IT Home
85

Tin ngành

Hàng trăm đoạn chat Claude bị Google lập chỉ mục: Anthropic đổ lỗi do người dùng chia sẻ

(giờ Việt Nam)

Tóm tắt AI

Tính năng chia sẻ hội thoại của Claude bị lộ do thiếu thẻ 'noindex', khiến nhiều dữ liệu nhạy cảm như API key và thông tin cá nhân bị Google lập chỉ mục. Anthropic khẳng định chỉ xảy ra khi người dùng tự ý chia sẻ link công khai.

Bản dịch AI

Theo tin từ IT ngày 29 tháng 7, vào ngày 26 tháng 7, tính năng chia sẻ hội thoại của Claude (thuộc Anthropic) đã bị phát hiện gặp rủi ro về quyền riêng tư.

Một người dùng trên Reddit đã đăng bài cho biết, các liên kết công khai được tạo thông qua tính năng "chia sẻ" của người dùng Claude có thể bị các công cụ tìm kiếm như Google lập chỉ mục, dẫn đến việc các bản ghi hội thoại chứa thông tin nhạy cảm như sơ yếu lý lịch, tình trạng sức khỏe, tài liệu nội bộ công ty và thậm chí là khóa API bị công khai.

Sự cố này bắt nguồn từ tính năng chia sẻ hội thoại của Claude. Sau khi người dùng nhấp vào nút "Chia sẻ" ở góc trên bên phải giao diện trò chuyện, hệ thống sẽ tạo ra một liên kết công khai dẫn đến bản sao của cuộc hội thoại đó, bất kỳ ai có liên kết đều có thể xem được. Vấn đề nằm ở chỗ, các trang công khai này không được thêm thẻ "noindex" để ngăn chặn các công cụ tìm kiếm lập chỉ mục.

Mặc dù Anthropic đã sử dụng tệp robots.txt để cấm các trình thu thập dữ liệu (crawler) truy cập vào các trang trò chuyện được chia sẻ từ tháng 9 năm 2025, nhưng theo logic kỹ thuật của Google và Bing, nếu các trang bị cấm truy cập có tồn tại liên kết công khai từ bên ngoài, các công cụ tìm kiếm vẫn có thể lập chỉ mục chúng.

Nội dung hội thoại bị rò rỉ trong sự cố lần này rất đa dạng và chứa lượng lớn thông tin nhạy cảm. Trong đó bao gồm sơ yếu lý lịch cá nhân (chứa tên, thông tin liên lạc và kinh nghiệm làm việc), hồ sơ y tế và dữ liệu thử nghiệm lâm sàng, tài liệu dự án nội bộ doanh nghiệp và hồ sơ đánh giá nhân viên, tư vấn của luật sư về vi phạm đạo đức nghề nghiệp, khóa cá nhân ví tiền điện tử và khóa API.

Ngoài ra, các sản phẩm như ứng dụng tương tác, bảng điều khiển (dashboard) và tài liệu mà người dùng tạo thông qua tính năng Claude Artifacts cũng bị lập chỉ mục. Một số kết quả tìm kiếm thậm chí còn chứa các đoạn hội thoại nhập vai khiêu dâm và báo cáo y tế của bệnh nhân có kèm tên thật.

Người phát ngôn của Anthropic, Amie Rotherham, cho biết công ty tuân thủ các nguyên tắc về quyền riêng tư và sẽ không chủ động gửi danh mục hội thoại hoặc sơ đồ trang web (sitemap) cho các công cụ tìm kiếm.

Bà cho biết các liên kết chia sẻ vốn không thể đoán trước hoặc tự động phát hiện, chúng chỉ bị lập chỉ mục khi người dùng chủ động đăng liên kết lên các nền tảng công khai mà trình thu thập dữ liệu có thể truy cập (như diễn đàn hoặc mạng xã hội).

Người phát ngôn của Google, Ned Adriance, cho biết các công cụ tìm kiếm không kiểm soát việc trang web có công khai hay không, chủ sở hữu trang web có thể sử dụng các công cụ do nền tảng cung cấp để kiểm soát việc thu thập và lập chỉ mục.

Anthropic đã thêm thẻ "noindex" vào các trang chia sẻ của Claude vào ngày 26 tháng 7, các kết quả tìm kiếm liên quan đang dần biến mất khỏi các công cụ như Google, nhưng các liên kết đã bị công khai nếu được bên thứ ba lưu trữ hoặc chuyển tiếp thì vẫn có thể tiếp tục tồn tại.

Lưu ý của IT: Người dùng có thể kiểm tra và thu hồi các liên kết hội thoại đã chia sẻ trong phần Cài đặt (Settings) → Quyền riêng tư (Privacy) → Chia sẻ cuộc trò chuyện (Shared chats) trên Claude.

Đáng chú ý, đây không phải là lần đầu tiên lịch sử trò chuyện AI bị rò rỉ vì lý do tương tự. Vào tháng 7 năm 2025, các liên kết chia sẻ của ChatGPT cũng bị Google lập chỉ mục, OpenAI đã gỡ bỏ tính năng liên quan trong vòng một tuần.

Đọc thêm:

"Liên kết chia sẻ hội thoại Claude vô tình bị Google lập chỉ mục, nội dung trò chuyện riêng tư của người dùng bị phơi bày"

Tuyên bố quảng cáo: Các liên kết chuyển hướng bên ngoài có trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian sàng lọc, kết quả chỉ mang tính chất tham khảo, tất cả các bài viết của IT đều bao gồm tuyên bố này.

ClaudeAnthropicBảo mật AIQuyền riêng tưGoogle
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.