Mensen deelden privégesprekken met Claude. Daarna vonden vreemden die Claude-gesprekken terug via Google, inclusief walletgegevens en meer.
In de chats stonden ook toegangssleutels, cv’s en bedrijfsbestanden. Anthropic, het bedrijf achter Claude, had hier op het moment van schrijven nog niet op gereageerd.
Claude-gesprekken staan in Google, uitgelegd
Een Reddit-draadje dit weekend liet het probleem zien. Met één simpele zoekactie verschenen pagina na pagina met gedeelde Claude-gesprekken.
Mensen in het draadje gaven een ontbrekende “noindex”-tag de schuld. Die tag zorgt ervoor dat Google een pagina verbergt. De echte reden lijkt anders. Het robots.txt-bestand van Anthropic geeft zoekmachines de opdracht om gedeelde pagina’s over te slaan.
Dit is het probleem: Google opent een geblokkeerde pagina niet. Daardoor ziet Google de verberger-tag daarbinnen ook niet.
Stel je een gesloten deur voor met een briefje achter de deur geplakt. Niemand komt binnen. Niemand leest het briefje.
Google kan wel het webadres tonen. Andere sites linken ernaar, dus weet Google dat de pagina bestaat. Alleen kan Google de inhoud niet zien. Dit legt Google ook uit in hun eigen gids.
Dat klopt met de screenshots die op X rondgaan. Onder elke Claude-link gaf Google aan: “Er is geen informatie beschikbaar voor deze pagina.” Bing liet een vergelijkbare melding zien.
De chats kwamen dus niet in zoekvoorbeelden terecht. Maar wie de link vond, kon erop klikken en alles lezen.
Wat de Deel-knop echt doet
Claude-gesprekken zijn standaard privé. Dat verandert pas wanneer een gebruiker op Delen klikt.
Delen maakt dan een publieke webpagina aan. Die bevat elk bericht dat tot dat moment is verzonden.
Twee dingen staan er volgens de help-pagina’s van Anthropic nooit op: geüploade bestanden en ruwe data die via gekoppelde tools binnenkomt.
Team- en Enterprise-accounts mogen helemaal niet openbaar delen. Dit speelt dus alleen bij gratis, Pro en Max-gebruikers.
Oude deellinks vind je bij Instellingen, Privacy en dan Gedeelde chats. Klik op Ontdelen om ze offline te halen.
Waarom crypto-gebruikers hier op moeten letten
Ontwikkelaars waarschuwden, omdat walletgegevens en inloggegevens zichtbaar waren tussen de resultaten. Sommige mensen konden blijkbaar zelfs de chats van vreemden lezen via Brave Search.
Voor crypto is het risico anders. Een gelekt wachtwoord kun je wijzigen. Een gelekte privésleutel kun je niet vervangen, zoals BeInCrypto eerder aantoonde bij verliezen door gelekte privésleutels.
Kleine wallets zijn al het hoofddoelwit. Chainalysis telde 158.000 persoonlijke wallet-hacks in 2025. Dit trof 80.000 mensen en kostte $713 miljoen.
In 2022 waren het er 54.000. Dit heeft niks met AI-chats te maken, maar laat wel zien waar criminelen zich nu op richten.
Meer handelaren koppelen AI aan wallets om fondsen te verplaatsen of code te controleren. Onderzoekers waarschuwden ook voor tools die wallet herstelzinnen bloot kunnen leggen.
Een waarschuwing is hier op zijn plaats. Niemand heeft bevestigd dat herstelzinnen of werkende sleutels zijn teruggevonden in deze geïndexeerde chats. Er zijn ook geen meldingen van gestolen crypto.
Sommige ontwikkelaars reageerden ook. Deze gedeelde pagina’s waren volgens hen een bewuste keuze van de gebruiker.
Wat gebeurt er nu
De pagina’s zijn niet meer vindbaar via zoekmachines. Ze zijn niet echt weg: iedereen met een opgeslagen link kan het gesprek nog steeds zien. Alleen de eigenaar kan dit stoppen door te ont-delen.
Dit is eerder gebeurd. In september 2025 vond Google bijna 600 Claude-gesprekken, meldde Forbes toen. OpenAI had een maand eerder zijn eigen openbare deelknop weggehaald. Het bedrijf kreeg later een rechtszaak rondom ChatGPT-data delen.
De oplossing is simpel. Laat Google de gedeelde pagina’s openen, en zet daarna de verberg-tag op die pagina’s.
Wat Anthropic beslist, bepaalt of dit voor de derde keer gebeurt.









