Chats de Claude filtrados en Google: el riesgo de compartir conversaciones con chatbots de IA
Además: vulnerabilidades críticas en n8n y Fastjson. La semana que viene voy a Las Vegas para hacer la cobertura de DEF CON 34, Black Hat y BSides. Se viene el spam del Hacker Summer Camp.
Dark News es un resumen semanal de noticias de ciberseguridad, privacidad y hacking. Los temas están producidos y seleccionados por Juan Brodersen según estos criterios de edición.
24~31
jul
⚡TL;DR
Ya le pasó a ChatGPT y a DeepSeek. Ahora fue el turno de Anthropic: usuarios detectaron que los chats que comparten con terceros son accesibles a cualquiera que tenga el link y que pueden quedar indexados en buscadores. Bastaba tipear site:claude[.]ai/share para encontrarlos. Incluso los “artifacts”.
A favor de Anthropic, al compartir con otros usuarios un chat de Claude, aparece un aviso de que ese chat será accesible públicamente. Es tan simple como compartir un documento de Google Drive y hacerlo público. El tema empezó a circular en Reddit, pero terminó apareciendo en todos lados.
También quedó en el ojo de la tormenta porque se viralizaron distintas versiones sobre cómo Anthropic destruye libros para escanearlos y entrenar modelos de IA. Para peor: ejemplares raros, de los que quizá quede una sola copia. Ah: y también Anthropic fue noticia por borrar una base de datos completa (y darse cuenta del error).
Un follow up: durante la semana siguieron apareciendo hipótesis de qué pudo haber pasado en el hackeo de OpenAI a Hugging Face, que publicó una extensa entrada explicando qué pasó. Y publicó un timeline espectacular del ataque. Aunque el agente siguió comprometiendo empresas, la “carta Skynet” de la que hablamos en la entrega pasada se sostuvo cada vez menos.
En el terreno de las vulnerabilidades, fueron noticia dos grandes en software muy usado por empresas: la plataforma de automatización n8n y Fastjson, una popular biblioteca de Java para procesar datos en formato JSON.
Por último, un caso de borrado de datos de GrapheneOS, un sistema operativo móvil para “des-Google-izar” teléfonos, terminó con un usuario imputado. E investigadores europeos están advirtiendo que las plataformas y redes sociales les bloquean el acceso a los datos. Esto complica el derecho de poder auditar o estudiar qué está pasando en las redes.
☠️ Aviso importante: cobertura de DEF CON 34 ☠️
La semana que viene viajo a Las Vegas, Nevada (EE.UU.) para hacer la cobertura del Hacker Summer Camp: DEF CON 34, Black Hat USA y, este año, sumo BSides Las Vegas.
Vengo preproduciendo contenido con researchers que van a dar charlas que van a generar buenos títulos. La columna vertebral de la cobertura será, como siempre, lo que pase a nivel keynotes y exposiciones de hackers. Habrá, también como siempre, algo de color, desde las villages de DEF CON hasta lo que se esté comentando en los stands más corpo de Black Hat. Un detalle local: hay buena presencia argentina en el main track de ambas conferencias.
Para quienes se hayan suscrito durante el último tiempo, el Hacker Summer Camp es probablemente la semana más importante del año en el mundo (occidental) de los hackers, que convoca a unos 30 mil hackers de distintas partes del mundo y que toma por asalto a la ciudad del pecado todos los años, con unos 40 grados de temperatura que hacen inviable cualquier tipo de sociabilidad por fuera de los hoteles y casinos. Pueden ver este documental.
Algo esperable: en esta edición estarán explícitamente prohibidos los lentes estilo Meta que graban. Y toca badge electrónico (un año sí y otro no), que tendrá que esmerarse porque el de 2024 fue muy bueno:
Por todo esto, va a haber spam de envíos durante la semana que viene. Serán entre semana, seguramente desde el miércoles hasta el domingo.
Luego, Dark News va a entrar en un receso de dos semanas tras del domingo 9 de agosto. Voy a refrescar la agenda con el último envío desde Las Vegas, pero voy contando cómo vendrá la mano.
Por último, si van a Vegas y quieren cruzarse o tomar algo, pueden responder a este correo o contactarme por redes sociales, WhatsApp o Signal (juanbrodersen.41).
La próxima entrega llegará desde Las Vegas 🫡
En esta edición:
🔎 Chats de Claude filtrados en Google: el riesgo de compartir conversaciones con chatbots de IA
🧱 Atacan una falla crítica en Fastjson 1.x sin parche disponible
📱 Borró todo su teléfono con GrapheneOS durante un interrogatorio y fue imputado
🚧 Investigadores dicen que las Big Tech les bloquean el acceso a los datos para trabajar
⏰ Substack dice que leer este correo completo lleva 13 minutos
Dark News #213
Chats de Claude terminaron en Google: el riesgo de compartir conversaciones con chatbots de IA
Conversaciones y “Artifacts” de Claude quedaron expuestos en buscadores, entre ellos, informes médicos, documentos internos de empresas y datos de menores.
Qué pasó. Usuarios de Reddit descubrieron que una búsqueda como site:claude.ai/share mostraba conversaciones compartidas mediante enlaces públicos. La función advierte que “cualquiera con el enlace” puede acceder, pero muchos usuarios aparentemente interpretaron que el contenido solo sería visible para quienes recibieran esa URL.
Qué se encontró. Futurism reportó un informe médico detallado, resultados de ensayos clínicos con nombres de pacientes, documentos con nombres y teléfonos de niños, evaluaciones de empleados y archivos marcados para uso interno.
La respuesta. Anthropic aseguró que no entrega directorios ni mapas del sitio a los buscadores. Según la empresa, los enlaces solo podían ser indexados si alguien los publicaba previamente en un foro, una red social u otro espacio rastreable. Google respondió que los propietarios de los sitios cuentan con controles para impedir la indexación.
El antecedente. En 2025 ocurrió algo similar con cientos de chats de Claude. Ese mismo año, un investigador logró recopilar unas 100.000 conversaciones de ChatGPT que también habían sido compartidas públicamente.
Estado actual. Los resultados dejaron de aparecer en Google el lunes, aunque eso no confirma que todos los enlaces públicos hayan dejado de funcionar.
Los usuarios de Claude pueden revisar sus enlaces públicos en Settings > Privacy > Shared Chats.
n8n arregla un sandbox escape: cómo es la vulnerabilidad
Una falla de alta gravedad en n8n permite que usuarios con permisos para editar workflows escapen del entorno aislado y ejecuten comandos en el servidor donde corre la plataforma.
Qué es. n8n es una plataforma de automatización que permite conectar aplicaciones, bases de datos y servicios para ejecutar tareas mediante flujos de trabajo. Puede instalarse en servidores propios o usarse desde la nube.
Qué pasó. El problema afecta a versiones anteriores a 2.31.5 y desde la 2.32.0 hasta antes de la 2.32.1. n8n publicó las correcciones el 22 de julio y calificó la vulnerabilidad con 8,7 sobre 10. Todavía no tiene un identificador CVE.
Por qué importa. El ataque requiere una cuenta válida con capacidad para crear o modificar workflows, pero no necesita interacción de otra víctima. Los comandos se ejecutan con los privilegios del proceso de n8n, lo que podría exponer bases de datos, servicios internos y entornos de nube conectados.
El riesgo. Los investigadores advierten que un atacante también podría obtener la clave N8N_ENCRYPTION_KEY y descifrar credenciales almacenadas en la plataforma. El impacto dependerá de los permisos de esas credenciales y del acceso que tenga el servidor a otros sistemas.
Qué hacer. La recomendación es actualizar a n8n 2.31.5 o 2.32.1. Restringir la edición de workflows a usuarios confiables es apenas una mitigación temporal. También conviene revisar automatizaciones modificadas recientemente y buscar procesos inusuales como shells, PowerShell, curl o wget iniciados desde n8n o Node.js.
Atacan una falla crítica en Fastjson 1.x sin parche disponible
Atacantes están explotando una vulnerabilidad crítica en Fastjson, una biblioteca de Alibaba ampliamente utilizada para procesar datos JSON en aplicaciones Java.
La falla permite ejecutar código sin autenticación en determinadas instalaciones de Spring Boot.
Qué pasó. La vulnerabilidad, identificada como CVE-2026-16723 y calificada con 9 sobre 10, afecta a Fastjson 1.2.68 hasta 1.2.83. El ataque requiere una aplicación empaquetada como Spring Boot fat JAR, una función expuesta que procese JSON controlado por el atacante y SafeMode desactivado, su configuración predeterminada.
Por qué importa. El atacante puede ejecutar comandos con los permisos del proceso Java. No necesita habilitar AutoType ni encontrar componentes vulnerables adicionales dentro de la aplicación, dos barreras que limitaban ataques anteriores contra Fastjson.
Estado actual. ThreatBook e Imperva detectaron intentos de explotación contra organizaciones de finanzas, salud, tecnología y comercio.
Qué hacer. Alibaba todavía no publicó un parche para Fastjson 1.x. La mitigación inmediata es activar SafeMode, usar la versión restringida 1.2.83_noneautotype o migrar a Fastjson2, que no está afectado.
Borró todo su teléfono con GrapheneOS durante un interrogatorio y fue imputado
Un activista estadounidense fue imputado después de usar una función de seguridad de GrapheneOS que borró todos los datos de su teléfono durante un interrogatorio en un aeropuerto.
GrapheneOS es un sistema operativo móvil basado en Android y enfocado en privacidad y seguridad. Con un PIN especial, permite hacer un wipe completo del dispositivo.
Qué pasó. Samuel Tunick regresaba a Estados Unidos cuando agentes de Aduanas le exigieron desbloquear su Google Pixel. En lugar de entregar el código real, Tunick dio un “código de coacción”. Cuando un agente lo ingresó, el sistema eliminó de forma inmediata e irreversible todos los datos y las eSIM almacenadas en el dispositivo.
La acusación. El Departamento de Justicia lo imputó bajo una norma poco utilizada que prohíbe destruir o dañar bienes para evitar que sean incautados. Aunque el teléfono era suyo, el gobierno sostiene que Tunick engañó al agente para impedir el acceso a la información. Podría recibir hasta cinco años de prisión.
El contexto. Tunick participaba de Defend the Atlanta Forest, un grupo que se oponía a la construcción de un centro de entrenamiento policial conocido como Cop City. Sus abogados afirman que estaba en una lista de vigilancia y que el control fronterizo fue una excusa para investigar a activistas.
Qué sigue. La defensa pidió excluir toda la evidencia obtenida durante el interrogatorio. Dice que Tunick no fue informado de sus derechos, que le negaron asistencia legal y que la revisión del teléfono fue una búsqueda indiscriminada.
Por qué importa. La causa podría ampliar el alcance penal de las búsquedas de dispositivos en fronteras. Especialistas citados por Electronic Frontier Foundation dijeron que no conocían antecedentes de esa ley aplicada contra alguien por borrar sus propios datos.
Investigadores dicen que las Big Tech les bloquean el acceso a los datos para trabajar
A pesar de que la ley europea obliga a las grandes plataformas a abrir datos para investigar desinformación y otros riesgos, investigadores denuncian que TikTok, X y Meta mantienen trabas que vuelven ese acceso casi impracticable.
Qué pasó. La Ley de Servicios Digitales de la Unión Europea permite que investigadores acreditados soliciten datos de las plataformas. Pero equipos académicos reportan rechazos, exigencias de seguridad difíciles de cumplir, límites de consulta y bases incompletas.
Un caso. La Universidad de Maastricht (Países Bajos) pidió acceso a la API de TikTok para analizar la campaña digital que impulsó al político rumano Călin Georgescu. La solicitud fue rechazada. Meses después, TikTok informó que había eliminado una red coordinada de más de 27.000 cuentas falsas que lo promocionaban.
Los obstáculos. X rechazó 11 de las 23 solicitudes registradas por el observatorio DSA40 y cobra por parte de sus datos. TikTok limita las consultas diarias. Meta reemplazó CrowdTangle por una biblioteca que, según investigadores, ofrece menos posibilidades de análisis.
Por qué importa. Sin datos confiables, es más difícil reconstruir cómo se amplifican campañas de desinformación, quién las financia y cómo operan los algoritmos de recomendación. El scraping sirve como alternativa parcial, pero no permite mapear redes completas ni estudiar fenómenos a gran escala.
Qué cambia. La Comisión Europea multó a X con 120 millones de euros por crear barreras al acceso. La plataforma presentó un plan para reducir plazos, eliminar cargos y permitir más scraping.
🔓 Breaches y hacks
Uno de los principales bancos de India sufre un hackeo de envergadura
Nuevo data breach en una aerolínea low cost
“Brinks Home”, de la compañía de seguridad física, habría sido breacheada
🔒 Ransomware
ShinyHunters postea como víctima a Ernst & Young (EY)
Reporte sobre los orígenes de The Gentleman: ArmCorp y Qilin
INC Ransomware, hosteado en Rusia: detalles
💣 Exploits y malware
Nueva vulnerabilidad afecta a Cisco Secure Firewall Management Center (FMC)
Atacantes asociados a Rusia explotan Zimbra
Nueva campaña de malvertising lleva a instalar un ejecutable vía el navegador
🔍 Threat intel y vulnerabilidades
Campaña de Corea del Norte usa un kit de ClickFix
Una nueva investigación advierte sobre los riesgos de conectarse a redes WiFi de hoteles
Reportes: Check Point, Group-IB, Lumen, 1Password, Arctic Wolf, Cisco Talos
🛠️ Tools y updates
Microsoft lanzó su modelo especializado en ciberseguridad
Atlassian, Chrome, HP, MongoDB, Apple y Adobe lanzan updates de seguridad
ClickOps Sentinel, un pipeline open-source que detecta cambios en la consola de AWS
📋 Privacidad y regulaciones
Moonshot, empresa de IA china, open-sourcea su modelo Kimi K3
Dinamarca crea un banco de emergencia para enfrentar eventuales ciberataques
Empresas de tecnología hacen una alianza IA: Open Secure AI Alliance
Este newsletter fue escrito por un humano. Se usó inteligencia artificial generativa para resumir textos, detectar errores de redacción, concordancia y typos. Aun así, puede contener imprecisiones.
Para cualquier comentario, corrección o sugerencia, podés responder este mail. Si tenés información sobre un hackeo, me podés contactar por acá o por mis redes.
Si te sirvió, compartilo: tu recomendación orgánica es mucho más valiosa que cualquier campaña publicitaria.











