De acordo com a Decrypt, uma falha de configuração no recurso de compartilhamento de chats do Claude, da Anthropic — causada pela ausência de tags noindex — permitiu que conversas dos usuários fossem indexadas pelo Google e ficassem publicamente pesquisáveis em 25 de julho. Um usuário do Reddit descobriu centenas de conversas completas expondo dados sensíveis, incluindo frases-semente de carteiras de criptomoedas, números de Seguro Social e discussões jurídicas.
A causa raiz: links compartilhados não tinham as tags meta noindex, o que permitiu que o Google indexasse páginas apesar das restrições do robots.txt. A vulnerabilidade também afetou Artifacts públicos, vazando informações de salários de funcionários e roteiros internos de produto. O Google começou a remover resultados indexados em 26 de julho, embora o Bing continue indexando. Os usuários podem revogar links de compartilhamento nas configurações, mas os dados que já foram expostos não podem ser apagados.