D’après Decrypt, une faille de configuration dans la fonctionnalité de partage des conversations de chat de Claude d’Anthropic—causée par l’absence de balises noindex—aurait permis que les conversations des utilisateurs soient indexées par Google et trouvables publiquement le 25 juillet. Un utilisateur de Reddit a découvert des centaines de conversations complètes exposant des données sensibles, dont des phrases de récupération (seed phrases) de portefeuilles de cryptomonnaies, des numéros de sécurité sociale et des échanges liés à des affaires juridiques.
La cause principale : les liens partagés ne comportaient pas de balises meta noindex, ce qui a permis à Google d’indexer les pages malgré les restrictions définies dans robots.txt. La vulnérabilité a également touché les Artifacts publics, divulguant des informations sur les salaires des employés et des feuilles de route internes des produits. Google a commencé à supprimer les résultats indexés le 26 juillet, tandis que Bing continue de les indexer. Les utilisateurs peuvent révoquer les liens de partage via les paramètres, mais les données déjà exposées ne peuvent pas être effacées.