De acuerdo con información que circula en línea, Google y Claude comprometieron la información sensible de los usuarios del agente de inteligencia artificial (IA). De este modo se filtraron datos médicos, documentos empresariales y registros de menores.
Este hallazgo generó preocupación, sobre la seguridad y privacidad de los contenidos compartidos en plataformas de IA. Dicho incidente, se detectó el sábado 25 de julio por un usuario de Reddit, quien descubrió que una búsqueda mostraba estos datos.
“Brindamos a los usuarios el control, sobre si desean o no compartir públicamente sus conversaciones. Sin embargo, no compartimos directorios de chat ni mapas del sitio con motores de búsqueda”, declaró Amie Rotherham, portavoz de Anthropic, desarrollador de Claude.
Se debe tener en cuenta, que el incidente de filtración de Google y Claude se debe en gran medida a la disponibilidad en el motor de búsqueda. Ya que permitió que se localizaran mediante operadores, sin necesidad de conocer previamente la dirección.
Fue el lunes 27 de julio, cuando un medio especializado confirmó la exposición y así se replicó la revisión de los resultados. Esta vulnerabilidad parece estar vinculada con la función “compartir chat”, que permite generar enlaces públicos de conversaciones.
Incidente de ciberseguridad provocado por Google y Claude
Aunque la interfaz de la solución de IA advierte que “cualquiera con el enlace puede verlo”. La solución es para compartir contenidos con círculos reducidos y no para indexarse en el buscador, así el incidente de Google y Claude es de alto riesgo.
Sin embargo, algunos de estos enlaces se rastrearon a través de los propios motores de búsqueda. De hecho, otros medios reportaron que localizaron estos documentos delicados, antes de que los resultados desaparecieran, lo que generó ciertas alarmas.
“Cuando alguien comparte una conversación, hace que este contenido sea de acceso público y puede ser archivado por servicios de terceros. Así, los enlaces compartibles no pueden encontrarse de forma previsible y solo se exponen, cuando los usuarios los publican”, acotó Rotherham.
La exposición ocasionada por Google y Claude también incluyó artefactos interactivos como código, notas laborales y documentos técnicos. Además, se informó sobre una conversación llamada “compartido por Anthropic”, la cual generó contenido explícito.
Con este caso, se reaviva el debate sobre la seguridad de los asistentes de inteligencia artificial y la responsabilidad de los usuarios al compartir datos. Ya que finalmente, la exposición de la información sensible en buscadores, evidencia la falta de protección.
Por Axel Olivares/Notipress
