Tecnologia

Claude: mais de 200 conversas com dados sensíveis no Google

Vazamento expôs histórico de chats com informações pessoais e corporativas sem consentimento dos usuários.

Claude: mais de 200 conversas com dados sensíveis no Google

Centenas de conversas que usuários acreditavam ser privadas com o Claude, chatbot de inteligência artificial desenvolvido pela Anthropic, ficaram expostas nos resultados de busca do Google ao longo do último fim de semana, conforme divulgado pelo portal português Sapo.pt em reportagem publicada no dia 29 de julho de 2026. O vazamento incluiu chaves de carteiras de criptomoedas, dados pessoais, mensagens corporativas e pedidos de orientação jurídica — informações que, na maioria dos casos, jamais deveriam ter saído dos dispositivos dos próprios usuários.

O que aconteceu com o Claude da Anthropic?

Usuários do Claude descobriram que conversas marcadas como "compartilhadas" dentro da plataforma estavam sendo indexadas pelo Google e apareciam em páginas de resultados de busca. A descoberta partiu de um usuário do Reddit, que percebeu que uma consulta específica no buscador retornava uma longa lista de links para conversas hospedadas em domínios da própria Anthropic.

Não se trata de um ataque hacker nem de uma invasão de servidores: o problema está ligado à função de compartilhamento de conversas do Claude. Quando um usuário clica no botão "Share" e gera um link público, esse link acabou sendo rastreado e indexado pelo mecanismo de busca em determinados cenários — transformando o que deveria ser um link privado em conteúdo acessível a qualquer pessoa na internet.

De acordo com a reportagem do Sapo.pt, foram identificadas mais de 200 conversas espalhadas por pelo menos 25 páginas de resultados do Google. Algumas delas tinham sido criadas apenas algumas semanas antes de serem descobertas, o que indica que o problema persistia de forma ativa até o momento da apuração.

Que tipos de informação apareceram nos resultados de busca?

O conteúdo exposto era variado e, em vários casos, altamente sensível. Entre os temas identificados nas conversas vazadas estão:

  • Chaves de carteiras de criptomoedas: sequências alfanuméricas que dão acesso direto a fundos em blockchain — o tipo de informação que, uma vez exposta, permite o roubo imediato dos ativos por qualquer pessoa que visualize o link.
  • Dados pessoais: nomes, endereços, números de telefone e outras informações identificáveis que usuários haviam incluído em suas conversas.
  • Conversas de trabalho: trechos de e-mails, estratégias de projetos e comunicações internas que claramente não deveriam ser públicas.
  • Pedidos de ajuda jurídica: usuários que relatavam situações pessoais ao chatbot em busca de orientação legal, expondo detalhes de processos e conflitos.

A gravidade do episódio está menos no volume de conversas e mais na natureza do conteúdo: chaves de carteiras cripto, por exemplo, são equivalentes a senhas bancárias expostas em texto puro, sem qualquer camada adicional de proteção.

Os "Artifacts" também foram expostos

Além das conversas em si, os Artifacts — pequenas aplicações, sites e ferramentas interativas que os usuários criam dentro do ambiente do Claude e podem compartilhar publicamente — também apareceram nos resultados de busca do Google. Os Artifacts funcionam como um espaço de criação no estilo "mini-app", no qual o usuário pede à IA que escreva código, monte uma página ou desenvolva uma ferramenta, e o resultado fica disponível para visualização e interação.

A exposição desses artefatos amplia o problema, pois muitos deles podem conter em seu código credenciais, integrações com APIs externas ou dados embutidos na própria aplicação — tudo indexado e entregue pelo maior buscador do mundo.

Por que isso é tão grave? Um precedente recente com o ChatGPT

O episódio da Anthropic não é o primeiro do tipo. Em 2023, a OpenAI enfrentou problema semelhante com o ChatGPT: conversas compartilhadas por meio do botão "Share" também foram indexadas pelo Google e exibidas em buscas públicas. Naquela ocasião, a empresa precisou solicitar a remoção dos links ao buscador e revisar a função de compartilhamento para impedir novos vazamentos.

A repetição do padrão em um intervalo de poucos anos sugere uma fragilidade estrutural na forma como chatbots permitem o compartilhamento de conteúdo: a fronteira entre "link privado" e "link público indexado" depende de configurações técnicas — como o arquivo robots.txt e cabeçalhos HTTP — que, quando falham, transformam compartilhamentos pontuais em exposição em massa.

Para o setor de inteligência artificial, esse tipo de incidente é um alerta sobre a necessidade de tratar interações com chatbots como dados potencialmente sensíveis, equivalentes a uma conversa gravada em um serviço de transcrição na nuvem.

O que diz a Anthropic?

Até o fechamento da reportagem do Sapo.pt, não havia posicionamento oficial detalhado da Anthropic sobre a extensão do problema nem sobre as medidas corretivas adotadas. A experiência de casos anteriores com outras empresas de IA mostra que a resposta costuma seguir três etapas: solicitar a desindexação ao Google, ajustar as configurações de privacidade da função de compartilhamento e publicar um comunicado à imprensa reconhecendo a falha.

O GCBS NEWS procurou a Anthropic para comentar o caso e atualizará esta matéria caso a empresa se manifeste oficialmente.

Como se proteger: orientações práticas para usuários

O episódio funciona como lembrete para qualquer usuário de chatbots — não apenas do Claude — sobre boas práticas de uso:

  1. Evite colar chaves, senhas e dados financeiros em qualquer conversa com IA, mesmo que a conversa pareça "privada". O histórico é armazenado em servidores da empresa e pode ser exposto em incidentes futuros.
  2. Não use chatbots como "diário pessoal" para assuntos jurídicos, médicos ou familiares delicados, a menos que você compreenda exatamente onde os dados serão armazenados e por quanto tempo.
  3. Desconfie de links "compartilhados": antes de enviar o link de uma conversa de IA para outra pessoa, verifique se há opção de compartilhamento privado e leia os avisos exibidos pela plataforma.
  4. Revise periodicamente suas conversas salvas e exclua aquelas que contenham informações sensíveis, limitando a janela de exposição caso ocorra um vazamento.

Qual é o impacto para o usuário brasileiro?

Brasileiros estão entre os maiores usuários de ferramentas de IA generativa do mundo, e boa parte utiliza o Claude para trabalho, estudos e até para tirar dúvidas rápidas. Como não há informação de que o problema esteja restrito a uma região específica, qualquer conversa compartilhada por usuários no Brasil corre o mesmo risco de ter sido indexada pelo buscador.

A Lei Geral de Proteção de Dados (LGPD) trata o vazamento de dados pessoais como incidente que exige comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e, em muitos casos, aos próprios titulares afetados. Caso a Anthropic confirme a exposição de dados de cidadãos brasileiros, a empresa poderá ser notificada pela ANPD e enfrentar sanções proporcionais à gravidade do caso.

Para quem teve chaves de criptomoedas expostas, a recomendação é imediata: transferir os fundos para uma nova carteira gerada após o incidente, pois a chave antiga já deve ser tratada como completamente comprometida.

Perguntas frequentes

O que vazou exatamente nas conversas do Claude?

Mais de 200 conversas compartilhadas por usuários foram localizadas no Google, incluindo chaves de carteiras de criptomoedas, dados pessoais, mensagens de trabalho e pedidos de orientação jurídica. Os Artifacts criados dentro da plataforma também apareceram em resultados de busca.

Como o Google encontrou essas conversas?

Os links gerados pela função de compartilhamento do Claude foram rastreados e indexados pelo buscador como qualquer página pública. Não houve invasão: a exposição veio da combinação entre um link compartilhado e a indexação automática do Google.

A Anthropic já se pronunciou sobre o caso?

Até o fechamento desta matéria, não havia comunicado oficial detalhado da empresa. O GCBS NEWS buscará posicionamento e atualizará a reportagem assim que a Anthropic responder.

Outras IAs já tiveram problema parecido?

Sim. Em 2023, conversas do ChatGPT compartilhadas pelo botão "Share" também foram indexadas pelo Google e ficaram acessíveis publicamente. O padrão aponta para uma vulnerabilidade recorrente nesse tipo de ferramenta.

O que fazer se eu compartilhei uma conversa com dados sensíveis?

Tente excluir a conversa na sua conta, desative o link compartilhado e, principalmente, troque imediatamente qualquer credencial ou chave que tenha sido exposta — incluindo carteiras de criptomoedas, que devem ser consideradas totalmente comprometidas.

Gostou desta matéria? Compartilhe com quem precisa ficar bem informado e assine a newsletter do GCBS NEWS para receber as principais notícias direto no seu e-mail.

Yuri Augusto
Escrito por
Yuri Augusto

Yuri Augusto Jornalista e entusiasta de inovação digital, Yuri acompanha de perto as principais movimentações do mercado, economia e tecnologia. Com foco em traduzir informações complexas em análises acessíveis, é o responsável por trazer os conteúdos mais relevantes e em primeira mão para os leitores do GCBS News.

Leia também