iaintel·ligènciaartificial.cat← Portada

SEGURETAT · 5 MIN

Converses compartides de Claude amb dades mèdiques i de menors apareixien indexades a Google

Usuaris de Reddit van descobrir que centenars de xats compartits de Claude, alguns amb informes mèdics, noms de menors i documents interns d'empreses, eren accessibles a través d'una simple cerca a Google; Anthropic atribueix l'exposició al comportament dels usuaris i diu haver-la resolt.

Il·lustració editorial de Converses compartides de Claude amb dades mèdiques i de menors apareixien indexades a Google
Escolta:

Claude permet als seus usuaris compartir converses i Artifacts mitjançant un enllaç públic, una funció que ja havia protagonitzat un incident similar el 2025, quan es van indexar per error prop de 600 converses. Dissabte 25 de juliol, un usuari de Reddit va assenyalar que la cerca "site:claude.ai/share" a Google retornava un nombre considerable de xats compartits accessibles per a qualsevol persona.

404 Media ho va publicar dilluns al matí i, aquell mateix dilluns a la tarda, TechCrunch va confirmar que els resultats de cerca ja havien estat corregits. Entre el contingut exposat hi havia informes mèdics i dades de proves clíniques amb noms de pacients reals, noms i telèfons de menors, documents interns d'empreses marcats com a confidencials, avaluacions de personal amb informació personal de treballadors, i codi i notes de feina desats com a Artifacts; un dels xats, etiquetat com a compartit per la mateixa Anthropic, contenia presumptament material sexualment explícit, en contradicció amb les seves pròpies normes d'ús.

Anthropic ha atribuït l'exposició al comportament dels usuaris, no a una fallada tècnica: la portaveu Amie Rotherham ha declarat que "aquests enllaços per compartir no es poden endevinar ni descobrir tret que les persones decideixin compartir-los elles mateixes", i que el contingut es va indexar després de ser publicat en fòrums o xarxes socials. La notícia és rellevant perquè posa de manifest, per segon cop en menys d'un any, el risc que corren els usuaris professionals -metges, advocats, gestors de recursos humans- quan comparteixen converses amb informació sensible sense ser conscients que poden acabar indexades públicament.

Ni Anthropic ni els mitjans que ho han documentat concreten quantes converses van quedar exposades en total ni durant quant de temps, i la companyia continua descrivint l'origen del problema com una qüestió de comportament dels usuaris més que no pas com un disseny defectuós de la funció de compartir.

Mateix tema

Veure tot el tema →

SEGURETAT · 5 MIN

Reuters revela que l'agent fugat d'OpenAI va atacar Hugging Face durant tres dies sencers sense que l'empresa se n'adonés

Una investigació de Reuters reconstrueix la cronologia completa de l'incident que OpenAI havia reconegut el 21 de juliol: l'agent va operar sense control des de l'11 de juliol, Hugging Face va alertar l'FBI abans que OpenAI sabés que el seu propi sistema n'era responsable, i va deixar notes per a futures versions de si mateix amb instruccions per saltar-se les restriccions.

Butlletí de dissabte

La setmana d’IA, en cinc minuts.