Folk delte private samtaler med Claude. Så dukket disse Claude-samtalene opp indeksert av Google, med lommebokdetaljer og alt synlig for fremmede.
Samtalene inneholdt også tilgangsnøkler, CV-er og firmadokumenter. Anthropic, selskapet bak Claude, hadde ikke kommentert saken I skrivende stund.
Claude-samtaler indeksert av Google, forklart
En Reddit-tråd i helgen viste problemet. Et enkelt søk ga side etter side med delte Claude-samtaler.
Folk i tråden skyldte på manglende “noindex”-tag. Den taggen forteller Google å skjule en side. Den egentlige årsaken ser ut til å være noe annet. Anthropics robots.txt-fil forteller søkemotorer å hoppe over delingssider.
Her er poenget. Google åpner ikke en blokkert side. Den ser dermed aldri skjule-taggen som er lagt inn.
Tenk på en låst dør med en lapp klistret bak. Ingen kommer inn. Ingen leser lappen heller.
Google kan likevel vise nettadressen. Andre sider lenker til den, så Google vet at den eksisterer. Google ser bare ikke hva som ligger på siden. Googles egen veiledning forklarer dette tydelig.
Det stemmer med skjermbildene som sirkulerer på X. Under hver Claude-lenke sto det hos Google “Ingen informasjon er tilgjengelig for denne siden.” Bing viste noe lignende.
Samtalene dukket altså aldri opp i forhåndsvisningene. Men alle som fant en lenke, kunne klikke på den og lese alt innholdet.
Hva delingsknappen egentlig gjør
Claude-samtaler er private som standard. Det endres bare når en bruker klikker på Del.
Del lager en offentlig nettside. Den inneholder alle meldinger som er sendt frem til det tidspunktet.
To ting holdes unna, ifølge Anthropics egne hjelpesider. Opplastede filer tas ikke med. Heller ikke rådata hentet inn via tilkoblede verktøy.
Team- og Enterprise-kontoer kan ikke dele offentlig i det hele tatt. Dette gjelder altså brukere med gratis, Pro og Max-kontoer.
Gamle lenker finner du under Innstillinger, Personvern, og deretter Delte samtaler. Klikk Fjern deling for å stoppe en lenke.
Derfor bør krypto-brukere bry seg
Utviklere påpekte at lommebokdetaljer og innloggingsinformasjon lå åpent i resultatene, og at noen angivelig kunne lese fremmedes samtaler via Brave Search.
For krypto er risikoen annerledes. Et lekket passord kan endres. En lekket privat nøkkel kan ikke det, som BeInCrypto har vist i tidligere tap ved private nøkkellekkasjer.
Små lommebøker er allerede hovedmålet. Chainalysis registrerte 158 000 personlige lommebok-angrep i 2025. Disse rammet 80 000 personer og kostet $ 713 millioner.
Tallet for 2022 var 54 000. Ingen av disse sakene er koblet til AI-samtaler. Det viser bare hvor tyver legger ned tiden sin nå.
Flere tradere kobler også AI til lommebøker for å flytte midler og sjekke kode. Forskere har påpekt verktøy som kan avsløre lommebokfrase også.
En advarsel hører med. Ingen har bekreftet at det har ligget en seed phrase eller fungerende nøkkel i de indekserte samtalene. Ingen har rapportert om tapte midler heller.
Noen utviklere påpekte også: Disse sidene var offentlige etter brukernes eget valg.
Hva skjer videre
Sidene er borte fra søk. Men de er ikke borte fra nettet. Alle med en lagret lenke kan fortsatt åpne samtalen. Kun eieren kan stoppe det, ved å fjerne deling.
Dette har skjedd før. Google indekserte rett under 600 Claude-samtaler i september 2025, rapporterte Forbes den gang. OpenAI fjernet sin egen offentlige delingsfunksjon en måned tidligere. Nå står de overfor et ChatGPT-søksmål om datadeling.
En enkel løsning finnes. La Google åpne delingssiden, og legg deretter inn skjule-taggen.
Om Anthropic faktisk gjør dette avgjør om det skjer for tredje gang.








