Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Bastava una ricerca mirata su Google — site:claude.ai/share — per trovare migliaia di conversazioni condivise di Claude, il chatbot sviluppato da Anthropic. Il problema, emerso nel weekend del 26-27 luglio 2026, non è stato un attacco hacker ma un errore di configurazione del file robots.txt: i motori di ricerca potevano indicizzare i link anche senza poterne leggere il contenuto. Alcune di quelle chat contenevano dati sensibili, chiavi crittografiche incluse. La vicenda si è chiusa in poche ore, ma riaccende i riflettori su quanto sia fragile il confine tra condivisione privata ed esposizione pubblica negli strumenti di intelligenza artificiale.
Gli utenti di Reddit hanno scoperto che una semplice Google dork restituiva pagine su pagine di link a chat condivise con Claude. La funzione di condivisione dell’assistente funziona così: l’utente clicca su «Condividi», Claude genera un URL pubblico con lo snapshot della conversazione e chi riceve il link può leggerla. Quello che mancava era un meccanismo efficace per tenerle fuori dai motori di ricerca.
Secondo quanto ricostruito da BeInCrypto, la causa non era l’assenza di un tag noindex, ma il fatto che il file robots.txt di Anthropic impediva ai crawler di visitare le pagine. Google non poteva scansionare il contenuto e quindi non poteva vedere l’eventuale tag di nascondimento collocato all’interno. Mostrava comunque il link, perché altre pagine web vi rimandavano. Una protezione a metà: sufficiente a oscurare le anteprime («Nessuna informazione disponibile per questa pagina» segnalava Google), ma non a impedire che qualcuno cliccasse e leggesse tutto.
Anthropic è intervenuta rapidamente. Dopo le prime segnalazioni, i link sono spariti dai risultati di Google. Su Bing e Brave Search sono rimasti visibili più a lungo, un particolare che The Decoder e BeInCrypto segnalano e che allunga l’ombra su eventuali copie intermedie già salvate da terzi.
Nei link transitati su Google c’era di tutto: discussioni di programmazione, domande legali, la creazione di book review fasulle e persino fanfiction per adulti. Il punto critico, però, è un altro. Diverse segnalazioni parlano di chiavi crittografiche e dettagli di wallet finiti in conversazioni condivise. ZDNET scrive di non aver potuto confermare direttamente la presenza di wallet, ma il dato è ripreso sia da The Decoder sia da BeInCrypto.
Le chat private — quelle mai condivise — non sono state toccate. La falla ha riguardato solo i link generati volontariamente dagli utenti. Ma la distinzione è sottile: molti hanno usato «Condividi» pensando a un invio privato, non alla creazione di una pagina web pubblica e potenzialmente indicizzabile.

I numeri sugli attacchi ai wallet personali danno la misura del rischio: nel 2025, secondo Chainalysis, si sono registrati 158.000 attacchi che hanno colpito 80.000 persone per un costo complessivo di 713 milioni di dollari. Nel 2022 erano 54.000. Anche se nessuna delle chat Claude è stata collegata a un furto effettivo, gli sviluppatori crypto sanno che una chiave privata esposta non si può cambiare come una password.
La procedura per controllare è semplice:
Se qualche conversazione risulta condivisa e non deve più esserlo, basta cliccare su Annulla condivisione. Da quel momento il link smette di funzionare. I link già salvati da qualcuno, però, continueranno a essere accessibili se il proprietario non li disattiva. Il consiglio di ZDNET è netto: essere cauti nel creare link di condivisione, soprattutto quando si inseriscono dati personali, lavorativi o finanziari. Gli account Team ed Enterprise non possono comunque condividere chat pubblicamente: la questione riguarda solo utenti Free, Pro e Max.
Non è la prima volta che succede. A settembre 2025, secondo quanto riportato da Forbes e ripreso da BeInCrypto, circa 600 chat di Claude erano già state indicizzate su Google. Prima ancora, OpenAI e Grok avevano affrontato incidenti simili. OpenAI arrivò a rimuovere del tutto l’opzione di condivisione pubblica di ChatGPT.
La ripetizione a distanza di dieci mesi, stavolta su scala molto più ampia, mostra un problema di processo: la funzione di condivisione viene trattata come un semplice generatore di URL, non come una pubblicazione web che richiede le stesse precauzioni di qualsiasi pagina indicizzabile. La soluzione tecnica, suggerita da BeInCrypto, è lineare: consentire ai crawler di aprire le pagine condivise, inserire il tag noindex e lasciare che lo leggano. Finché Anthropic non adotta un meccanismo del genere, il rischio che un nuovo lotto di link finisca nei risultati di ricerca rimane concreto.
La condivisione pubblica di una chat AI non è un messaggio privato con scadenza: è un documento web. E senza un controllo rigoroso sull’indicizzazione, chiunque può trovarlo.