Os motores de busca corrigem a falha na indexação de ligações partilhadas do Claude, mas os dados dos utilizadores da Perplexity ainda podem ser pesquisados publicamente

Key Takeaways
  • Os dados de utilizadores da Perplexity continuaram publicamente pesquisáveis após os motores de busca removerem os links partilhados do Claude a 27 de Julho de 2026.
  • Foram expostos ficheiros da Perplexity acessíveis através de estruturas previsíveis de URL, devido à falta de etiquetas noindex e a ausência de protocolos de privacidade.
  • A Protos reportou à plataforma e ao Google, Bing e DuckDuckGo a vulnerabilidade da Perplexity a 27 de Julho de 2026.

Em 27 de julho, a Anthropic e motores de busca como o Google, o Bing e o DuckDuckGo removeram do índice conteúdos do website da Claude após a divulgação de um grande incidente de violação de dados pessoais envolvendo a Claude. No entanto, os motores de busca também se esqueceram de remover os dados de utilizadores expostos de outro serviço de IA, a Perplexity.

Omissões após a correção da falha na Claude

Em 25 de julho de 2026, uma publicação no Reddit revelou um problema de pesquisa na Claude, alegando que algumas conversas já indexadas incluíam credenciais, currículos, informações internas da empresa e discussões privadas. Após a notícia se espalhar rapidamente, os motores de busca removeram do índice o diretório de partilhas públicas da Claude. Contudo, ao lidar com o problema na Claude, os motores de busca falharam em tratar em simultâneo uma situação semelhante na Perplexity: ao pesquisar “Claude” não surge qualquer resultado, mas ao pesquisar “Perplexity” ainda aparecem listas com várias páginas.

A causa raiz da falha na Claude foi a forma como as ligações partilháveis não foram configuradas corretamente com a etiqueta noindex ou com outros acordos de proteção de privacidade, levando a que os motores de busca incluíssem automaticamente as ligações dos clientes e o conteúdo dos respetivos documentos.

Mecanismo da violação de dados do Perplexity Computer

A Protos consegue aceder a dezenas de ficheiros completos do Perplexity Computer provenientes de diferentes clientes ao consultá-los, através de uma estrutura padrão de URL de ligações partilháveis, no Google, no Bing e no DuckDuckGo. Esses documentos não são apenas cache do motor de busca: são ficheiros efetivamente guardados no domínio Perplexity.ai, com títulos específicos para vários temas.

Vale a pena notar que a Perplexity disponibiliza um domínio separado, pplx.app, para clientes que desejem publicar conteúdos voluntariamente na internet — o que não tem relação com o incidente de violação acima mencionado. Como uma pesquisa mais específica, usando palavras-chave diferentes, pode devolver mais resultados, o âmbito do conteúdo afetado pode exceder o que é atualmente conhecido.

Histórico de falhas de privacidade em empresas de IA

Este caso não foi a primeira vez que uma empresa de IA teve problemas de privacidade; o histórico é o seguinte:

OpenAI (julho de 2025): o seu responsável pela segurança afirmou que a empresa removeu uma funcionalidade opcional que permitia que conversas partilhadas do ChatGPT fossem detetadas por motores de busca

Anthropic (setembro de 2025): segundo a Forbes, antes de serem removidas dos resultados de pesquisa, centenas de conversas partilhadas da Claude tinham aparecido nos resultados do Google

Anthropic (25 de julho de 2026): uma publicação no Reddit revelou um problema de pesquisa na Claude, alegando que incluía credenciais, currículos, informações internas da empresa e discussões privadas

Perplexity (27 de julho de 2026): a Protos encontrou que os dados de utilizadores do Perplexity Computer ainda podiam ser pesquisados publicamente; os motores de busca ainda não tinham removido os respetivos índices

Perguntas frequentes

Porque é que os dados de utilizadores da Perplexity aparecem nos resultados de motores de busca?

De acordo com o relatório da Protos, o problema reside no facto de as ligações partilháveis da Perplexity utilizarem uma estrutura padrão de URL previsível e não terem definido acordos de proteção de privacidade adequados (como a etiqueta noindex), o que leva a que os motores de busca incluam automaticamente essas ligações e o respetivo conteúdo nos seus índices. A interface de partilha da Perplexity explica apenas que “qualquer pessoa que tenha a ligação pode ver”, e não avisa de forma explícita que o conteúdo pode ser encontrado por qualquer utilizador de motor de busca.

Ao corrigirem a falha da Claude, os motores de busca corrigiram também o problema da Perplexity?

De acordo com o relatório da Protos, até 27 de julho de 2026, após os motores de busca removerem o diretório de partilha pública da Claude, não trataram em simultâneo uma questão semelhante na Perplexity: ao pesquisar “Perplexity” continuam a surgir listas relacionadas com várias páginas e dados dos utilizadores. A Protos já comunicou esta vulnerabilidade à Perplexity e aos três principais motores de busca.

O domínio pplx.app da Perplexity está relacionado com este incidente de violação?

De acordo com a descrição do artigo, o pplx.app é um domínio separado disponibilizado pela Perplexity para clientes que desejem publicar conteúdos voluntariamente na internet, e não está relacionado com o incidente em que os dados de utilizadores do Perplexity Computer foram indexados por motores de busca.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário