Falha no Claude, da Anthropic, expõe frases-semente de criptos após indexação no Google
Resumo de mercado por IA
Uma configuração incorreta de compartilhamento do Claude permitiu que o Google (e ainda alguns resultados do Bing) exibisse chats e artefatos indexados publicamente, incluindo frases-semente de cripto expostas e outras credenciais. Embora a Anthropic tenha adicionado controles noindex e as remoções do Google tenham começado, arquivos de terceiros persistem, elevando o risco contínuo de comprometimento. O incidente pode aumentar as preocupações de segurança no curto prazo, reduzir a confiança dos usuários em ferramentas de IA na nuvem para fluxos de trabalho sensíveis e elevar o risco operacional entre detentores de cripto e equipes.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-2.67%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Um recurso de compartilhamento do Claude, da Anthropic, acabou deixando conversas de usuários ao alcance de buscas na web — e parte desse material continha dados sensíveis ligados a cripto.
O que aconteceu
Links de chats compartilhados no Claude aparecem com o rótulo "Anyone with the link" (qualquer pessoa com o link), em tese como um conteúdo "não listado". Um usuário no Reddit mostrou que o Google estava indexando essas páginas. Em 25 de julho, uma busca por site:claude.ai/share retornou centenas de conversas; o tópico no Reddit acumulou cerca de 4.000 upvotes.
Entre os resultados havia desde interações banais até informações altamente sensíveis: um usuário colou a frase-semente de uma carteira cripto (a chave mestra do wallet), dúvidas jurídicas sobre violações éticas, planilhas internas, roadmaps de produto e consultas estranhas ou explícitas. Um exemplo que chamou atenção foi: "Why is the record industry hiding the fact that birds are secretly professional rappers…?".
A causa raiz: faltou uma linha de HTML. As páginas de compartilhamento não traziam a tag noindex, que orienta mecanismos de busca a não indexar o conteúdo. A Anthropic também mantinha uma regra no robots.txt bloqueando URLs de share, mas isso não resolveu. O Google pode indexar um URL ao encontrá-lo linkado em outros sites, mesmo sem conseguir rastrear o conteúdo; por isso, alguns resultados exibiam a mensagem "No information is available for this page" enquanto ainda apontavam para o material exposto.
A exposição não se limitou a chats. Consultas como site:claude.ai/public/artifacts permitiam encontrar "artifacts" publicados, incluindo planilhas de folha de pagamento, exportações de CRM e roadmaps não lançados.
Até 26 de julho, o Google começou a remover resultados relacionados ao Claude após a Anthropic adicionar tags noindex e ajustar configurações. O Bing, porém, ainda exibia parte dos links compartilhados.
O problema ganhou tração adicional porque um repositório público no GitHub chamado SharedClaudeChats já havia arquivado 453 conversas do Claude e 519 chats do Grok, totalizando 11.241 mensagens em texto simples — o que indica que cópias do conteúdo exposto podem persistir fora do controle do Claude. Até o momento da publicação do relato original, a Anthropic não havia se pronunciado publicamente.
O episódio vem na sequência de outros ruídos recentes envolvendo a empresa: em abril, o serviço chegou a pedir IDs governamentais; em julho, a Anthropic removeu discretamente um código de rastreamento oculto após ele ser descoberto.
Por que usuários de cripto devem se importar
Frases-semente e chaves privadas coladas em chats de IA representam um ponto único de falha. Quem tiver acesso à seed phrase pode assumir o controle total dos fundos associados. Se você já colou seed phrase, chave privada ou credenciais em um link compartilhado do Claude (ou em qualquer chat na nuvem), trate esse dado como comprometido.
O que fazer agora
1) Revogar acessos futuros: no Claude, vá em Settings → Privacy → Shared Chats e revogue os compartilhamentos. Isso impede novos acessos, mas não apaga cópias que já possam ter sido arquivadas em outros lugares.
2) Se você expôs seed phrase/chave privada: mova os fundos imediatamente para uma nova carteira com uma seed nova (de preferência usando uma hardware wallet). Considere comprometida qualquer credencial colada.
3) Para equipes: audite artifacts compartilhados (planilhas, chats exportados, dashboards) e faça rotação de credenciais expostas, chaves de API e senhas. Remova ou re-hospede documentos sensíveis que tenham sido compartilhados via Claude.
4) Boas práticas: não cole seed phrases ou chaves privadas em serviços na nuvem; use hardware wallets e armazenamento offline de chaves; trate qualquer link de compartilhamento de terceiros como potencialmente público até prova em contrário.
Contexto e precedente
Não é um caso isolado no setor. Cerca de 11 meses antes, a OpenAI enfrentou situação semelhante quando uma configuração de "Make this chat discoverable" permitiu que milhares de chats fossem indexados, e parte deles chegou a ser arquivada no Internet Archive antes da limpeza. No caso do Claude, não foi uma opção de interface, e sim a ausência de uma instrução de HTML pequena, mas crítica — um exemplo de como um detalhe de configuração pode escalar para uma exposição ampla.
Linha final
A Anthropic corrigiu o problema de indexação no Google ao adicionar noindex, mas cópias do conteúdo já podem existir em arquivos de terceiros, e alguns buscadores ainda exibem links. Se você já compartilhou credenciais sensíveis de cripto no Claude (ou em serviços similares), aja como se houvesse comprometimento: revogue compartilhamentos, faça rotação de chaves e migre fundos quando aplicável.