Các đoạn chat của Claude AI bị lộ trên kết quả tìm kiếm Google, bao gồm cả khóa ví tiền điện tử

Mạnh Quân
Mạnh Quân
Phản hồi: 0
Tính năng trò chuyện chung của Anthropic vô tình cho phép Google lập chỉ mục dữ liệu nhạy cảm của người dùng, làm dấy lên những câu hỏi mới về quyền riêng tư của AI và bảo mật tài sản kỹ thuật số.

Nếu từng dùng tính năng Share của chatbot Claude để gửi một cuộc trò chuyện cho người khác, bạn có thể đã vô tình khiến nội dung đó xuất hiện trên Google.

Cuối tuần 26 đến 27/7, nhiều người dùng Reddit phát hiện các cuộc trò chuyện được chia sẻ từ Claude có thể được tìm thấy bằng cách tìm kiếm trên Google. Nguyên nhân là các liên kết chia sẻ này không được gắn thẻ "noindex", khiến công cụ tìm kiếm thu thập và lập chỉ mục giống như một trang web công khai. Trong số các nội dung bị phát hiện có trao đổi về pháp lý cá nhân, nội dung nhạy cảm và đặc biệt là ít nhất một khóa riêng tư của ví tiền điện tử, loại thông tin có thể cho phép người khác truy cập toàn bộ tài sản trong ví nếu bị lộ.
1785223687666.png
Anthropic xác nhận sự việc chỉ ảnh hưởng đến các cuộc trò chuyện mà người dùng chủ động tạo liên kết chia sẻ. Những cuộc trò chuyện thông thường trên Claude vẫn được giữ ở chế độ riêng tư. Sau khi sự việc được phản ánh, Google đã gỡ các liên kết này khỏi kết quả tìm kiếm, còn Anthropic thừa nhận đã thiếu biện pháp ngăn công cụ tìm kiếm thu thập dữ liệu từ các trang chia sẻ công khai.

Đáng chú ý, đây không phải lần đầu Anthropic gặp sự cố tương tự. Năm 2025, công ty từng triển khai các biện pháp để ngăn các liên kết chia sẻ bị lập chỉ mục sau một vụ rò rỉ khác. Tuy nhiên, những biện pháp đó dường như không còn phát huy hiệu quả. Vấn đề này cũng không chỉ xảy ra với Anthropic. Trước đây, tính năng chia sẻ cuộc trò chuyện của ChatGPT cũng từng làm dấy lên nhiều lo ngại về quyền riêng tư.

Các chuyên gia cho rằng vụ việc là lời nhắc nhở người dùng không nên lưu trữ hoặc chia sẻ thông tin đặc biệt nhạy cảm trên chatbot AI, nhất là mật khẩu, khóa ví tiền điện tử, mã khôi phục tài khoản hay dữ liệu tài chính. Khác với mật khẩu thông thường có thể đổi lại, nếu khóa riêng tư của ví tiền điện tử bị lộ và tài sản bị đánh cắp, người dùng gần như không có cách nào để lấy lại. Đây cũng là lý do giới bảo mật luôn khuyến cáo không sao chép hoặc lưu trữ các khóa này trên bất kỳ nền tảng AI hay dịch vụ trực tuyến nào, kể cả khi chúng được quảng bá là an toàn.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Viết trả lời...
Back
Top