Các bản ghi trò chuyện của Claude có thể được tìm thấy công khai thông qua tìm kiếm của Google

iconMetaEra
Chia sẻ
AI summary iconTóm tắt
Một vụ vi phạm bảo mật gần đây liên quan đến hồ sơ trò chuyện của Claude cho thấy các cuộc hội thoại được chia sẻ có thể được lập chỉ mục và tìm thấy qua tìm kiếm của Google. Vấn đề này đã khiến dữ liệu nhạy cảm như khóa ví tiền điện tử bị lộ. Anthropic sau đó đã thêm thẻ 'noindex' để ngăn chặn việc lập chỉ mục thêm. Tin tức tiền điện tử này theo sau các lỗ hổng bảo mật tương tự trong ChatGPT và Grok.
Tháng 7 năm 2026, một số người dùng phát hiện có thể sử dụng cú pháp tìm kiếm của Google để truy xuất hàng loạt bản ghi cuộc trò chuyện được chia sẻ của người dùng Claude. Nguyên nhân là chức năng chia sẻ của Claude tạo ra các trang web công khai thay vì liên kết riêng tư; mặc dù trang có bảo vệ bằng robots.txt, nhưng thiếu thẻ meta noindex quan trọng, khiến công cụ tìm kiếm thu thập cả URL và nội dung trang. Trong kết quả tìm kiếm, đã phát hiện các thông tin nhạy cảm như khóa ví tiền điện tử và số an sinh xã hội của người dùng. Hiện tại, Anthropic đã khắc phục khẩn cấp bằng cách thêm thẻ noindex để ngăn chặn việc thu thập thêm. Vấn đề này không phải là trường hợp duy nhất; trước đó, ChatGPT của OpenAI và Grok của xAI cũng từng gặp lỗ hổng bảo mật hoàn toàn tương tự.

Tác giả bài viết, nguồn: LeFengwang

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Từ khóa riêng tư tiền điện tử đến thông tin danh tính, Reddit đang khơi dậy một làn sóng tò mò xâm phạm quyền riêng tư của người khác.

Embodied intelligence invades the greasy kitchen

Câu chuyện làm việc của robot dưới lưu lượng một triệu

Tiến sĩ Mù Vĩ, cựu Phó Chủ tịch Covariant AI và CTO của Zhoupu Data, đảm nhiệm vị trí CTO của «Shu Tu Technology».

Đội ngũ sáng lập vừa chính thức ra mắt, đồng thời danh sách nhà đầu tư và cổ đông của công ty khởi nghiệp AI vật lý này cũng được tiết lộ.

Beta Infinity sẽ nhắm vào thị trường xanh khổng lồ trị giá nghìn tỷ đô la cho robot tiêu dùng.

26 năm đối với trí tuệ thân thể tương đương với 23 năm đối với mô hình ngôn ngữ lớn.

Ngày 26 tháng 7 năm 2026, một người dùng Reddit đã đăng bài trên cộng đồng cho biết, sử dụng cú pháp tìm kiếm trang web của Google site:claude.ai/share, có thể truy xuất hàng ngàn bản ghi cuộc trò chuyện được chia sẻ của người dùng Claude.

Sau khi người dùng nhấp vào nút "Chia sẻ" trong Claude, hệ thống sẽ tạo ra một trang web công khai không yêu cầu đăng nhập hoặc xác minh danh tính, thay vì một liên kết riêng tư chỉ dành cho đối tượng được chỉ định.

Các trang này không có sự khác biệt bản chất so với các trang web thông thường trên internet và đáp ứng điều kiện để các trình thu thập thông tin của công cụ tìm kiếm quét và lập chỉ mục. Tuy nhiên, phần lớn người dùng từng sử dụng tính năng chia sẻ chưa bao giờ nhận được cảnh báo rủi ro liên quan.

Bài đăng sau khi được đăng tải đã nhanh chóng lan truyền trên các nền tảng mạng xã hội nước ngoài, tranh cãi về thiết kế cơ chế "chia sẻ là công khai" tiếp tục gia tăng, cùng với đó là hàng loạt trường hợp rò rỉ quyền riêng tư vượt quá kỳ vọng của công chúng lần lượt được phơi bày.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Khi ngày càng nhiều người tham gia tìm kiếm, một số trường hợp cực kỳ kịch tính đã được đào ra. Trong chốc lát, việc tìm kiếm lịch sử trò chuyện của các thành viên khác trở thành niềm vui lớn trong cộng đồng. Mọi người tìm kiếm sự riêng tư của các người dùng khác, thỉnh thoảng thảo luận và cảm thán, và không ngừng tận hưởng điều đó.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Trong các nội dung được truy xuất, hai loại thông tin có rủi ro nổi bật nhất.

Một là thông tin tài sản mã hóa. Có người đã tìm thấy ví và mật khẩu của một người dùng. Người dùng mạng theo dõi lịch sử trò chuyện để tìm ví tương ứng, bên trong chỉ có số dư 2,73 USD. Đáng buồn cười hơn nữa, người dùng mạng tốt bụng muốn cảnh báo chủ sở hữu về việc rò rỉ khóa bí mật, nhưng tìm khắp cuộc trò chuyện cũng không thấy bất kỳ thông tin liên hệ nào — đến nay, người dùng này có thể vẫn không biết khóa ví của mình đã bị phơi bày trên toàn mạng.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Thứ hai là thông tin nhận dạng cốt lõi. Một số người dùng xác nhận rằng họ đã tìm thấy các cuộc hội thoại đầy đủ chứa số an sinh xã hội (SSN) trong kết quả tìm kiếm. Thông tin này nếu rơi vào tay thị trường đen có thể gây ra những tổn hại thực tế như đánh cắp danh tính và lừa đảo tài chính.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Ngoài ra, các nội dung được tìm thấy còn bao gồm nhiều loại thông tin riêng tư như tài liệu dự án của những người làm nghề đã xác minh danh tính, cuộc trò chuyện tư vấn pháp lý, sơ yếu lý lịch cá nhân, nội dung dành cho người lớn, v.v. Rất nhiều nội dung cá nhân vốn chỉ nên lưu chuyển trong phạm vi nhỏ đã không có bất kỳ rào cản nào và bị đưa vào kho chỉ mục của các công cụ tìm kiếm công cộng.

Tại sao robots.txt không ngăn được việc thu thập?

Sau khi sự việc lan truyền, một số người dùng tinh ý đã tìm thấy tệp robots.txt của Claude, phát hiện trong đó có ghi rõ Disallow: /share/*, tức là quy định cấm các công cụ thu thập dữ liệu truy cập đường dẫn /share.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Vì có quy định rõ ràng, tại sao cuộc hội thoại vẫn bị công cụ tìm kiếm thu thập? Đây là chi tiết kỹ thuật quan trọng nhất của sự kiện này.

Để làm rõ vấn đề này, trước tiên cần phân biệt hai khái niệm: thu thập và lập chỉ mục:

  • robots.txt có tác dụng thỏa thuận với các trình thu thập dữ liệu: đừng chủ động trích xuất nội dung các trang trong đường dẫn này. Nó chỉ có thể ngăn các trình thu thập dữ liệu truy cập theo các liên kết nội bộ trên trang web, nhưng không có tính ràng buộc bắt buộc, và cũng không thể ngăn các công cụ tìm kiếm đưa chính URL đó vào kết quả tìm kiếm.
  • Công cụ tìm kiếm phát hiện một liên kết, cùng với một con đường khác: thông qua các liên kết ngoài từ các trang web công khai bên ngoài. Bất cứ khi nào người dùng chia sẻ liên kết Claude lên Reddit, X, các diễn đàn công khai, tài liệu GitHub hoặc bất kỳ trang công khai nào có thể được thu thập dữ liệu, Google sẽ phát hiện liên kết /share khi thu thập dữ liệu trang đó.

Ngay cả khi robots.txt cấm bot thu thập dữ liệu đọc nội dung trang, Google vẫn sẽ đưa URL này vào kết quả tìm kiếm, chỉ là không hiển thị tóm tắt trang. Điều thực sự giúp trang hoàn toàn không xuất hiện trong kết quả tìm kiếm là thẻ meta noindex trong HTML của trang, nó sẽ trực tiếp gửi lệnh đến công cụ tìm kiếm: không được đưa trang này vào kho chỉ mục.

At the time of the incident, all of Claude’s shared pages were missing this critical noindex configuration. The platform relied solely on robots.txt for partial protection, lacking an effective anti-indexing mechanism. According to community users’ investigations, in September 2025, Claude had previously experienced a small-scale incident of similar indexing, during which Google estimated that fewer than 600 conversations were indexed and subsequently removed, but this did not prompt the platform to fully implement comprehensive protection settings.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Một vấn đề khác của sự kiện này là, Google đã phát hiện những liên kết chia sẻ được tạo thành từ UUID ngẫu nhiên thông qua con đường nào?

Một số người dùng đã chỉ rõ rằng, việc bạo lực liệt kê hàng tỷ tổ hợp ký tự là gần như không thể, con đường cốt lõi chắc chắn là các liên kết bên ngoài. Giả thuyết phổ biến là một số người dùng đã đăng các liên kết chia sẻ lên các trang công khai như diễn đàn công khai, nền tảng mạng xã hội, tài liệu dự án mã nguồn mở—những trang có thể được các công cụ thu thập dữ liệu truy cập—và Google đã đồng thời phát hiện các liên kết /share tương ứng khi thu thập dữ liệu từ các trang này.

Một số người dùng cũng cho rằng các sản phẩm giao tiếp thuộc Google như Gmail, Google Chat có thể là một trong những nguồn liên kết. Tuy nhiên, tuyên bố này chỉ là suy đoán của cộng đồng và hiện chưa có bằng chứng thực tế hỗ trợ.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Đối với sự kiện này, Anthropic dường như cũng đã thực hiện các biện pháp khắc phục khẩn cấp. Người dùng thử nghiệm phát hiện rằng, khi thực hiện lệnh site:claude.ai/share, Google đã hiển thị kết quả "Không tìm thấy tài liệu phù hợp". Cộng đồng bên ngoài đều cho rằng, nền tảng đã khẩn cấp thêm thẻ noindex vào tất cả các trang phiên chia sẻ, ngăn chặn việc thu thập dữ liệu mới tiếp tục xảy ra.

Tuy nhiên, việc sửa chữa có tính chất trễ tự nhiên: các công cụ tìm kiếm khác như Bing, Brave có chu kỳ cập nhật bộ nhớ đệm riêng biệt, và các trang lịch sử đã được thu thập sẽ không biến mất ngay lập tức.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

OpenAI và Grok có lỗ hổng bảo mật riêng tư

Thực tế, các vấn đề cấu hình chỉ mục này không phải là độc quyền của Anthropic.

Vài năm trước, tính năng chia sẻ hội thoại của ChatGPT đã từng gặp vấn đề bảo mật hoàn toàn giống nhau. Sau sự việc, OpenAI đã nhanh chóng bổ sung cấu hình noindex cho trang và thêm cảnh báo rủi ro vào cửa sổ chia sẻ, nhưng thiết kế nền tảng của cơ chế chia sẻ vẫn không thay đổi.

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Chia sẻ một lần = công khai trên toàn mạng? Claude bị phanh phui rằng lịch sử trò chuyện có thể tìm thấy trực tiếp trên Google

Hiện nay Anthropic gặp vấn đề tương tự, về bản chất là hai nhà sản xuất hàng đầu đã áp dụng cùng một tư tưởng thiết kế bảo mật.

Cùng lĩnh vực này, Grok cũng từng vấp phải cùng một sai lầm. Năm 2025, hàng trăm nghìn cuộc hội thoại được chia sẻ trên nền tảng Grok đã bị Google thu thập hàng loạt, gây ra tranh cãi về quyền riêng tư ở quy mô tương đương.

Sau sự cố, xAI đã xây dựng nhiều lớp phòng vệ trước từ cấp độ kiến trúc, chẳng hạn như bắt buộc thêm thẻ noindex vào tất cả các trang chia sẻ và đồng thời siết chặt quy tắc thu thập của toàn bộ tệp robots.txt; hai lớp bảo vệ này được triển khai đồng thời, đặt ra các hạn chế rõ ràng ở cả hai khâu: thu thập của công cụ爬虫 và ghi nhận kết quả.

Lợi thế cốt lõi của giải pháp này là đặt lớp bảo vệ ở phía trước, thay vì dựa vào thói quen sử dụng của người dùng để đảm bảo an toàn. Tuy nhiên, nhìn chung trong toàn ngành, logic thiết kế cốt lõi của các vấn đề này vẫn chưa được sửa đổi rộng rãi.

Làm thế nào để khắc phục điểm yếu trong cấu hình chỉ số và thiết kế chia sẻ

Các lỗ hổng tương tự liên tiếp xảy ra tại OpenAI và Anthropic cũng thúc đẩy cộng đồng tự phản ánh về tư duy thiết kế sản phẩm phổ biến trong ngành.

Chức năng chia sẻ hội thoại giúp lan tỏa nội dung và thúc đẩy tăng trưởng sản phẩm, do đó các nhà sản xuất thường ưu tiên đảm bảo trải nghiệm người dùng; nhưng các biện pháp bảo vệ quyền riêng tư như phản chỉ mục và phân cấp quyền hạn thường chỉ được bổ sung vội vàng qua các bản vá tạm thời sau khi xảy ra sự cố an toàn và làn sóng phản ứng dư luận.

Nhiều người dùng mạng đã kêu gọi nền tảng cần xây dựng hệ thống bảo vệ toàn diện hơn từ nền tảng cơ bản. Hầu hết người dùng thông thường không hiểu các công nghệ mạng như noindex hay bộ nhớ đệm của trình thu thập thông tin web, nên khó nhận thức được rằng việc chia sẻ liên kết ẩn chứa rủi ro.

从产品技术的角度看,目前可行的优化思路相对成熟,实现成本也可控,其中最基础的一层,是将 noindex 设为分享页面的默认配置,从源头阻断搜索引擎的收录路径。

Trên cơ sở này, bạn cũng có thể thu hẹp rủi ro thêm thông qua thiết kế quyền hạn, chẳng hạn như tăng cường xác thực đăng nhập, hỗ trợ người dùng đặt mật khẩu truy cập cho liên kết và tự định nghĩa thời gian hiệu lực, giúp kiểm soát tốt hơn phạm vi và thời gian chia sẻ.

Đồng thời, đưa ra cảnh báo rủi ro rõ ràng ngay bên cạnh nút chia sẻ, không dùng thuật ngữ mơ hồ, mà nói trực tiếp rằng liên kết có thể bị công cụ tìm kiếm lập chỉ mục, giúp người dùng hiểu rõ tính chất công khai trước khi nhấp vào.

Những điều chỉnh này không yêu cầu thay đổi lớn về kiến trúc sản phẩm, nhưng có thể hiệu quả thu hẹp khoảng cách giữa kỳ vọng về quyền riêng tư của người dùng và cơ chế thực tế của sản phẩm.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.