Finst

Claude-chats met walletdata belanden in Google

Gedeelde Claude-links bleken via Google vindbaar, met risico op blootgestelde walletdata, seed phrases en API-sleutels. Anthropic wijst op de inrichting van de deelpagina’s.

Claude-chats met walletdata belanden in Google

Korte samenvatting

  • Gedeelde Claude-chats werden via Google vindbaar, waardoor gevoelige informatie zoals walletdata, toegangssleutels en bedrijfsbestanden zichtbaar kon zijn.
  • Anthropic blokkeert share-pagina’s via robots.txt, maar Google kon de pagina’s alsnog tonen als andere sites ernaar linkten.
  • Voor crypto-gebruikers is dit extra riskant, omdat een gelekte private key of seed phrase direct toegang tot een wallet kan geven.

Gedeelde Claude-chats zijn via Google vindbaar geworden, waardoor gevoelige informatie zoals walletdata, toegangssleutels en bedrijfsbestanden voor derden zichtbaar kon zijn. Voor crypto-gebruikers is dat extra relevant, omdat een gelekte private key of seed phrase veel zwaarder weegt dan een gewoon wachtwoord.

Hoe de chats zichtbaar werden

Volgens meldingen op Reddit verschenen er in één simpele zoekopdracht meerdere gedeelde Claude-pagina’s in Google. De eerste gedachte was dat een ontbrekende noindex-tag de oorzaak moest zijn, maar de technische uitleg wijst vooral naar de manier waarop de deelpagina’s zijn ingericht.

Anthropic gebruikt robots.txt om zoekmachines weg te houden van de share-pagina’s. Daardoor kan Google de pagina zelf niet openen en ziet het ook de tag niet die de pagina uit de index moet houden. Google kan de webadressen wel blijven tonen als andere sites ernaar linken, maar geeft dan aan dat er geen informatie beschikbaar is voor die pagina.

Dat verklaart waarom de chats niet als normale zoekresultaten met preview verschenen, maar wel via de link zelf leesbaar waren. Wie zo’n gedeelde link had, kon de volledige chat openen.

Waarom crypto-gebruikers moeten opletten

In de gemelde chats stonden naast walletgegevens ook logincredentials en andere gevoelige documenten. Voor crypto is dat een serieus risico, omdat een wachtwoord nog te wijzigen is, terwijl een private key of seed phrase direct toegang kan geven aan een wallet.

De kwestie raakt ook aan een bredere trend: steeds meer traders en developers koppelen AI-tools aan wallets, code en workflows. Juist dan kan een fout in delen of indexeren snel uitlopen op een privacyprobleem met financiële gevolgen. Er zijn bovendien eerder al waarschuwingen geweest dat AI-tools gevoelige walletinformatie kunnen blootleggen. Dat sluit aan bij de bredere schade die ontstaat wanneer private keys in verkeerde handen vallen.

Eerdere signalen rond Anthropic

De zaak staat niet op zichzelf. Anthropic kreeg eerder al kritiek na meerdere security-incidenten, waaronder een lek van broncode voor Claude Code en meldingen over kwetsbaarheden in Claude.ai die gevoelige data konden laten uitlekken. Ook lag het bedrijf onder vuur door een verborgen tracker in Claude Code en een grote copyrightschikking rond het trainen van Claude.

Voor Europese crypto-lezers is vooral relevant dat dit laat zien hoe snel data die via AI-tools wordt gedeeld, buiten de bedoelde context kan belanden. In een markt waar wallets, seed phrases en API-sleutels vaak in dezelfde werkomgeving circuleren, kan een ogenschijnlijk kleine deelinstelling al genoeg zijn om een groot beveiligingsprobleem te creëren.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.