top of page

Nóng: Đoạn chat với Claude bất ngờ hiện công khai trên Google, lỗi do ai?

Việc chia sẻ các đoạn hội thoại với trí tuệ nhân tạo để phục vụ công việc nhóm hoặc thảo luận cùng bạn bè đã trở nên rất quen thuộc. Tuy nhiên, một sự cố bảo mật vừa qua liên quan đến Claude - trợ lý AI của Anthropic, đã khiến cộng đồng công nghệ giật mình khi hàng loạt dữ liệu riêng tư của người dùng bất ngờ bị công cụ tìm kiếm Google gọi tên một cách công khai.

Phát hiện bất ngờ từ cộng đồng mạng

Sự việc bắt đầu vào ngày thứ Bảy, khi một số người dùng trên nền tảng Reddit phát hiện ra một lỗ hổng đáng lo ngại. Bằng cách sử dụng cú pháp tìm kiếm chuyên sâu trên Google (cụ thể là site:claude.ai/share), họ có thể nhìn thấy một danh sách dài các cuộc trò chuyện và các Artifacts - thuật ngữ chỉ các tài liệu, đoạn mã hoặc ứng dụng nhỏ tương tác mà người dùng xây dựng ngay trong không gian làm việc của Claude.

Thực tế, Claude vốn cung cấp tính năng "chia sẻ cuộc trò chuyện" (share chat) nhằm giúp người dùng tạo ra một đường dẫn (URL) gửi cho người khác. Dù giao diện ứng dụng có đưa ra dòng cảnh báo "Bất kỳ ai có liên kết đều có thể xem", nhưng hầu hết người dùng đều ngầm hiểu rằng tính năng này chỉ dùng để chia sẻ trong phạm vi hẹp như bạn bè hoặc đồng nghiệp – tương tự như cơ chế hoạt động của Google Docs (vốn không bị Google tự động đưa vào kết quả tìm kiếm công khai). Sự xuất hiện tràn lan của các liên kết này trên Internet rõ ràng nằm ngoài kỳ vọng của người sử dụng.

claude-share-chat
Ảnh chụp màn hình tính năng "Chia sẻ cuộc trò chuyện" của Claude, khi người dùng chọn tùy chọn "Giữ riêng tư"

Hàng loạt thông tin nhạy cảm bị phơi bày

Trước khi sự cố này được xử lý, các trang tin công nghệ đã kịp ghi nhận mức độ nghiêm trọng của lượng dữ liệu bị rò rỉ. Nhiều tài liệu riêng tư và nhạy cảm đã bị phơi bày hoàn toàn trên công cụ tìm kiếm, bao gồm:

  • Hồ sơ bệnh án chi tiết của bệnh nhân kèm theo kết quả thử nghiệm lâm sàng ngoài đời thực.

  • Danh sách chứa đầy đủ họ tên và số điện thoại của các học sinh tiểu học.

  • Nhiều tài liệu kinh doanh mang tính nội bộ và các bản đánh giá năng lực nhân sự gắn liền với thông tin cá nhân của nhân viên.

  • Các đoạn mã nguồn và ghi chú công việc quan trọng của các lập trình viên.

Đáng chú ý, trong số các liên kết bị lộ, có một cuộc hội thoại được đánh dấu do chính hệ thống của Anthropic chia sẻ lại cho thấy Claude đã tạo ra các nội dung mang tính chất khiêu dâm. Điều này hoàn toàn đi ngược lại chính sách sử dụng nghiêm ngặt mà Anthropic từng tuyên bố. Mặc dù việc đánh lừa các bộ lọc của chatbot bằng các câu lệnh lặp đi lặp lại hoặc dàn dựng tinh vi là một vấn đề chung của các mô hình AI lớn hiện nay, nhưng việc nội dung này xuất hiện trong danh sách rò rỉ vẫn chưa được làm rõ nguyên nhân cụ thể.

Lời giải thích từ Anthropic và Google

Khi được chất vấn về sự cố, phía Anthropic dường như đang đặt trách nhiệm phần lớn lên vai người dùng. Đại diện công ty cho biết, các liên kết chia sẻ này chỉ hiển thị trên Google khi người dùng chủ động đăng tải chúng lên một nơi công khai nào đó mà các công cụ tìm kiếm có thể quét qua (chẳng hạn như diễn đàn công cộng hoặc mạng xã hội). Anthropic khẳng định họ không tự động công khai danh mục cuộc trò chuyện hay sơ đồ trang web cho các bộ máy tìm kiếm, và nếu người dùng chỉ gửi riêng tư cho một ai đó thì đường link sẽ hoàn toàn an toàn.

Ở góc độ ngược lại, phía Google cũng đưa ra phản hồi rõ ràng về cơ chế vận hành của mình. Người phát ngôn của Google nhấn mạnh rằng họ không có quyền quyết định trang web nào được đưa lên Internet. Nhiệm vụ của công cụ tìm kiếm là lập chỉ mục tất cả những gì đang hiển thị công khai trên không gian mạng, và họ luôn tôn trọng các công cụ hoặc lệnh chặn quét dữ liệu do chủ sở hữu trang web thiết lập.

May mắn là tính đến chiều ngày thứ Hai, các thử nghiệm tìm kiếm theo phương pháp cũ đã không còn trả về bất kỳ kết quả nào. Điều này cho thấy lỗ hổng rò rỉ bằng cách nào đó đã được các bên can thiệp và khắc phục kịp thời.

Lịch sử lặp lại và cách kiểm tra tài khoản của bạn

Đây không phải là lần đầu tiên các trợ lý AI đối mặt với bài toán bảo mật dạng này. Vào năm ngoái, một sự cố tương tự cũng được ghi nhận khi hàng trăm cuộc trò chuyện trên Claude bị các công cụ tìm kiếm thu thập dữ liệu trước khi kịp gỡ bỏ. Xa hơn nữa, một nhà nghiên cứu bảo mật từng thu thập được tới 100.000 cuộc trò chuyện từ tính năng chia sẻ công khai của ChatGPT.

Sự cố lần này là lời nhắc nhở có giá trị cho bất kỳ ai đang sử dụng AI trong công việc hàng ngày. Để bảo vệ các dữ liệu quan trọng của chính mình, bạn nên chủ động kiểm tra lại danh sách các liên kết mà mình từng tạo ra.

Trên giao diện của Claude, hãy truy cập theo lộ trình: Cài đặt (Settings) -> Quyền riêng tư (Privacy) -> Các cuộc trò chuyện được chia sẻ (Shared Chats). Tại đây, bạn có thể dễ dàng kiểm soát, rà soát lại toàn bộ lịch sử chia sẻ và xóa bỏ những liên kết không còn cần thiết để đảm bảo an toàn tuyệt đối cho thông tin của mình.

Tham khảo:

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page