Vào ngày 25 tháng 7, một người dùng Reddit phát hiện ra rằng truy vấn site:claude.ai/share hiển thị hàng trăm cuộc trò chuyện của người khác với trợ lý AI Claude từ Anthropic trong tìm kiếm của Google. Trong số đó có các cụm từ seed từ ví tiền mã hóa, khóa API, sơ yếu lý lịch có tên và số điện thoại, và những số giống với số an sinh xã hội Mỹ.

Tại sao các liên kết lại xuất hiện trong tìm kiếm Google
Chỉ những cuộc hội thoại mà người dùng đã công khai thông qua tính năng "Chia sẻ" mới xuất hiện trong tìm kiếm. Tính năng này tạo ra một liên kết với lưu ý rằng bất kỳ ai có địa chỉ đó đều có thể xem cuộc trò chuyện. Tuy nhiên, giao diện không cảnh báo rằng trang này có thể được các công cụ tìm kiếm thu thập.
Chủ đề trên Reddit đã thu hút khoảng 8000 lượt bình chọn. Ngoài cụm từ seed và khóa truy cập, trong các cuộc trò chuyện đã được lập chỉ mục còn tìm thấy câu hỏi của một luật sư về việc liệu họ có nghĩa vụ tự báo cáo vi phạm đạo đức nghề nghiệp hay không, các cuộc tranh luận về chính trị và văn bản khiêu dâm.
Cơ chế hoạt động của tính năng "Chia sẻ" trong chatbot này tương tự như video "ẩn" trên YouTube: bạn có thể chia sẻ liên kết, nhưng không thể tìm thấy video đó thông qua tìm kiếm. Điều này được quản lý bởi thẻ meta noindex, thẻ này cấm công cụ tìm kiếm thêm trang vào chỉ mục. Trong Claude, thẻ này không tồn tại, vì vậy bất kỳ địa chỉ đã công khai nào đều tự động trở thành một trang có thể lập chỉ mục bình thường.
Trong khi đó, tệp robots.txt của Anthropic được cấu hình chính xác và chặn các cuộc trò chuyện đã chia sẻ khỏi các bot. Tuy nhiên, điều này là không đủ. Theo logic của Google, lệnh cấm thu thập thông tin không ngăn cản việc lập chỉ mục nếu liên kết đến trang xuất hiện trong các nguồn mở. Một con bot bị từ chối truy cập cũng không thấy được thẻ noindex bên trong. Đó là lý do tại sao một số cuộc hội thoại xuất hiện trong kết quả tìm kiếm với ghi chú về việc thiếu thông tin về trang - công cụ tìm kiếm ghi nhận địa chỉ từ các bài đăng công khai của người khác nhưng không đọc nội dung.
Vấn đề tương tự cũng ảnh hưởng đến các artifact đã công khai - ứng dụng, bảng điều khiển và tài liệu mà người dùng tạo bên trong Claude. Với truy vấn site:claude.ai/public/artifacts, người ta tìm thấy các bảng lương có tên, dữ liệu xuất từ CRM doanh nghiệp và kế hoạch sản phẩm chưa phát hành.
Đến ngày 26 tháng 7, Anthropic đã thêm các thẻ noindex và nofollow. Google bắt đầu loại bỏ các trang khỏi kết quả tìm kiếm. Theo quan sát của Decrypt, các liên kết đến cuộc trò chuyện đã chia sẻ cũng được Bing hiển thị.
Trong một bình luận với VentureBeat, đại diện của nhà phát triển AI tuyên bố rằng người dùng tự quản lý việc công khai các cuộc hội thoại và Anthropic không cung cấp cho các công cụ tìm kiếm danh mục hoặc sơ đồ trang web chứa các cuộc trò chuyện. Các liên kết không thể bị đoán ra hoặc tìm thấy nếu người đó không tự chia sẻ chúng, công ty nhấn mạnh.
Những gì vẫn còn trong quyền truy cập mở
Một số cuộc trò chuyện đã lan truyền qua các bản sao. Trên GitHub đã xuất hiện kho lưu trữ Shared-Claude-Chats với kho lưu trữ 453 cuộc trò chuyện với Claude và 519 cuộc hội thoại với Grok - tổng cộng 11.241 tin nhắn văn bản. Quyền truy cập có thể được thu hồi trong cài đặt Claude ở phần quyền riêng tư. Tuy nhiên, điều này sẽ chỉ chặn việc xem tiếp.
Một câu chuyện tương tự đã xảy ra với OpenAI vào tháng 8 năm 2025. Khi đó, tính năng "Làm cuộc trò chuyện này có thể tìm kiếm" đã gửi hàng nghìn cuộc hội thoại đến Google, Bing và DuckDuckGo. Giám đốc an ninh thông tin của công ty, Dane Stuckey, đã tắt tính năng này, gọi nó là một "thử nghiệm ngắn". Một số cuộc trò chuyện trong số đó vẫn có sẵn trong Internet Archive.
Trước đó, Google đã lập chỉ mục các cuộc hội thoại của người dùng với trợ lý AI DeepSeek. Các tài liệu làm việc, phân tích tài chính và thư từ cá nhân, bao gồm cả bằng tiếng Nga, đã xuất hiện trong kết quả tìm kiếm.
Nhắc lại, vào tháng 7 năm nay, Anthropic đã vô tình gửi cho một người dùng Claude trên gói miễn phí một hóa đơn trị giá 16,6 triệu USD.
end-content




