Una filtración en Claude (Anthropic) deja frases semilla cripto expuestas tras ser indexadas por Google
Resumen del mercado generado por IA
Una configuración incorrecta de compartición de Claude permitió a Google (y todavía a algunos resultados de Bing) mostrar chats y artefactos indexados públicamente, incluidas frases semilla de criptomonedas expuestas y otras credenciales. Aunque Anthropic ha añadido controles noindex y han comenzado las eliminaciones en Google, persisten archivos de terceros, lo que eleva el riesgo continuo de compromiso. El incidente puede aumentar las preocupaciones de seguridad a corto plazo, reducir la confianza de los usuarios en las herramientas de IA en la nube para flujos de trabajo sensibles y elevar el riesgo operativo entre los tenedores de criptomonedas y los equipos.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-2.30%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Claude, el asistente de Anthropic, expuso por accidente chats compartidos que acabaron siendo indexados por Google, y algunos contenían información extremadamente sensible relacionada con criptomonedas.
Qué ocurrió
Los enlaces de chats compartidos en Claude aparecen etiquetados como "Anyone with the link" (cualquiera con el enlace), con la intención de funcionar como un contenido no listado al que se accede solo mediante URL. Un usuario de Reddit detectó que Google estaba indexando esas páginas. El 25 de julio, una búsqueda específica "site:claude.ai/share" devolvió cientos de conversaciones; el hilo de Reddit alcanzó unas 4.000 votaciones positivas.
Entre los resultados había desde conversaciones triviales hasta material muy delicado: un usuario pegó la frase semilla de una cartera cripto (la llave maestra del monedero), consultas legales sobre posibles infracciones éticas, hojas de cálculo internas, hojas de ruta de producto y preguntas extrañas o explícitas. Una de las entradas más llamativas decía: "Why is the record industry hiding the fact that birds are secretly professional rappers…?".
La causa raíz: una sola línea de HTML
El problema se originó por la ausencia de una etiqueta noindex en las páginas de compartición. Aunque Anthropic contaba con una regla en robots.txt para bloquear las URLs de compartidos, eso no bastó: Google puede indexar una URL si encuentra el enlace en otros sitios, incluso si no puede rastrear el contenido. En los resultados aparecía el aviso "No information is available for this page", pero el enlace seguía apuntando al contenido expuesto.
El alcance fue más allá de los chats: también se indexaron "artifacts" públicos, como hojas de cálculo de nóminas, exportaciones de CRM y hojas de ruta no publicadas, localizables mediante consultas "site:claude.ai/public/artifacts".
Google empezó a retirar resultados de Claude el 26 de julio, después de que Anthropic añadiera etiquetas noindex y ajustara la configuración. Bing, en cambio, todavía muestra algunos enlaces compartidos.
El problema ya tiene copias fuera de control
Un repositorio público en GitHub llamado SharedClaudeChats ya había archivado 453 conversaciones de Claude y 519 chats de Grok, con 11.241 mensajes en texto plano. Esto implica que, aunque se corrija la indexación, pueden persistir copias en archivos de terceros. En el momento de la publicación, Anthropic no había emitido un comunicado público.
El incidente llega tras otros tropiezos recientes de la compañía: en abril pidió documentos de identidad oficiales a usuarios y en julio eliminó discretamente código de seguimiento oculto tras descubrirse.
Por qué debería preocupar a los usuarios de cripto
Pegar una frase semilla o una clave privada en un chat con IA crea un punto único de fallo catastrófico: cualquiera que obtenga esa semilla puede controlar por completo los fondos asociados. Si alguna vez compartiste una frase semilla, clave privada u otras credenciales en un enlace de Claude (o en cualquier chat en la nube), debes considerarlas comprometidas.
Qué hacer ahora
1) Revocar accesos futuros: en Claude, ve a Settings → Privacy → Shared Chats y revoca los compartidos. Esto impide accesos posteriores, pero no elimina copias ya archivadas en otros lugares.
2) Si expusiste una frase semilla o clave privada: mueve los fondos de inmediato a una nueva cartera con una semilla nueva (idealmente con un monedero hardware). Da por comprometidas todas las credenciales pegadas.
3) Para equipos: audita artifacts compartidos (hojas de cálculo, chats exportados, paneles) y rota credenciales, claves API o contraseñas expuestas. Retira o aloja de nuevo documentos sensibles que se hubieran compartido a través de Claude.
4) Buenas prácticas: no pegues frases semilla ni claves privadas en servicios en la nube; usa hardware wallets y almacenamiento offline; asume que cualquier enlace de terceros puede ser público hasta que se demuestre lo contrario.
Contexto y precedente
No es un caso aislado. OpenAI tuvo un problema similar hace unos 11 meses cuando un ajuste "Make this chat discoverable" permitió que miles de chats fueran indexados y algunos terminaron archivados en Internet Archive antes de la limpieza. En Claude, no fue una opción de interfaz, sino una instrucción HTML pequeña pero crítica, un recordatorio de cómo errores mínimos de configuración pueden escalar a exposiciones masivas.
Conclusión
Anthropic corrigió el problema inmediato de indexación en Google al añadir noindex, pero ya existen copias en archivos de terceros y algunos buscadores siguen mostrando enlaces. Si alguna vez compartiste credenciales cripto sensibles en Claude (o servicios similares), actúa ya: revoca los compartidos, rota claves y asume compromiso.