Trong kết quả tìm kiếm Google tìm thấy các cuộc trò chuyện Claude có chứa khóa ví tiền mã hóa

cryptonews.ruXuất bản vào 2026-07-28Cập nhật gần nhất vào 2026-07-28

Tóm tắt

Ngày 25/7, một người dùng Reddit phát hiện rằng tìm kiếm `site:claude.ai/share` trên Google hiển thị hàng trăm cuộc trò chuyện riêng tư của người khác với trợ lý AI Claude. Dữ liệu bị rò rỉ bao gồm cụm từ khôi phục ví tiền điện tử, khóa API, sơ yếu lý lịch và cả số An sinh Xã hội Mỹ. Lý do là tính năng "Chia sẻ" của Claude đã tạo liên kết công khai nhưng thiếu thẻ meta `noindex`, cho phép công cụ tìm kiếm lập chỉ mục các trang này. Mặc dù tệp `robots.txt` được cấu hình đúng, Google vẫn có thể tìm thấy và lập chỉ mục các liên kết được đăng ở nơi khác. Sự cố cũng ảnh hưởng đến các "artifacts" (tài liệu, bảng điều khiển) được công khai trên nền tảng. Đến ngày 26/7, Anthropic đã bổ sung các thẻ cần thiết để ngăn lập chỉ mục. Tuy nhiên, một số cuộc trò chuyện đã được sao chép và lưu trữ công khai trên GitHub. Sự cố tương tự đã xảy ra trước đó với OpenAI và DeepSeek, cho thấy rủi ro tiềm ẩn khi chia sẻ dữ liệu nhạy cảm với các trợ lý AI.

Vào ngày 25 tháng 7, một người dùng Reddit phát hiện ra rằng truy vấn site:claude.ai/share hiển thị hàng trăm cuộc trò chuyện của người khác với trợ lý AI Claude từ Anthropic trong tìm kiếm của Google. Trong số đó có các cụm từ seed từ ví tiền mã hóa, khóa API, sơ yếu lý lịch có tên và số điện thoại, và những số giống với số an sinh xã hội Mỹ.

Nguồn: Reddit.

Tại sao các liên kết lại xuất hiện trong tìm kiếm Google

Chỉ những cuộc hội thoại mà người dùng đã công khai thông qua tính năng "Chia sẻ" mới xuất hiện trong tìm kiếm. Tính năng này tạo ra một liên kết với lưu ý rằng bất kỳ ai có địa chỉ đó đều có thể xem cuộc trò chuyện. Tuy nhiên, giao diện không cảnh báo rằng trang này có thể được các công cụ tìm kiếm thu thập.

Chủ đề trên Reddit đã thu hút khoảng 8000 lượt bình chọn. Ngoài cụm từ seed và khóa truy cập, trong các cuộc trò chuyện đã được lập chỉ mục còn tìm thấy câu hỏi của một luật sư về việc liệu họ có nghĩa vụ tự báo cáo vi phạm đạo đức nghề nghiệp hay không, các cuộc tranh luận về chính trị và văn bản khiêu dâm.

Cơ chế hoạt động của tính năng "Chia sẻ" trong chatbot này tương tự như video "ẩn" trên YouTube: bạn có thể chia sẻ liên kết, nhưng không thể tìm thấy video đó thông qua tìm kiếm. Điều này được quản lý bởi thẻ meta noindex, thẻ này cấm công cụ tìm kiếm thêm trang vào chỉ mục. Trong Claude, thẻ này không tồn tại, vì vậy bất kỳ địa chỉ đã công khai nào đều tự động trở thành một trang có thể lập chỉ mục bình thường.

Trong khi đó, tệp robots.txt của Anthropic được cấu hình chính xác và chặn các cuộc trò chuyện đã chia sẻ khỏi các bot. Tuy nhiên, điều này là không đủ. Theo logic của Google, lệnh cấm thu thập thông tin không ngăn cản việc lập chỉ mục nếu liên kết đến trang xuất hiện trong các nguồn mở. Một con bot bị từ chối truy cập cũng không thấy được thẻ noindex bên trong. Đó là lý do tại sao một số cuộc hội thoại xuất hiện trong kết quả tìm kiếm với ghi chú về việc thiếu thông tin về trang - công cụ tìm kiếm ghi nhận địa chỉ từ các bài đăng công khai của người khác nhưng không đọc nội dung.

Vấn đề tương tự cũng ảnh hưởng đến các artifact đã công khai - ứng dụng, bảng điều khiển và tài liệu mà người dùng tạo bên trong Claude. Với truy vấn site:claude.ai/public/artifacts, người ta tìm thấy các bảng lương có tên, dữ liệu xuất từ CRM doanh nghiệp và kế hoạch sản phẩm chưa phát hành.

Đến ngày 26 tháng 7, Anthropic đã thêm các thẻ noindex và nofollow. Google bắt đầu loại bỏ các trang khỏi kết quả tìm kiếm. Theo quan sát của Decrypt, các liên kết đến cuộc trò chuyện đã chia sẻ cũng được Bing hiển thị.

Trong một bình luận với VentureBeat, đại diện của nhà phát triển AI tuyên bố rằng người dùng tự quản lý việc công khai các cuộc hội thoại và Anthropic không cung cấp cho các công cụ tìm kiếm danh mục hoặc sơ đồ trang web chứa các cuộc trò chuyện. Các liên kết không thể bị đoán ra hoặc tìm thấy nếu người đó không tự chia sẻ chúng, công ty nhấn mạnh.

Những gì vẫn còn trong quyền truy cập mở

Một số cuộc trò chuyện đã lan truyền qua các bản sao. Trên GitHub đã xuất hiện kho lưu trữ Shared-Claude-Chats với kho lưu trữ 453 cuộc trò chuyện với Claude và 519 cuộc hội thoại với Grok - tổng cộng 11.241 tin nhắn văn bản. Quyền truy cập có thể được thu hồi trong cài đặt Claude ở phần quyền riêng tư. Tuy nhiên, điều này sẽ chỉ chặn việc xem tiếp.

Một câu chuyện tương tự đã xảy ra với OpenAI vào tháng 8 năm 2025. Khi đó, tính năng "Làm cuộc trò chuyện này có thể tìm kiếm" đã gửi hàng nghìn cuộc hội thoại đến Google, Bing và DuckDuckGo. Giám đốc an ninh thông tin của công ty, Dane Stuckey, đã tắt tính năng này, gọi nó là một "thử nghiệm ngắn". Một số cuộc trò chuyện trong số đó vẫn có sẵn trong Internet Archive.

Trước đó, Google đã lập chỉ mục các cuộc hội thoại của người dùng với trợ lý AI DeepSeek. Các tài liệu làm việc, phân tích tài chính và thư từ cá nhân, bao gồm cả bằng tiếng Nga, đã xuất hiện trong kết quả tìm kiếm.

Nhắc lại, vào tháng 7 năm nay, Anthropic đã vô tình gửi cho một người dùng Claude trên gói miễn phí một hóa đơn trị giá 16,6 triệu USD.

end-content

Câu hỏi Liên quan

QNgười dùng Reddit đã phát hiện điều gì về các cuộc trò chuyện Claude trên Google vào ngày 25 tháng 7?

ANgười dùng Reddit phát hiện rằng tìm kiếm với cú pháp site:claude.ai/share trên Google hiển thị hàng trăm cuộc trò chuyện được chia sẻ công khai của người khác với trợ lý AI Claude. Trong số đó có cụm từ khôi phục (seed phrase) ví tiền điện tử, khóa API, sơ yếu lý lịch chứa tên và số điện thoại, cùng các số nghi là số An sinh xã hội Mỹ.

QTại sao các liên kết đến các cuộc trò chuyện Claude này lại xuất hiện trong kết quả tìm kiếm của Google?

ACác liên kết này xuất hiện trong kết quả tìm kiếm vì tính năng 'Chia sẻ' của Claude đã tạo ra các trang có thể lập chỉ mục công khai mà thiếu thẻ meta 'noindex' để ngăn các công cụ tìm kiếm thu thập thông tin. Mặc dù file robots.txt của Anthropic đã chặn robot, nhưng Google vẫn lập chỉ mục các liên kết khi tìm thấy chúng từ các nguồn công khai khác (như bài đăng trên mạng xã hội), ngay cả khi không đọc được nội dung trang.

QAnthropic đã làm gì để giải quyết sự cố rò rỉ thông tin này?

AĐến ngày 26 tháng 7, Anthropic đã thêm các thẻ 'noindex' và 'nofollow' vào các trang chia sẻ để ngăn công cụ tìm kiếm lập chỉ mục. Google sau đó bắt đầu loại bỏ các trang này khỏi kết quả tìm kiếm. Công ty cũng nhấn mạnh rằng người dùng tự quản lý việc chia sẻ và họ không chủ động gửi danh mục hoặc sơ đồ trang web chứa các cuộc trò chuyện cho công cụ tìm kiếm.

QHậu quả của sự cố này là gì và thông tin nào vẫn có thể bị truy cập?

AMột số cuộc trò chuyện đã bị sao chép và lưu trữ công khai, chẳng hạn như trên một kho lưu trữ GitHub chứa 453 cuộc trò chuyện với Claude và 519 cuộc với Grok. Người dùng có thể thu hồi quyền truy cập trong cài đặt riêng tư, nhưng điều này chỉ ngăn việc xem trong tương lai chứ không xóa các bản sao đã được lưu trữ ở nơi khác.

QCó sự cố tương tự nào từng xảy ra với các công ty AI khác trước đây không?

ACó. Vào tháng 8 năm 2025, OpenAI đã vô tình gửi hàng nghìn cuộc trò chuyện từ tính năng 'Làm cuộc trò chuyện này có thể tìm kiếm được' đến Google, Bing và DuckDuckGo. Một số trong số đó vẫn có sẵn trên Internet Archive. Ngoài ra, Google trước đây cũng đã lập chỉ mục các cuộc trò chuyện của người dùng với trợ lý AI DeepSeek, làm lộ tài liệu công việc, phân tích tài chính và thư từ cá nhân.

Nội dung Liên quan

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

Ray Dalio, người sáng lập Bridgewater Associates, trong một cuộc phỏng vấn đã chỉ ra rằng thế giới hiện tại đang trong một "AI bubble" (bong bóng AI) cổ điển, với giá tài sản tăng vọt và đầu cơ quá mức. Ông cảnh báo bong bóng có thể vỡ do lãi suất tăng, nguồn cung cổ phiếu dư thừa hoặc khi nhà đầu tư cần tiền mặt trả nợ, dẫn đến suy thoái kinh tế. Đồng thời, Dalio mô tả một "chu kỳ lớn" kéo dài khoảng 80 năm, bao gồm ba động lực chồng chéo: khoảng cách giàu nghèo và xung đột nội bộ, thâm hụt ngân sách chính phủ khổng lồ và thay đổi địa chính trị. Ông nhấn mạnh rằng Mỹ và Anh đang đối mặt với những thách thức trong giai đoạn suy yếu này. Để bảo vệ của cải, Dalio khuyến nghị đa dạng hóa danh mục đầu tư với cổ phiếu, vàng, trái phiếu, bất động sản thay vì chỉ giữ tiền mặt. Ông tiết lộ khoảng 1% danh mục của mình là Bitcoin, nhưng vẫn ưa chuộng vàng vật chất hơn do tính ổn định và vai trò tiền tệ dự trữ. Về tác động của AI, Dalio cho rằng nó không chỉ thay thế lao động chân tay mà còn cả tư duy, làm trầm trọng thêm bất bình đẳng thu nhập. Con người cần phát huy trí tuệ cảm xúc và trực giác - những thứ AI chưa có - và học cách hợp tác với AI. Cuối cùng, ông phân tích những rủi ro của thuế tài sản và xu hướng thế giới có thể trở nên "khu vực hóa" hơn, với các khối như châu Mỹ và châu Á - Thái Bình Dương, trong bối cảnh sự thống trị toàn cầu của Mỹ đang suy yếu.

marsbit1 giờ trước

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

marsbit1 giờ trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

Dòng vốn nước ngoài đổ mạnh vào thị trường chứng khoán Hàn Quốc (KOSPI) với mức mua ròng kỷ lục 7,2 nghìn tỷ won chỉ trong ngày 31/7, đánh dấu sự đảo chiều rõ rệt sau nhiều tháng bán ròng mạnh. Theo báo cáo từ Citigroup, áp lực bán từ dòng vốn nước ngoài đã giảm đáng kể, với mức bán ròng tháng 7 thu hẹp còn 9,8 nghìn tỷ won so với mức 48,4 và 44,5 nghìn tỷ won trong tháng 6 và tháng 5. Đồng thời, các quỹ hưu trí và quỹ đầu tư trong nước cũng chuyển sang vị thế mua ròng 1,0 nghìn tỷ won trong tháng 7. Một yếu tố hỗ trợ khác là quy định mới từ Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), có hiệu lực từ 31/7, siết chặt điều kiện đầu tư vào các ETF có đòn bẩy đối với nhà đầu tư cá nhân. Quy định này đã ngay lập tức làm giảm khoảng 50% khối lượng giao dịch của các ETF này, góp phần kỳ vọng giảm bớt biến động cho thị trường. Citigroup duy trì mục tiêu chỉ số KOSPI ở mức 10.000 điểm, dựa trên các yếu tố thuận lợi như ngành chip bán dẫn ổn định, định giá thị trường thấp, nền tảng kinh tế vững mạnh và các chính sách hỗ trợ. Họ nhận định áp lực dòng vốn ngược chiều đang giảm dần, tạo điều kiện cho các yếu tố cơ bản và chính sách tích cực phát huy tác dụng.

marsbit1 giờ trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

marsbit1 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit3 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit3 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru6 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru6 giờ trước

Giao dịch

Giao ngay
活动图片