Lộ chat chia sẻ của Claude: Cụm từ khôi phục ví crypto bị Google lập chỉ mục
Tóm tắt thị trường bằng AI
Một cấu hình sai trong tính năng chia sẻ của Claude đã cho phép Google (và vẫn còn một số kết quả trên Bing) hiển thị các cuộc trò chuyện và hiện vật được lập chỉ mục công khai, bao gồm các cụm từ hạt giống tiền mã hóa và các thông tin xác thực khác bị lộ. Trong khi Anthropic đã bổ sung các kiểm soát noindex và Google đã bắt đầu gỡ bỏ, các kho lưu trữ của bên thứ ba vẫn tồn tại, làm gia tăng rủi ro bị xâm phạm đang tiếp diễn. Sự cố có thể làm tăng các lo ngại về bảo mật trong ngắn hạn, làm giảm niềm tin của người dùng vào các công cụ AI đám mây cho các quy trình làm việc nhạy cảm, và làm tăng rủi ro vận hành trên toàn bộ những người nắm giữ và các nhóm tiền mã hóa.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-2.67%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một sơ suất trong tính năng chia sẻ của Anthropic's Claude đã khiến nhiều đoạn hội thoại "chia sẻ theo liên kết" xuất hiện trên Google, trong đó có trường hợp người dùng dán cả cụm từ khôi phục (seed phrase) của ví tiền mã hóa.
Diễn biến sự việc
Mỗi liên kết chia sẻ trên Claude được gắn nhãn "Anyone with the link" (ai có liên kết đều xem được). Dù vậy, một người dùng Reddit phát hiện Google đang lập chỉ mục các URL dạng chia sẻ này. Ngày 25/7, tìm kiếm theo cú pháp site:claude.ai/share cho ra hàng trăm cuộc trò chuyện; bài đăng trên Reddit đạt khoảng 4.000 lượt upvote.
Các trang bị lập chỉ mục gồm đủ loại nội dung, từ trao đổi thông thường đến dữ liệu nhạy cảm: có người dán seed phrase của ví crypto (chìa khóa chủ để kiểm soát ví), câu hỏi pháp lý liên quan vi phạm đạo đức, bảng tính nội bộ, lộ trình sản phẩm, cùng nhiều truy vấn kỳ quặc hoặc mang tính nhạy cảm. Một ví dụ được chia sẻ rộng rãi: "Tại sao ngành công nghiệp thu âm lại che giấu việc chim thực chất là rapper chuyên nghiệp…?"
Nguyên nhân kỹ thuật
Gốc rễ nằm ở việc thiếu một dòng HTML: các trang chia sẻ của Claude không có thẻ noindex. Anthropic thiết kế tính năng này tương tự "video không công khai" — chỉ ai có link mới truy cập — nhưng khi không có noindex, công cụ tìm kiếm vẫn có thể lập chỉ mục bất kỳ URL nào chúng biết từ nơi khác trên web.
Anthropic có thiết lập chặn bằng robots.txt đối với các URL chia sẻ. Dù vậy, cách này không đủ: Google vẫn có thể đưa URL vào chỉ mục nếu phát hiện liên kết từ website khác, kể cả khi crawler không tải nội dung trang để đọc chỉ dẫn noindex. Khi đó, kết quả tìm kiếm có thể hiển thị thông báo "No information is available for this page" nhưng vẫn dẫn tới nội dung bị lộ.
Không chỉ chat, mà cả "artifacts" công khai cũng bị lộ
Rủi ro lan sang các "artifacts" đã xuất bản: bảng lương, dữ liệu xuất từ CRM, lộ trình sản phẩm chưa công bố… có thể tìm thấy qua truy vấn site:claude.ai/public/artifacts.
Google bắt đầu gỡ kết quả liên quan tới Claude từ ngày 26/7 sau khi Anthropic bổ sung thẻ noindex và cập nhật cấu hình. Bing vẫn còn hiển thị một số liên kết chia sẻ.
Đáng chú ý, một repo GitHub công khai tên SharedClaudeChats đã lưu trữ 453 cuộc trò chuyện Claude và 519 cuộc trò chuyện Grok — tổng cộng 11.241 tin nhắn ở dạng văn bản thuần. Điều này đồng nghĩa bản sao của nội dung bị lộ có thể vẫn tồn tại ngoài tầm kiểm soát của Claude. Tính đến thời điểm đăng tải, Anthropic chưa đưa ra thông báo công khai.
Sự cố nối tiếp các "trục trặc" gần đây của Anthropic, gồm việc yêu cầu người dùng cung cấp giấy tờ tùy thân do chính phủ cấp vào tháng 4 và âm thầm gỡ mã theo dõi ẩn vào tháng 7 sau khi bị phát hiện.
Vì sao người dùng crypto cần đặc biệt lưu ý
Seed phrase hoặc private key bị dán vào chat AI là điểm thất bại "một phát là mất tất". Chỉ cần ai đó có seed phrase là có thể kiểm soát toàn bộ tài sản liên quan. Nếu từng dán seed phrase, private key hoặc thông tin đăng nhập vào một Claude share (hoặc bất kỳ chat đám mây nào), hãy coi khóa đó đã bị lộ.
Cần làm gì ngay
- Thu hồi quyền truy cập về sau: trong Claude vào Settings → Privacy → Shared Chats và thu hồi (revoke) các chia sẻ. Bước này chặn truy cập trong tương lai nhưng không xóa được bản sao đã bị lưu ở nơi khác.
- Nếu lộ seed/private key: chuyển tiền ngay sang ví mới với seed mới (ưu tiên dùng ví phần cứng). Mặc định coi mọi thông tin đã dán là đã bị xâm phạm.
- Với đội nhóm: rà soát các artifacts đã chia sẻ (bảng tính, chat xuất file, dashboard) và thay vòng (rotate) mọi thông tin có nguy cơ lộ như credential, API key, mật khẩu. Gỡ hoặc tự lưu trữ lại các tài liệu nhạy cảm từng chia sẻ qua Claude.
- Thực hành an toàn chung: không bao giờ dán seed phrase/private key lên dịch vụ cloud; dùng ví phần cứng và lưu khóa ngoại tuyến; coi mọi liên kết chia sẻ của bên thứ ba là có thể công khai cho đến khi xác minh ngược lại.
Bối cảnh và tiền lệ
Đây không phải câu chuyện mới: khoảng 11 tháng trước, OpenAI từng gặp vấn đề tương tự khi một tuỳ chọn "Make this chat discoverable" khiến hàng nghìn đoạn chat bị lập chỉ mục, một phần còn bị Internet Archive lưu lại trước khi được xử lý. Khác với lỗi do công tắc UI, trường hợp Claude đến từ một chỉ dẫn HTML nhỏ nhưng then chốt — cho thấy sai sót cấu hình rất nhỏ cũng có thể làm lộ dữ liệu nhạy cảm trên diện rộng.
Kết luận
Anthropic đã khắc phục việc Google lập chỉ mục bằng cách thêm noindex, nhưng bản sao nội dung bị lộ đã xuất hiện trong các kho lưu trữ bên thứ ba và một số công cụ tìm kiếm vẫn còn trả về liên kết. Nếu từng chia sẻ thông tin xác thực crypto nhạy cảm trong Claude (hoặc dịch vụ tương tự), cần hành động ngay: thu hồi chia sẻ, thay khóa và coi như đã bị lộ.