectos, códigos, modelos financieros y datos de clientes confidenciales dentro de cuentas empresariales con controles de acceso basados en identidad en lugar de enlaces de acceso público.
-
Revise los valores predeterminados del proveedor y los controles de uso compartido: A medida que las plataformas de IA evolucionan rápidamente, los administradores deberían revisar periódicamente las configuraciones predeterminadas para compartir, las políticas de retención y el comportamiento de indexación en lugar de asumir que permanecen sin cambios después del lanzamiento de nuevas funciones.
Por ahora, parece que Anthropic ha comenzado a limitar la visibilidad de al menos algunas páginas compartidas en la Búsqueda de Google, aunque los informes sugieren que las copias en caché, las páginas archivadas y la indexación de otros motores de búsqueda pueden persistir para algunos contenidos. Las empresas que han confiado en las funciones para compartir de Claude tal vez deseen revisar las conversaciones y artefactos compartidos existentes mientras continúa la investigación de Anthropic.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.
Durante el fin de semana, un usuario de Reddit -void1 publicó un descubrimiento alarmante en r/ClaudeAI subreddit: algunas conversaciones que los usuarios del chatbot Claude AI de Anthropic habían hecho «compartibles» a través de un enlace estaban siendo indexadas por la Búsqueda de Google, y aparentemente cualquiera podía hacer clic en ellas y acceder a ellas.
La conversación se desarrolló en el redes sociales X y Redditeste último con miles de votos positivos y comentarios, muchos de los cuales expresan preocupación por la privacidad del usuario y la seguridad de la información, y la hallazgo adicional de usuarios que compartieron Claude Artifacts (incluidas aplicaciones interactivas, paneles, documentos y otros productos de trabajo generados por IA) también aparecían en los resultados de la Búsqueda de Google.
VentureBeat verificó de forma independiente que algunos artefactos de Claude que no se compartieron directamente con nosotros se podían buscar y acceder a través de Google. No pudimos acceder a ninguna conversación compartida.
El domingo por la mañana, muchos de los resultados de búsqueda originales de Google para conversaciones compartidas de Claude parecían haber desaparecido o se habían vuelto significativamente más difíciles de encontrar, lo que sugiere que Google, Anthropic o ambos habían comenzado a tomar medidas.
La exposición podría tener implicaciones más amplias para los usuarios empresariales. Anthropic ha posicionado cada vez más la función como un espacio de trabajo colaborativo para crear y compartir software, paneles, documentos y otros activos comerciales en lugar de simplemente respuestas de chatbot.
Me comuniqué con Anthropic para hacer comentarios y actualizaré este artículo cuando la empresa responda.
Una simple búsqueda en Google arroja un tesoro de conversaciones de Claude
El usuario de Reddit -void1 publicó en r/ClaudeAI el 25 de julio de 2026demostrando que la consulta de Google site:claude.ai/share Surgieron numerosas conversaciones de Claude de acceso público.
Las capturas de pantalla compartidas en Reddit y X mostraron a Google devolviendo páginas de Claude’s. /share URL, mientras que otros usuarios informaron haber encontrado conversaciones que contenían la creación de billeteras de criptomonedas, preguntas legales, currículums y discusiones comerciales internas.
Si bien muchos usuarios expresaron su preocupación de que las conversaciones que creían que efectivamente estaban «no listadas» pudieran ser descubiertas a través de motores de búsqueda públicos, otros argumentaron que el comportamiento reflejaba las consecuencias esperadas de crear enlaces compartidos accesibles públicamente en lugar de una vulnerabilidad de software.
De hecho, Anthropic requiere que el propio usuario acceda a las opciones de Claude y seleccione hacer que una conversación o artefacto se pueda compartir con otros con el enlace, advirtiéndoles que será accesible para cualquiera que lo tenga, a través de múltiples cuadros de diálogo. Es similar a compartir un enlace de Google Doc, donde el usuario también debe seleccionar la opción: es no habilitado de forma predeterminada.
Por qué la exposición de Claude Artifacts puede ser aún más preocupante
El 26 de julio, X usuario Om Patelfundador de la firma de investigación BigIdeasDB, publicó alegando que búsquedas como site:claude.ai/public/artifacts aparecieron aplicaciones, paneles, informes y documentos compartidos públicamente.
Las capturas de pantalla que circulaban en línea parecían mostrar resultados de búsqueda que hacían referencia a documentos de propuestas de apariencia interna y otros materiales comerciales. Otra publicación ampliamente difundida advirtió que los usuarios a menudo interpretan «Cualquier persona con el enlace» como equivalente a un video de YouTube no listado (accesible sólo si alguien posee la URL) y no necesariamente como contenido elegible para indexación por motores de búsqueda públicos.
VentureBeat verificó de forma independiente que aparecieron varios artefactos Claude de terceros en los resultados de búsqueda de Google para la consulta. site:claude.ai/public/artifactslaunch y eran accesibles sin autenticación, a pesar de que el periodista no conocía previamente las URL.
Sin embargo, VentureBeat no ha verificado de forma independiente el volumen total ni la representatividad de los ejemplos que circulan en las redes sociales.
Los informes son particularmente significativos porque Artifacts se ha convertido en una de las iniciativas de productos emblemáticos de Anthropic.
Primero presentado junto con Claude 3.5 Sonnet en junio de 2024, Artifacts transformó a Claude de un chatbot convencional a un espacio de trabajo colaborativo capaz de generar aplicaciones web interactivas, paneles, visualizaciones, documentos, juegos y otro software en vivo junto con una conversación.
VentureBeat describió anteriormente que el lanzamiento podría marcar el comienzo de una «guerra de interfaces» entre las empresas de IA, desplazando la competencia del rendimiento del modelo en bruto hacia espacios de trabajo colaborativos de IA.
Antrópico posteriormente Implementó artefactos para todos los usuarios de Claude.diciendo que ya se habían creado decenas de millones, antes ampliando el concepto nuevamente este año en Claude Code.
Esa actualización permite a los equipos de ingeniería publicar paneles HTML en vivo y espacios de trabajo de proyectos interactivos directamente desde sesiones de codificación, lo que convierte a Artifacts en una parte cada vez más importante de la estrategia empresarial de Anthropic.
Esa funcionalidad más amplia aumenta los riesgos potenciales si los artefactos compartidos públicamente también se indexaran. A diferencia de las transcripciones de chat ordinarias, Artifacts puede contener prototipos de software interactivos, paneles de ingeniería, documentos de planificación, maquetas de productos, visualizaciones de datos y otros productos de trabajo en los que las organizaciones confían cada vez más para colaborar entre equipos técnicos y comerciales. Si esas páginas se pueden buscar a través de motores de búsqueda públicos, la exposición podría extenderse mucho más allá del texto conversacional.
Una revisión de la realidad sobre la privacidad, la seguridad de la información y la web abierta
En tono rimbombante, nada hasta ahora sugiere que los atacantes obtuvieron acceso a cuentas o conversaciones privadas de Claude.
Más bien, la controversia se centra en conversaciones y artefactos que los usuarios eligieron explícitamente compartir públicamente a través de las herramientas para compartir de Claude.
En cambio, la disputa es si los usuarios entendieron razonablemente que esas páginas compartidas podrían ser descubiertas a través de motores de búsqueda públicos y no sólo por los destinatarios que poseen el enlace.
Técnicamente, los motores de búsqueda generalmente pueden indexar las páginas a las que se puede acceder públicamente sin autenticación, a menos que los editores impidan explícitamente el rastreo a través de mecanismos como noindex directivas u otros controles de indexación.
Varios comentaristas de Reddit notaron que las largas URL compartidas generadas aleatoriamente por Claude son efectivamente imposibles de adivinar. En cambio, los motores de búsqueda normalmente los descubren sólo después de que aparecen enlaces en algún lugar donde se les permite rastrear, como sitios web públicos, foros o publicaciones en redes sociales. Otros se preguntaron exactamente cómo Google descubrió inicialmente tantas URL compartidas de Claude.
El problema también ilustra un desafío creciente para las empresas de inteligencia artificial a medida que los chatbots evolucionan hacia espacios de trabajo colaborativos para crear software, documentos, paneles y aplicaciones comerciales.
Las funciones originalmente diseñadas para facilitar el intercambio de trabajo generado por IA ahora exponen cada vez más activos que pueden tener un valor comercial significativamente mayor que una simple conversación.
A medida que las empresas adoptan la IA como plataforma para crear herramientas y flujos de trabajo internos, la distinción entre «compartido por enlace» y «descubierto públicamente mediante búsqueda» se vuelve mucho más importante.
Un desafío recurrente para las empresas de IA
Anthropic está lejos de ser la primera empresa de inteligencia artificial que se enfrenta a la distinción entre «compartido» y «buscable».
Los usuarios de Reddit rápidamente señalaron que OpenAI había enfrentado críticas anteriormente después de que conversaciones de ChatGPT compartidas públicamente se hicieran visibles a través de Google, lo que provocó debates similares sobre si «compartir por enlace» debería implicar una página web indexada públicamente o algo más cercano a un documento no listado.
La situación de Anthropic también recuerda un incidente que involucró Bard, el asistente de IA anterior a Gemini de Google, en septiembre de 2023. El consultor de SEO Gagan Ghotra descubrió que la Búsqueda de Google había comenzado a indexar enlaces de conversaciones compartidas de Bard, advirtiendo que los usuarios podrían asumir erróneamente que estaban compartiendo conversaciones sólo con los destinatarios previstos en lugar de hacerlas visibles a través de la búsqueda.
Más tarde, Google respondió públicamente que no tenía la intención de indexar los chats compartidos de Bard y dijo que estaba trabajando para bloquearlos de la Búsqueda de Google, al tiempo que enfatizó que solo las conversaciones que los usuarios eligieron compartir explícitamente se vieron afectadas.
Juntos, los episodios de Bard, ChatGPT y ahora Claude sugieren que las empresas de inteligencia artificial continúan luchando con el límite entre el contenido que es técnicamente público en la web y las expectativas de los usuarios de que «compartir con un enlace» se comporta más como un Google Doc o un video de YouTube no listado que una página web elegible para ser indexada por los motores de búsqueda.
¿Qué deberían hacer las empresas ahora?
Para las organizaciones que implementan IA generativa entre sus empleados, la distinción entre «compartido con un enlace» y «descubrible públicamente mediante búsqueda» no es meramente semántica. Puede determinar si un panel de ingeniería interno, un modelo financiero, una hoja de ruta de un producto, un prototipo de cara al cliente o una aplicación generada por IA siguen siendo efectivamente privados o se vuelven visibles para cualquiera que utilice un motor de búsqueda.
Ya sea que en última instancia esto resulte ser un descuido técnico de indexación, un desajuste entre el diseño del producto y las expectativas del usuario, o una combinación de ambos, el episodio sirve como otro recordatorio de que los productos de IA funcionan cada vez menos como chatbots y más como sistemas operativos colaborativos para el trabajo del conocimiento.
A medida que esas plataformas comienzan a albergar paneles internos, prototipos de software, análisis financieros, documentos de planificación empresarial y aplicaciones empresariales cada vez más sofisticadas, decisiones aparentemente pequeñas sobre cómo se comportan los enlaces compartidos pueden tener enormes consecuencias para la seguridad empresarial, el diseño de productos y la confianza de los usuarios.
Los líderes empresariales deberían considerar tomar varias medidas prácticas:
-
Audite el contenido de IA compartido existente: Revise conversaciones compartidas, artefactos y otros activos generados por IA de acceso público para determinar si deben permanecer disponibles o no publicarse.
-
Aclare qué significa realmente «Compartir» para TODA su organización: No asuma que los empleados entienden la diferencia entre «accesible por enlace» y «descubrible mediante búsqueda». Actualice la guía interna para explicar cómo cada plataforma de IA maneja el contenido compartido.
-
Trate las plataformas de IA como software de colaboración: Aplique la misma gobernanza que utiliza para Google Docs, Microsoft 365, Slack, GitHub, Notion o SharePoint, incluidas políticas sobre el intercambio de propiedad intelectual confidencial, información de clientes y datos regulados.
-
Prefiera espacios de trabajo empresariales autenticados para información confidencial: Cuando sea posible, mantenga proyectos, códigos, modelos financieros y datos de clientes confidenciales dentro de cuentas empresariales con controles de acceso basados en identidad en lugar de enlaces de acceso público.
-
Revise los valores predeterminados del proveedor y los controles de uso compartido: A medida que las plataformas de IA evolucionan rápidamente, los administradores deberían revisar periódicamente las configuraciones predeterminadas para compartir, las políticas de retención y el comportamiento de indexación en lugar de asumir que permanecen sin cambios después del lanzamiento de nuevas funciones.
Por ahora, parece que Anthropic ha comenzado a limitar la visibilidad de al menos algunas páginas compartidas en la Búsqueda de Google, aunque los informes sugieren que las copias en caché, las páginas archivadas y la indexación de otros motores de búsqueda pueden persistir para algunos contenidos. Las empresas que han confiado en las funciones para compartir de Claude tal vez deseen revisar las conversaciones y artefactos compartidos existentes mientras continúa la investigación de Anthropic.
Durante el fin de semana, un usuario de Reddit -void1 publicó un descubrimiento alarmante en r/ClaudeAI subreddit: algunas conversaciones que los usuarios del chatbot Claude AI de Anthropic habían hecho «compartibles» a través de un enlace estaban siendo indexadas por la Búsqueda de Google, y aparentemente cualquiera podía hacer clic en ellas y acceder a ellas.
La conversación se desarrolló en el redes sociales X y Redditeste último con miles de votos positivos y comentarios, muchos de los cuales expresan preocupación por la privacidad del usuario y la seguridad de la información, y la hallazgo adicional de usuarios que compartieron Claude Artifacts (incluidas aplicaciones interactivas, paneles, documentos y otros productos de trabajo generados por IA) también aparecían en los resultados de la Búsqueda de Google.
VentureBeat verificó de forma independiente que algunos artefactos de Claude que no se compartieron directamente con nosotros se podían buscar y acceder a través de Google. No pudimos acceder a ninguna conversación compartida.
El domingo por la mañana, muchos de los resultados de búsqueda originales de Google para conversaciones compartidas de Claude parecían haber desaparecido o se habían vuelto significativamente más difíciles de encontrar, lo que sugiere que Google, Anthropic o ambos habían comenzado a tomar medidas.
La exposición podría tener implicaciones más amplias para los usuarios empresariales. Anthropic ha posicionado cada vez más la función como un espacio de trabajo colaborativo para crear y compartir software, paneles, documentos y otros activos comerciales en lugar de simplemente respuestas de chatbot.
Me comuniqué con Anthropic para hacer comentarios y actualizaré este artículo cuando la empresa responda.
Una simple búsqueda en Google arroja un tesoro de conversaciones de Claude
El usuario de Reddit -void1 publicó en r/ClaudeAI el 25 de julio de 2026demostrando que la consulta de Google site:claude.ai/share Surgieron numerosas conversaciones de Claude de acceso público.
Las capturas de pantalla compartidas en Reddit y X mostraron a Google devolviendo páginas de Claude’s. /share URL, mientras que otros usuarios informaron haber encontrado conversaciones que contenían la creación de billeteras de criptomonedas, preguntas legales, currículums y discusiones comerciales internas.
Si bien muchos usuarios expresaron su preocupación de que las conversaciones que creían que efectivamente estaban «no listadas» pudieran ser descubiertas a través de motores de búsqueda públicos, otros argumentaron que el comportamiento reflejaba las consecuencias esperadas de crear enlaces compartidos accesibles públicamente en lugar de una vulnerabilidad de software.
De hecho, Anthropic requiere que el propio usuario acceda a las opciones de Claude y seleccione hacer que una conversación o artefacto se pueda compartir con otros con el enlace, advirtiéndoles que será accesible para cualquiera que lo tenga, a través de múltiples cuadros de diálogo. Es similar a compartir un enlace de Google Doc, donde el usuario también debe seleccionar la opción: es no habilitado de forma predeterminada.
Por qué la exposición de Claude Artifacts puede ser aún más preocupante
El 26 de julio, X usuario Om Patelfundador de la firma de investigación BigIdeasDB, publicó alegando que búsquedas como site:claude.ai/public/artifacts aparecieron aplicaciones, paneles, informes y documentos compartidos públicamente.
Las capturas de pantalla que circulaban en línea parecían mostrar resultados de búsqueda que hacían referencia a documentos de propuestas de apariencia interna y otros materiales comerciales. Otra publicación ampliamente difundida advirtió que los usuarios a menudo interpretan «Cualquier persona con el enlace» como equivalente a un video de YouTube no listado (accesible sólo si alguien posee la URL) y no necesariamente como contenido elegible para indexación por motores de búsqueda públicos.
VentureBeat verificó de forma independiente que aparecieron varios artefactos Claude de terceros en los resultados de búsqueda de Google para la consulta. site:claude.ai/public/artifactslaunch y eran accesibles sin autenticación, a pesar de que el periodista no conocía previamente las URL.
Sin embargo, VentureBeat no ha verificado de forma independiente el volumen total ni la representatividad de los ejemplos que circulan en las redes sociales.
Los informes son particularmente significativos porque Artifacts se ha convertido en una de las iniciativas de productos emblemáticos de Anthropic.
Primero presentado junto con Claude 3.5 Sonnet en junio de 2024, Artifacts transformó a Claude de un chatbot convencional a un espacio de trabajo colaborativo capaz de generar aplicaciones web interactivas, paneles, visualizaciones, documentos, juegos y otro software en vivo junto con una conversación.
VentureBeat describió anteriormente que el lanzamiento podría marcar el comienzo de una «guerra de interfaces» entre las empresas de IA, desplazando la competencia del rendimiento del modelo en bruto hacia espacios de trabajo colaborativos de IA.
Antrópico posteriormente Implementó artefactos para todos los usuarios de Claude.diciendo que ya se habían creado decenas de millones, antes ampliando el concepto nuevamente este año en Claude Code.
Esa actualización permite a los equipos de ingeniería publicar paneles HTML en vivo y espacios de trabajo de proyectos interactivos directamente desde sesiones de codificación, lo que convierte a Artifacts en una parte cada vez más importante de la estrategia empresarial de Anthropic.
Esa funcionalidad más amplia aumenta los riesgos potenciales si los artefactos compartidos públicamente también se indexaran. A diferencia de las transcripciones de chat ordinarias, Artifacts puede contener prototipos de software interactivos, paneles de ingeniería, documentos de planificación, maquetas de productos, visualizaciones de datos y otros productos de trabajo en los que las organizaciones confían cada vez más para colaborar entre equipos técnicos y comerciales. Si esas páginas se pueden buscar a través de motores de búsqueda públicos, la exposición podría extenderse mucho más allá del texto conversacional.
Una revisión de la realidad sobre la privacidad, la seguridad de la información y la web abierta
En tono rimbombante, nada hasta ahora sugiere que los atacantes obtuvieron acceso a cuentas o conversaciones privadas de Claude.
Más bien, la controversia se centra en conversaciones y artefactos que los usuarios eligieron explícitamente compartir públicamente a través de las herramientas para compartir de Claude.
En cambio, la disputa es si los usuarios entendieron razonablemente que esas páginas compartidas podrían ser descubiertas a través de motores de búsqueda públicos y no sólo por los destinatarios que poseen el enlace.
Técnicamente, los motores de búsqueda generalmente pueden indexar las páginas a las que se puede acceder públicamente sin autenticación, a menos que los editores impidan explícitamente el rastreo a través de mecanismos como noindex directivas u otros controles de indexación.
Varios comentaristas de Reddit notaron que las largas URL compartidas generadas aleatoriamente por Claude son efectivamente imposibles de adivinar. En cambio, los motores de búsqueda normalmente los descubren sólo después de que aparecen enlaces en algún lugar donde se les permite rastrear, como sitios web públicos, foros o publicaciones en redes sociales. Otros se preguntaron exactamente cómo Google descubrió inicialmente tantas URL compartidas de Claude.
El problema también ilustra un desafío creciente para las empresas de inteligencia artificial a medida que los chatbots evolucionan hacia espacios de trabajo colaborativos para crear software, documentos, paneles y aplicaciones comerciales.
Las funciones originalmente diseñadas para facilitar el intercambio de trabajo generado por IA ahora exponen cada vez más activos que pueden tener un valor comercial significativamente mayor que una simple conversación.
A medida que las empresas adoptan la IA como plataforma para crear herramientas y flujos de trabajo internos, la distinción entre «compartido por enlace» y «descubierto públicamente mediante búsqueda» se vuelve mucho más importante.
Un desafío recurrente para las empresas de IA
Anthropic está lejos de ser la primera empresa de inteligencia artificial que se enfrenta a la distinción entre «compartido» y «buscable».
Los usuarios de Reddit rápidamente señalaron que OpenAI había enfrentado críticas anteriormente después de que conversaciones de ChatGPT compartidas públicamente se hicieran visibles a través de Google, lo que provocó debates similares sobre si «compartir por enlace» debería implicar una página web indexada públicamente o algo más cercano a un documento no listado.
La situación de Anthropic también recuerda un incidente que involucró Bard, el asistente de IA anterior a Gemini de Google, en septiembre de 2023. El consultor de SEO Gagan Ghotra descubrió que la Búsqueda de Google había comenzado a indexar enlaces de conversaciones compartidas de Bard, advirtiendo que los usuarios podrían asumir erróneamente que estaban compartiendo conversaciones sólo con los destinatarios previstos en lugar de hacerlas visibles a través de la búsqueda.
Más tarde, Google respondió públicamente que no tenía la intención de indexar los chats compartidos de Bard y dijo que estaba trabajando para bloquearlos de la Búsqueda de Google, al tiempo que enfatizó que solo las conversaciones que los usuarios eligieron compartir explícitamente se vieron afectadas.
Juntos, los episodios de Bard, ChatGPT y ahora Claude sugieren que las empresas de inteligencia artificial continúan luchando con el límite entre el contenido que es técnicamente público en la web y las expectativas de los usuarios de que «compartir con un enlace» se comporta más como un Google Doc o un video de YouTube no listado que una página web elegible para ser indexada por los motores de búsqueda.
¿Qué deberían hacer las empresas ahora?
Para las organizaciones que implementan IA generativa entre sus empleados, la distinción entre «compartido con un enlace» y «descubrible públicamente mediante búsqueda» no es meramente semántica. Puede determinar si un panel de ingeniería interno, un modelo financiero, una hoja de ruta de un producto, un prototipo de cara al cliente o una aplicación generada por IA siguen siendo efectivamente privados o se vuelven visibles para cualquiera que utilice un motor de búsqueda.
Ya sea que en última instancia esto resulte ser un descuido técnico de indexación, un desajuste entre el diseño del producto y las expectativas del usuario, o una combinación de ambos, el episodio sirve como otro recordatorio de que los productos de IA funcionan cada vez menos como chatbots y más como sistemas operativos colaborativos para el trabajo del conocimiento.
A medida que esas plataformas comienzan a albergar paneles internos, prototipos de software, análisis financieros, documentos de planificación empresarial y aplicaciones empresariales cada vez más sofisticadas, decisiones aparentemente pequeñas sobre cómo se comportan los enlaces compartidos pueden tener enormes consecuencias para la seguridad empresarial, el diseño de productos y la confianza de los usuarios.
Los líderes empresariales deberían considerar tomar varias medidas prácticas:
-
Audite el contenido de IA compartido existente: Revise conversaciones compartidas, artefactos y otros activos generados por IA de acceso público para determinar si deben permanecer disponibles o no publicarse.
-
Aclare qué significa realmente «Compartir» para TODA su organización: No asuma que los empleados entienden la diferencia entre «accesible por enlace» y «descubrible mediante búsqueda». Actualice la guía interna para explicar cómo cada plataforma de IA maneja el contenido compartido.
-
Trate las plataformas de IA como software de colaboración: Aplique la misma gobernanza que utiliza para Google Docs, Microsoft 365, Slack, GitHub, Notion o SharePoint, incluidas políticas sobre el intercambio de propiedad intelectual confidencial, información de clientes y datos regulados.
-
Prefiera espacios de trabajo empresariales autenticados para información confidencial: Cuando sea posible, mantenga proyectos, códigos, modelos financieros y datos de clientes confidenciales dentro de cuentas empresariales con controles de acceso basados en identidad en lugar de enlaces de acceso público.
-
Revise los valores predeterminados del proveedor y los controles de uso compartido: A medida que las plataformas de IA evolucionan rápidamente, los administradores deberían revisar periódicamente las configuraciones predeterminadas para compartir, las políticas de retención y el comportamiento de indexación en lugar de asumir que permanecen sin cambios después del lanzamiento de nuevas funciones.
Por ahora, parece que Anthropic ha comenzado a limitar la visibilidad de al menos algunas páginas compartidas en la Búsqueda de Google, aunque los informes sugieren que las copias en caché, las páginas archivadas y la indexación de otros motores de búsqueda pueden persistir para algunos contenidos. Las empresas que han confiado en las funciones para compartir de Claude tal vez deseen revisar las conversaciones y artefactos compartidos existentes mientras continúa la investigación de Anthropic.
Durante el fin de semana, un usuario de Reddit -void1 publicó un descubrimiento alarmante en r/ClaudeAI subreddit: algunas conversaciones que los usuarios del chatbot Claude AI de Anthropic habían hecho «compartibles» a través de un enlace estaban siendo indexadas por la Búsqueda de Google, y aparentemente cualquiera podía hacer clic en ellas y acceder a ellas.
La conversación se desarrolló en el redes sociales X y Redditeste último con miles de votos positivos y comentarios, muchos de los cuales expresan preocupación por la privacidad del usuario y la seguridad de la información, y la hallazgo adicional de usuarios que compartieron Claude Artifacts (incluidas aplicaciones interactivas, paneles, documentos y otros productos de trabajo generados por IA) también aparecían en los resultados de la Búsqueda de Google.
VentureBeat verificó de forma independiente que algunos artefactos de Claude que no se compartieron directamente con nosotros se podían buscar y acceder a través de Google. No pudimos acceder a ninguna conversación compartida.
El domingo por la mañana, muchos de los resultados de búsqueda originales de Google para conversaciones compartidas de Claude parecían haber desaparecido o se habían vuelto significativamente más difíciles de encontrar, lo que sugiere que Google, Anthropic o ambos habían comenzado a tomar medidas.
La exposición podría tener implicaciones más amplias para los usuarios empresariales. Anthropic ha posicionado cada vez más la función como un espacio de trabajo colaborativo para crear y compartir software, paneles, documentos y otros activos comerciales en lugar de simplemente respuestas de chatbot.
Me comuniqué con Anthropic para hacer comentarios y actualizaré este artículo cuando la empresa responda.
Una simple búsqueda en Google arroja un tesoro de conversaciones de Claude
El usuario de Reddit -void1 publicó en r/ClaudeAI el 25 de julio de 2026demostrando que la consulta de Google site:claude.ai/share Surgieron numerosas conversaciones de Claude de acceso público.
Las capturas de pantalla compartidas en Reddit y X mostraron a Google devolviendo páginas de Claude’s. /share URL, mientras que otros usuarios informaron haber encontrado conversaciones que contenían la creación de billeteras de criptomonedas, preguntas legales, currículums y discusiones comerciales internas.
Si bien muchos usuarios expresaron su preocupación de que las conversaciones que creían que efectivamente estaban «no listadas» pudieran ser descubiertas a través de motores de búsqueda públicos, otros argumentaron que el comportamiento reflejaba las consecuencias esperadas de crear enlaces compartidos accesibles públicamente en lugar de una vulnerabilidad de software.
De hecho, Anthropic requiere que el propio usuario acceda a las opciones de Claude y seleccione hacer que una conversación o artefacto se pueda compartir con otros con el enlace, advirtiéndoles que será accesible para cualquiera que lo tenga, a través de múltiples cuadros de diálogo. Es similar a compartir un enlace de Google Doc, donde el usuario también debe seleccionar la opción: es no habilitado de forma predeterminada.
Por qué la exposición de Claude Artifacts puede ser aún más preocupante
El 26 de julio, X usuario Om Patelfundador de la firma de investigación BigIdeasDB, publicó alegando que búsquedas como site:claude.ai/public/artifacts aparecieron aplicaciones, paneles, informes y documentos compartidos públicamente.
Las capturas de pantalla que circulaban en línea parecían mostrar resultados de búsqueda que hacían referencia a documentos de propuestas de apariencia interna y otros materiales comerciales. Otra publicación ampliamente difundida advirtió que los usuarios a menudo interpretan «Cualquier persona con el enlace» como equivalente a un video de YouTube no listado (accesible sólo si alguien posee la URL) y no necesariamente como contenido elegible para indexación por motores de búsqueda públicos.
VentureBeat verificó de forma independiente que aparecieron varios artefactos Claude de terceros en los resultados de búsqueda de Google para la consulta. site:claude.ai/public/artifactslaunch y eran accesibles sin autenticación, a pesar de que el periodista no conocía previamente las URL.
Sin embargo, VentureBeat no ha verificado de forma independiente el volumen total ni la representatividad de los ejemplos que circulan en las redes sociales.
Los informes son particularmente significativos porque Artifacts se ha convertido en una de las iniciativas de productos emblemáticos de Anthropic.
Primero presentado junto con Claude 3.5 Sonnet en junio de 2024, Artifacts transformó a Claude de un chatbot convencional a un espacio de trabajo colaborativo capaz de generar aplicaciones web interactivas, paneles, visualizaciones, documentos, juegos y otro software en vivo junto con una conversación.
VentureBeat describió anteriormente que el lanzamiento podría marcar el comienzo de una «guerra de interfaces» entre las empresas de IA, desplazando la competencia del rendimiento del modelo en bruto hacia espacios de trabajo colaborativos de IA.
Antrópico posteriormente Implementó artefactos para todos los usuarios de Claude.diciendo que ya se habían creado decenas de millones, antes ampliando el concepto nuevamente este año en Claude Code.
Esa actualización permite a los equipos de ingeniería publicar paneles HTML en vivo y espacios de trabajo de proyectos interactivos directamente desde sesiones de codificación, lo que convierte a Artifacts en una parte cada vez más importante de la estrategia empresarial de Anthropic.
Esa funcionalidad más amplia aumenta los riesgos potenciales si los artefactos compartidos públicamente también se indexaran. A diferencia de las transcripciones de chat ordinarias, Artifacts puede contener prototipos de software interactivos, paneles de ingeniería, documentos de planificación, maquetas de productos, visualizaciones de datos y otros productos de trabajo en los que las organizaciones confían cada vez más para colaborar entre equipos técnicos y comerciales. Si esas páginas se pueden buscar a través de motores de búsqueda públicos, la exposición podría extenderse mucho más allá del texto conversacional.
Una revisión de la realidad sobre la privacidad, la seguridad de la información y la web abierta
En tono rimbombante, nada hasta ahora sugiere que los atacantes obtuvieron acceso a cuentas o conversaciones privadas de Claude.
Más bien, la controversia se centra en conversaciones y artefactos que los usuarios eligieron explícitamente compartir públicamente a través de las herramientas para compartir de Claude.
En cambio, la disputa es si los usuarios entendieron razonablemente que esas páginas compartidas podrían ser descubiertas a través de motores de búsqueda públicos y no sólo por los destinatarios que poseen el enlace.
Técnicamente, los motores de búsqueda generalmente pueden indexar las páginas a las que se puede acceder públicamente sin autenticación, a menos que los editores impidan explícitamente el rastreo a través de mecanismos como noindex directivas u otros controles de indexación.
Varios comentaristas de Reddit notaron que las largas URL compartidas generadas aleatoriamente por Claude son efectivamente imposibles de adivinar. En cambio, los motores de búsqueda normalmente los descubren sólo después de que aparecen enlaces en algún lugar donde se les permite rastrear, como sitios web públicos, foros o publicaciones en redes sociales. Otros se preguntaron exactamente cómo Google descubrió inicialmente tantas URL compartidas de Claude.
El problema también ilustra un desafío creciente para las empresas de inteligencia artificial a medida que los chatbots evolucionan hacia espacios de trabajo colaborativos para crear software, documentos, paneles y aplicaciones comerciales.
Las funciones originalmente diseñadas para facilitar el intercambio de trabajo generado por IA ahora exponen cada vez más activos que pueden tener un valor comercial significativamente mayor que una simple conversación.
A medida que las empresas adoptan la IA como plataforma para crear herramientas y flujos de trabajo internos, la distinción entre «compartido por enlace» y «descubierto públicamente mediante búsqueda» se vuelve mucho más importante.
Un desafío recurrente para las empresas de IA
Anthropic está lejos de ser la primera empresa de inteligencia artificial que se enfrenta a la distinción entre «compartido» y «buscable».
Los usuarios de Reddit rápidamente señalaron que OpenAI había enfrentado críticas anteriormente después de que conversaciones de ChatGPT compartidas públicamente se hicieran visibles a través de Google, lo que provocó debates similares sobre si «compartir por enlace» debería implicar una página web indexada públicamente o algo más cercano a un documento no listado.
La situación de Anthropic también recuerda un incidente que involucró Bard, el asistente de IA anterior a Gemini de Google, en septiembre de 2023. El consultor de SEO Gagan Ghotra descubrió que la Búsqueda de Google había comenzado a indexar enlaces de conversaciones compartidas de Bard, advirtiendo que los usuarios podrían asumir erróneamente que estaban compartiendo conversaciones sólo con los destinatarios previstos en lugar de hacerlas visibles a través de la búsqueda.
Más tarde, Google respondió públicamente que no tenía la intención de indexar los chats compartidos de Bard y dijo que estaba trabajando para bloquearlos de la Búsqueda de Google, al tiempo que enfatizó que solo las conversaciones que los usuarios eligieron compartir explícitamente se vieron afectadas.
Juntos, los episodios de Bard, ChatGPT y ahora Claude sugieren que las empresas de inteligencia artificial continúan luchando con el límite entre el contenido que es técnicamente público en la web y las expectativas de los usuarios de que «compartir con un enlace» se comporta más como un Google Doc o un video de YouTube no listado que una página web elegible para ser indexada por los motores de búsqueda.
¿Qué deberían hacer las empresas ahora?
Para las organizaciones que implementan IA generativa entre sus empleados, la distinción entre «compartido con un enlace» y «descubrible públicamente mediante búsqueda» no es meramente semántica. Puede determinar si un panel de ingeniería interno, un modelo financiero, una hoja de ruta de un producto, un prototipo de cara al cliente o una aplicación generada por IA siguen siendo efectivamente privados o se vuelven visibles para cualquiera que utilice un motor de búsqueda.
Ya sea que en última instancia esto resulte ser un descuido técnico de indexación, un desajuste entre el diseño del producto y las expectativas del usuario, o una combinación de ambos, el episodio sirve como otro recordatorio de que los productos de IA funcionan cada vez menos como chatbots y más como sistemas operativos colaborativos para el trabajo del conocimiento.
A medida que esas plataformas comienzan a albergar paneles internos, prototipos de software, análisis financieros, documentos de planificación empresarial y aplicaciones empresariales cada vez más sofisticadas, decisiones aparentemente pequeñas sobre cómo se comportan los enlaces compartidos pueden tener enormes consecuencias para la seguridad empresarial, el diseño de productos y la confianza de los usuarios.
Los líderes empresariales deberían considerar tomar varias medidas prácticas:
-
Audite el contenido de IA compartido existente: Revise conversaciones compartidas, artefactos y otros activos generados por IA de acceso público para determinar si deben permanecer disponibles o no publicarse.
-
Aclare qué significa realmente «Compartir» para TODA su organización: No asuma que los empleados entienden la diferencia entre «accesible por enlace» y «descubrible mediante búsqueda». Actualice la guía interna para explicar cómo cada plataforma de IA maneja el contenido compartido.
-
Trate las plataformas de IA como software de colaboración: Aplique la misma gobernanza que utiliza para Google Docs, Microsoft 365, Slack, GitHub, Notion o SharePoint, incluidas políticas sobre el intercambio de propiedad intelectual confidencial, información de clientes y datos regulados.
-
Prefiera espacios de trabajo empresariales autenticados para información confidencial: Cuando sea posible, mantenga proyectos, códigos, modelos financieros y datos de clientes confidenciales dentro de cuentas empresariales con controles de acceso basados en identidad en lugar de enlaces de acceso público.
-
Revise los valores predeterminados del proveedor y los controles de uso compartido: A medida que las plataformas de IA evolucionan rápidamente, los administradores deberían revisar periódicamente las configuraciones predeterminadas para compartir, las políticas de retención y el comportamiento de indexación en lugar de asumir que permanecen sin cambios después del lanzamiento de nuevas funciones.
Por ahora, parece que Anthropic ha comenzado a limitar la visibilidad de al menos algunas páginas compartidas en la Búsqueda de Google, aunque los informes sugieren que las copias en caché, las páginas archivadas y la indexación de otros motores de búsqueda pueden persistir para algunos contenidos. Las empresas que han confiado en las funciones para compartir de Claude tal vez deseen revisar las conversaciones y artefactos compartidos existentes mientras continúa la investigación de Anthropic.
Durante el fin de semana, un usuario de Reddit -void1 publicó un descubrimiento alarmante en r/ClaudeAI subreddit: algunas conversaciones que los usuarios del chatbot Claude AI de Anthropic habían hecho «compartibles» a través de un enlace estaban siendo indexadas por la Búsqueda de Google, y aparentemente cualquiera podía hacer clic en ellas y acceder a ellas.
La conversación se desarrolló en el redes sociales X y Redditeste último con miles de votos positivos y comentarios, muchos de los cuales expresan preocupación por la privacidad del usuario y la seguridad de la información, y la hallazgo adicional de usuarios que compartieron Claude Artifacts (incluidas aplicaciones interactivas, paneles, documentos y otros productos de trabajo generados por IA) también aparecían en los resultados de la Búsqueda de Google.
VentureBeat verificó de forma independiente que algunos artefactos de Claude que no se compartieron directamente con nosotros se podían buscar y acceder a través de Google. No pudimos acceder a ninguna conversación compartida.
El domingo por la mañana, muchos de los resultados de búsqueda originales de Google para conversaciones compartidas de Claude parecían haber desaparecido o se habían vuelto significativamente más difíciles de encontrar, lo que sugiere que Google, Anthropic o ambos habían comenzado a tomar medidas.
La exposición podría tener implicaciones más amplias para los usuarios empresariales. Anthropic ha posicionado cada vez más la función como un espacio de trabajo colaborativo para crear y compartir software, paneles, documentos y otros activos comerciales en lugar de simplemente respuestas de chatbot.
Me comuniqué con Anthropic para hacer comentarios y actualizaré este artículo cuando la empresa responda.
Una simple búsqueda en Google arroja un tesoro de conversaciones de Claude
El usuario de Reddit -void1 publicó en r/ClaudeAI el 25 de julio de 2026demostrando que la consulta de Google site:claude.ai/share Surgieron numerosas conversaciones de Claude de acceso público.
Las capturas de pantalla compartidas en Reddit y X mostraron a Google devolviendo páginas de Claude’s. /share URL, mientras que otros usuarios informaron haber encontrado conversaciones que contenían la creación de billeteras de criptomonedas, preguntas legales, currículums y discusiones comerciales internas.
Si bien muchos usuarios expresaron su preocupación de que las conversaciones que creían que efectivamente estaban «no listadas» pudieran ser descubiertas a través de motores de búsqueda públicos, otros argumentaron que el comportamiento reflejaba las consecuencias esperadas de crear enlaces compartidos accesibles públicamente en lugar de una vulnerabilidad de software.
De hecho, Anthropic requiere que el propio usuario acceda a las opciones de Claude y seleccione hacer que una conversación o artefacto se pueda compartir con otros con el enlace, advirtiéndoles que será accesible para cualquiera que lo tenga, a través de múltiples cuadros de diálogo. Es similar a compartir un enlace de Google Doc, donde el usuario también debe seleccionar la opción: es no habilitado de forma predeterminada.
Por qué la exposición de Claude Artifacts puede ser aún más preocupante
El 26 de julio, X usuario Om Patelfundador de la firma de investigación BigIdeasDB, publicó alegando que búsquedas como site:claude.ai/public/artifacts aparecieron aplicaciones, paneles, informes y documentos compartidos públicamente.
Las capturas de pantalla que circulaban en línea parecían mostrar resultados de búsqueda que hacían referencia a documentos de propuestas de apariencia interna y otros materiales comerciales. Otra publicación ampliamente difundida advirtió que los usuarios a menudo interpretan «Cualquier persona con el enlace» como equivalente a un video de YouTube no listado (accesible sólo si alguien posee la URL) y no necesariamente como contenido elegible para indexación por motores de búsqueda públicos.
VentureBeat verificó de forma independiente que aparecieron varios artefactos Claude de terceros en los resultados de búsqueda de Google para la consulta. site:claude.ai/public/artifactslaunch y eran accesibles sin autenticación, a pesar de que el periodista no conocía previamente las URL.
Sin embargo, VentureBeat no ha verificado de forma independiente el volumen total ni la representatividad de los ejemplos que circulan en las redes sociales.
Los informes son particularmente significativos porque Artifacts se ha convertido en una de las iniciativas de productos emblemáticos de Anthropic.
Primero presentado junto con Claude 3.5 Sonnet en junio de 2024, Artifacts transformó a Claude de un chatbot convencional a un espacio de trabajo colaborativo capaz de generar aplicaciones web interactivas, paneles, visualizaciones, documentos, juegos y otro software en vivo junto con una conversación.
VentureBeat describió anteriormente que el lanzamiento podría marcar el comienzo de una «guerra de interfaces» entre las empresas de IA, desplazando la competencia del rendimiento del modelo en bruto hacia espacios de trabajo colaborativos de IA.
Antrópico posteriormente Implementó artefactos para todos los usuarios de Claude.diciendo que ya se habían creado decenas de millones, antes ampliando el concepto nuevamente este año en Claude Code.
Esa actualización permite a los equipos de ingeniería publicar paneles HTML en vivo y espacios de trabajo de proyectos interactivos directamente desde sesiones de codificación, lo que convierte a Artifacts en una parte cada vez más importante de la estrategia empresarial de Anthropic.
Esa funcionalidad más amplia aumenta los riesgos potenciales si los artefactos compartidos públicamente también se indexaran. A diferencia de las transcripciones de chat ordinarias, Artifacts puede contener prototipos de software interactivos, paneles de ingeniería, documentos de planificación, maquetas de productos, visualizaciones de datos y otros productos de trabajo en los que las organizaciones confían cada vez más para colaborar entre equipos técnicos y comerciales. Si esas páginas se pueden buscar a través de motores de búsqueda públicos, la exposición podría extenderse mucho más allá del texto conversacional.
Una revisión de la realidad sobre la privacidad, la seguridad de la información y la web abierta
En tono rimbombante, nada hasta ahora sugiere que los atacantes obtuvieron acceso a cuentas o conversaciones privadas de Claude.
Más bien, la controversia se centra en conversaciones y artefactos que los usuarios eligieron explícitamente compartir públicamente a través de las herramientas para compartir de Claude.
En cambio, la disputa es si los usuarios entendieron razonablemente que esas páginas compartidas podrían ser descubiertas a través de motores de búsqueda públicos y no sólo por los destinatarios que poseen el enlace.
Técnicamente, los motores de búsqueda generalmente pueden indexar las páginas a las que se puede acceder públicamente sin autenticación, a menos que los editores impidan explícitamente el rastreo a través de mecanismos como noindex directivas u otros controles de indexación.
Varios comentaristas de Reddit notaron que las largas URL compartidas generadas aleatoriamente por Claude son efectivamente imposibles de adivinar. En cambio, los motores de búsqueda normalmente los descubren sólo después de que aparecen enlaces en algún lugar donde se les permite rastrear, como sitios web públicos, foros o publicaciones en redes sociales. Otros se preguntaron exactamente cómo Google descubrió inicialmente tantas URL compartidas de Claude.
El problema también ilustra un desafío creciente para las empresas de inteligencia artificial a medida que los chatbots evolucionan hacia espacios de trabajo colaborativos para crear software, documentos, paneles y aplicaciones comerciales.
Las funciones originalmente diseñadas para facilitar el intercambio de trabajo generado por IA ahora exponen cada vez más activos que pueden tener un valor comercial significativamente mayor que una simple conversación.
A medida que las empresas adoptan la IA como plataforma para crear herramientas y flujos de trabajo internos, la distinción entre «compartido por enlace» y «descubierto públicamente mediante búsqueda» se vuelve mucho más importante.
Un desafío recurrente para las empresas de IA
Anthropic está lejos de ser la primera empresa de inteligencia artificial que se enfrenta a la distinción entre «compartido» y «buscable».
Los usuarios de Reddit rápidamente señalaron que OpenAI había enfrentado críticas anteriormente después de que conversaciones de ChatGPT compartidas públicamente se hicieran visibles a través de Google, lo que provocó debates similares sobre si «compartir por enlace» debería implicar una página web indexada públicamente o algo más cercano a un documento no listado.
La situación de Anthropic también recuerda un incidente que involucró Bard, el asistente de IA anterior a Gemini de Google, en septiembre de 2023. El consultor de SEO Gagan Ghotra descubrió que la Búsqueda de Google había comenzado a indexar enlaces de conversaciones compartidas de Bard, advirtiendo que los usuarios podrían asumir erróneamente que estaban compartiendo conversaciones sólo con los destinatarios previstos en lugar de hacerlas visibles a través de la búsqueda.
Más tarde, Google respondió públicamente que no tenía la intención de indexar los chats compartidos de Bard y dijo que estaba trabajando para bloquearlos de la Búsqueda de Google, al tiempo que enfatizó que solo las conversaciones que los usuarios eligieron compartir explícitamente se vieron afectadas.
Juntos, los episodios de Bard, ChatGPT y ahora Claude sugieren que las empresas de inteligencia artificial continúan luchando con el límite entre el contenido que es técnicamente público en la web y las expectativas de los usuarios de que «compartir con un enlace» se comporta más como un Google Doc o un video de YouTube no listado que una página web elegible para ser indexada por los motores de búsqueda.
¿Qué deberían hacer las empresas ahora?
Para las organizaciones que implementan IA generativa entre sus empleados, la distinción entre «compartido con un enlace» y «descubrible públicamente mediante búsqueda» no es meramente semántica. Puede determinar si un panel de ingeniería interno, un modelo financiero, una hoja de ruta de un producto, un prototipo de cara al cliente o una aplicación generada por IA siguen siendo efectivamente privados o se vuelven visibles para cualquiera que utilice un motor de búsqueda.
Ya sea que en última instancia esto resulte ser un descuido técnico de indexación, un desajuste entre el diseño del producto y las expectativas del usuario, o una combinación de ambos, el episodio sirve como otro recordatorio de que los productos de IA funcionan cada vez menos como chatbots y más como sistemas operativos colaborativos para el trabajo del conocimiento.
A medida que esas plataformas comienzan a albergar paneles internos, prototipos de software, análisis financieros, documentos de planificación empresarial y aplicaciones empresariales cada vez más sofisticadas, decisiones aparentemente pequeñas sobre cómo se comportan los enlaces compartidos pueden tener enormes consecuencias para la seguridad empresarial, el diseño de productos y la confianza de los usuarios.
Los líderes empresariales deberían considerar tomar varias medidas prácticas:
-
Audite el contenido de IA compartido existente: Revise conversaciones compartidas, artefactos y otros activos generados por IA de acceso público para determinar si deben permanecer disponibles o no publicarse.
-
Aclare qué significa realmente «Compartir» para TODA su organización: No asuma que los empleados entienden la diferencia entre «accesible por enlace» y «descubrible mediante búsqueda». Actualice la guía interna para explicar cómo cada plataforma de IA maneja el contenido compartido.
-
Trate las plataformas de IA como software de colaboración: Aplique la misma gobernanza que utiliza para Google Docs, Microsoft 365, Slack, GitHub, Notion o SharePoint, incluidas políticas sobre el intercambio de propiedad intelectual confidencial, información de clientes y datos regulados.
-
Prefiera espacios de trabajo empresariales autenticados para información confidencial: Cuando sea posible, mantenga proyectos, códigos, modelos financieros y datos de clientes confidenciales dentro de cuentas empresariales con controles de acceso basados en identidad en lugar de enlaces de acceso público.
-
Revise los valores predeterminados del proveedor y los controles de uso compartido: A medida que las plataformas de IA evolucionan rápidamente, los administradores deberían revisar periódicamente las configuraciones predeterminadas para compartir, las políticas de retención y el comportamiento de indexación en lugar de asumir que permanecen sin cambios después del lanzamiento de nuevas funciones.
Por ahora, parece que Anthropic ha comenzado a limitar la visibilidad de al menos algunas páginas compartidas en la Búsqueda de Google, aunque los informes sugieren que las copias en caché, las páginas archivadas y la indexación de otros motores de búsqueda pueden persistir para algunos contenidos. Las empresas que han confiado en las funciones para compartir de Claude tal vez deseen revisar las conversaciones y artefactos compartidos existentes mientras continúa la investigación de Anthropic.











































































