Claude vừa lộ hàng loạt hội thoại riêng tư lên Google: đây là lần thứ ba ngành AI mắc cùng một lỗi

Đăng lúc 17:01 02.08.2026

Cuối tuần trước, một nhóm thành viên trong cộng đồng thảo luận về Claude trên Reddit tình cờ phát hiện ra một điều đáng lo: chỉ cần gõ đúng một cụm tìm kiếm vào Google, họ kéo ra được cả một danh sách dài các cuộc hội thoại với Claude mà lẽ ra chỉ những người được chia sẻ mới xem được. Không chỉ hội thoại thông thường, cả những Artifact, các công cụ mini hay ứng dụng nhỏ mà người dùng tạo ra ngay bên trong Claude, cũng nằm trong danh sách bị lộ đó.



Nội dung bị phơi bày khá đa dạng: đoạn chat lập trình, ghi chú công việc, review sách do AI viết hộ, và cả những đoạn hội thoại chứa thông tin nhạy cảm như khóa ví tiền số, tên tuổi, địa chỉ cá nhân. Một trong số đó, được gắn nhãn "shared by Anthropic", còn cho thấy Claude tạo ra nội dung khiêu dâm, điều đi ngược lại chính chính sách nội dung mà Anthropic công bố.

ymmawc5zqhfh1.png

Phía Anthropic phản hồi rằng công ty "không chia sẻ sitemap hay thư mục hội thoại cho các công cụ tìm kiếm như Google", và các đường link chia sẻ vốn "không thể đoán được" trừ khi chính người dùng công khai nó ra. Nghe thì hợp lý, nhưng thực tế đã chứng minh điều ngược lại: dữ liệu vẫn lộ ra, và tại thời điểm thông tin này lộ ra, phần lớn các đường link cũ vẫn còn truy cập được với những ai đã có sẵn link.

Đây không phải lần đầu tiên mà là lần thứ ba

Điều khiến câu chuyện này đáng viết không phải bản thân sự cố, mà là việc nó đã xảy ra y hệt trên hai chatbot lớn khác trước đó, cách nhau cũng khoảng 1 năm thôi.



Tháng 7 năm 2025, giới công nghệ phát hiện hàng nghìn hội thoại ChatGPT xuất hiện trên Google Search. Nguyên nhân đến từ một tính năng thử nghiệm có tên “Make this chat discoverable”, tức là cho phép hội thoại được tìm thấy, một tùy chọn khi người dùng bấm chia sẻ, từ đó cho phép công cụ tìm kiếm lập chỉ mục đường link đó. Ước tính khoảng 4.500 hội thoại bị lộ, trong đó không ít chứa những câu chuyện về nghiện ngập, sang chấn tâm lý, hay khủng hoảng sức khỏe tinh thần. OpenAI sau đó gỡ bỏ tùy chọn này và làm việc với Google để xóa các đường link đã bị lập chỉ mục.

[​IMG]
Trước đây ChatGPT cũng gặp sự cố tương tự

Một tháng sau, tháng 8 năm 2025, đến lượt Grok của xAI. Lần này quy mô lớn hơn nhiều: hơn 370.000 hội thoại Grok bị Google, Bing và DuckDuckGo lập chỉ mục, trong đó có cả câu hỏi y tế, tâm lý, chi tiết kinh doanh, thậm chí một hội thoại chứa mật khẩu. Nội dung rò rỉ ra cho thấy cả những đoạn chat Grok hướng dẫn cách điều chế ma túy, và một đoạn khác hướng dẫn chi tiết cách ám sát chính Elon Musk, người sáng lập ra xAI.

Và giờ, tháng 7 năm 2026, đến lượt Claude, chatbot vốn được Anthropic xây dựng thương hiệu xoay quanh sự an toàn và có trách nhiệm hơn các đối thủ.

Vì sao lỗi này cứ lặp lại


Về mặt kỹ thuật, cơ chế gây ra cả ba sự cố gần như giống hệt nhau. Khi người dùng bấm nút "Share" (chia sẻ) trên một chatbot, hệ thống sẽ tạo ra một đường link riêng, thường có dạng một chuỗi ký tự dài và ngẫu nhiên, gắn với đúng nội dung hội thoại đó. Về lý thuyết, một đường link như vậy gần như không thể đoán được và xác suất một người lạ gõ trúng chuỗi ký tự ngẫu nhiên đó gần như bằng không.

what-is-noindex-tag.png
Việc quên đi những thiết lập chủ động như noindex hoặc ngăn không cho robots.txt thu thập dữ liệu đặt người dùng vào rủi ro bị rò rỉ thông tin



Vấn đề nằm ở chỗ khác: các đường link này vẫn là những trang web công khai, không có mật khẩu bảo vệ. Nếu công ty không chủ động chặn công cụ tìm kiếm lập chỉ mục trang đó, thông qua các cơ chế kỹ thuật như thẻ meta "noindex" hoặc tệp robots.txt hướng dẫn trình thu thập dữ liệu (crawler) bỏ qua các đường dẫn dạng này, thì việc trang đó bị Google tìm thấy chỉ còn là vấn đề thời gian. Tính năng thu thập dữ liệu của Google không cần đoán mò; nó tìm thấy các đường link này qua nhiều con đường khác: người dùng dán link vào nơi công khai khác, tiện ích mở rộng trình duyệt gửi dữ liệu duyệt web về máy chủ, hay đơn giản là một liên kết được nhúng ở đâu đó rồi bị crawler bắt được. Một khi đã bị lập chỉ mục, đường link đó xuất hiện trên kết quả tìm kiếm cho bất kỳ ai gõ đúng từ khóa liên quan, không cần biết đường link gốc.

Nói cách khác, "không đoán được" không đồng nghĩa với "không thể tìm thấy". Đây là hai khái niệm bảo mật hoàn toàn khác nhau, nhưng cả ba công ty, OpenAI, xAI, và giờ là Anthropic, dường như đều mắc chung một ngộ nhận là chỉ cần link khó đoán thì mặc định đã an toàn.

Áp lực sản phẩm và ranh giới bị bỏ quên


Nhìn rộng hơn, mình nghĩ đây không đơn thuần là lỗi kỹ thuật bị bỏ sót, mà là hệ quả của một sự đánh đổi trong thiết kế sản phẩm. Tính năng chia sẻ hội thoại là thứ giúp chatbot lan tỏa một cách tự nhiên: một người dùng thấy câu trả lời hay, muốn gửi cho bạn bè hay đồng nghiệp, chỉ cần một cú nhấp chuột. Với các công ty đang chạy đua giành người dùng và độ phủ thương hiệu, một tính năng chia sẻ mượt mà, ít rào cản sẽ mang lại giá trị tăng trưởng rõ ràng và dễ đo đếm. Ngược lại, việc dựng thêm những lớp bảo vệ như cảnh báo trước khi chia sẻ, mặc định chặn index, hay giới hạn thời gian tồn tại của link, lại là công việc âm thầm, không tạo ra số liệu tăng trưởng nào, và dễ bị xếp sau trong danh sách ưu tiên phát triển.

Vấn đề càng trở nên rõ ràng hơn khi ta nhìn vào bản chất những gì người dùng thổ lộ với một chatbot. Đây không phải một tài liệu người ta cân nhắc kỹ trước khi viết, mà giống một cuộc trò chuyện: nơi người dùng có xu hướng buông lỏng, hỏi thẳng những câu họ ngại nói với người khác: vấn đề sức khỏe, tài chính cá nhân, mã nguồn công ty, hay đơn giản là những dòng suy nghĩ chưa qua chỉnh sửa. Tâm lý "đang nói chuyện" khiến người dùng hạ thấp cảnh giác hơn nhiều so với khi họ gõ một văn bản để đăng công khai. Chính sự khác biệt tâm lý này khiến hậu quả của một lỗi lộ dữ liệu chatbot nghiêm trọng hơn nhiều so với một lỗi lộ tài liệu thông thường khi nội dung nhạy cảm hơn, và người dùng thường không hề biết rằng thứ họ tưởng là riêng tư đã trở thành công khai.

Bài học chưa ai thực sự học được


Ba lần liên tiếp trong vòng một năm, ba công ty khác nhau, cùng một kiểu lỗi. Điều đó cho thấy đây không phải sự cố hy hữu của một đội ngũ kỹ thuật cẩu thả, mà là một điểm mù mang tính hệ thống của cả ngành chatbot AI. Tính năng chia sẻ được xây dựng nhanh, được xem là phụ trợ, và ít khi được đặt dưới cùng một tiêu chuẩn rà soát bảo mật nghiêm ngặt như những tính năng lõi.



Anthropic có thể đã vá lỗi kỹ thuật cụ thể lần này, nhưng câu hỏi lớn hơn vẫn còn bỏ ngỏ: liệu ngành AI có sẵn sàng coi "riêng tư mặc định" là một yêu cầu bắt buộc phải kiểm tra trước khi ra mắt bất kỳ tính năng chia sẻ nào, hay sẽ tiếp tục chờ đến khi có công ty tiếp theo lặp lại đúng sai lầm này. Với tốc độ mỗi chatbot lớn đều đang chạy đua bổ sung tính năng mới, mình nghĩ khả năng cao là chúng ta sẽ còn thấy phiên bản thứ tư của câu chuyện này, chỉ là chưa biết công ty nào sẽ là cái tên tiếp theo.

 
==***==

Khoá học: Quản trị Chiến lược Dành cho các Lãnh đạo Doanh nghiệp
Nhấn vào đây để bắt đầu khóa học

Khóa học: Trở thành chuyên gia Bảo mật và tấn công ANM- Hacker mũ trắng
Nhấn vào đây để bắt đầu khóa học

Chuyên gia phân tích, tự động hóa Web iMacros
Nhấn vào đây để bắt đầu khóa học

Xây dựng ứng dụng tự động hóa AutoIT
Nhấn vào đây để bắt đầu khóa học

Khóa đào tạo Hacker và Marketing Facebook từ A - Z
Nhấn vào đây để bắt đầu khóa học

Khóa học: Phân tích và trực quan hóa dữ liệu với Power BI
Nhấn vào đây để bắt đầu khóa học

Khóa học đào tạo Marketing Facebook thông minh
Nhấn vào đây để bắt đầu khóa học

Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Nhấn vào đây để bắt đầu khóa học

Làm chủ xây dựng Game chuyên nghiệp
Nhấn vào đây để bắt đầu khóa học

Trở thành chuyên gia Marketing Facebook thông minh
Nhấn vào đây để bắt đầu khóa học

Kỹ sảo Điện ảnh đỉnh cao với khóa học After Effect
Nhấn vào đây để bắt đầu khóa học

Trở thành chuyên gia Vẽ Đẳng Cấp với khóa học AI
Nhấn vào đây để bắt đầu khóa học

Làm Chủ thiết kế ảnh với Photoshop CC
Nhấn vào đây để bắt đầu khóa học

Dựng Phim Siêu đẳng với Adobe Premiere
Nhấn vào đây để bắt đầu khóa học

Khóa dựng phần mềm quản lý dành cho nhà Quản lý và Kế toán bằng MS ACCESS
Nhấn vào đây để bắt đầu khóa học

Khóa học Machine Learning cơ bản-Khoa học dữ liệu - AI
Nhấn vào đây để bắt đầu khóa học

Khóa học Đào tạo sử dụng Excel Chuyên nghiệp & ứng dụng
Nhấn vào đây để bắt đầu khóa học

Khóa học sử dụng PowerPoint Chuyên nghiệp & ứng dụng
Nhấn vào đây để bắt đầu khóa học

Khóa học xây dựng và quản trị hệ thống đào tạo trực tuyến
Nhấn vào đây để bắt đầu khóa học

Đóng góp nội dung

Gửi ý kiến cho ban biên tập
Gửi thông tin

Thông tin

ĐĂNG KÝ/LIÊN HỆ: