Bạn có bao giờ dán private key vào Claude để hỏi nó 'có an toàn không'? Nếu có, hãy đọc ngay. Một lỗ hổng vừa bị phát hiện: mọi link chia sẻ từ Claude đều có thể bị Google và Bing index. Hậu quả? Hàng trăm ví crypto, API key, thông tin cá nhân đã lộ ra ngoài. Và điều tồi tệ nhất: Anthropic chưa fix xong. Đừng để URL ngẫu nhiên đánh lừa mắt.
Claude có tính năng share chat, tạo ra một URL ngẫu nhiên cho mỗi cuộc trò chuyện. Người dùng thường nghĩ rằng nó là riêng tư, chỉ có người nhận mới xem được. Nhưng thực tế, Claude đã quên thêm thẻ noindex vào HTML của những trang share đó. Kết quả: các công cụ tìm kiếm như Google, Bing đã lập chỉ mục hàng loạt. Thông tin bị rò rỉ bao gồm địa chỉ ví, private key (nếu bạn dán vào), tên, địa chỉ nhà – thậm chí cả ảnh chụp màn hình. Beading – một công ty bảo mật đã phát hiện và công bố. Hiện tại, Google đã xóa gần hết các kết quả tìm kiếm, nhưng trên Bing vẫn còn khoảng 600 link còn nguyên vẹn.
Cảm xúc lên xuống, tài khoản cũng thế. Khi tôi đọc tin này, tim tôi đập nhanh. Bởi vì tôi cũng từng dán seed phrase vào Claude vì tò mò muốn test AI. Tôi nghĩ rằng link ngẫu nhiên là an toàn. Sai lầm. May mắn là cuộc trò chuyện đó chưa bị index, nhưng có biết bao người khác đã không may mắn như vậy. Mỗi link chứa toàn bộ lịch sử chat, bao gồm tất cả những gì bạn gõ. Nếu bạn từng dán bất kỳ thông tin nhạy cảm nào, nó đã được lưu lại và có thể bị bất kỳ ai tìm kiếm thấy.
Kỹ thuật đằng sau lỗ hổng này thực sự là cơ bản. Bất kỳ lập trình viên front-end nào cũng biết rằng để ngăn trang web bị index, bạn cần thêm
vào thẻ head. Hoặc dùng header X-Robots-Tag. Claude chỉ dựa vào robots.txt – một file hướng dẫn không bắt buộc – để cấm crawler. Nhưng Google và Bing không phải lúc nào cũng tôn trọng robots.txt một cách tuyệt đối, đặc biệt khi có các liên kết đến từ bên ngoài hoặc lịch sử thu thập cũ. Kết quả: một lỗi cấu hình đơn giản đã phơi bày dữ liệu của người dùng. Thị trường dạy tôi: không có free lunch. Sự tiện lợi của việc share chat miễn phí thực ra phải trả giá bằng quyền riêng tư.
Hãy tính toán thiệt hại: 600 link trên Bing, mỗi link chứa trung bình 2-3 dòng chat mang tính nhạy cảm. Nếu chỉ 10% trong số đó chứa private key hoặc seed phrase, con số đó là 60 ví có thể bị đánh cắp. Trong thế giới crypto, 60 ví có thể tương đương hàng triệu USD. Nhưng chưa dừng lại ở đó. Kẻ tấn công có thể sử dụng thông tin cá nhân (tên, địa chỉ) kết hợp với địa chỉ ví để thực hiện các cuộc tấn công phishing chính xác. Họ có thể gửi email giả mạo Anthropic yêu cầu bạn xác nhận lại key. Đây là một mỏ vàng cho hacker.
Nhiều người sẽ nói: 'Ai bảo dán private key vào AI? Đó là lỗi của người dùng.' Quan điểm đó đúng một phần, nhưng thiếu chiều sâu. Trong bảo mật, nguyên tắc 'secure by default' là tối thượng. Nếu Anthropic thiết kế tính năng share chat mà mặc định có noindex, hoặc yêu cầu người dùng chủ động bật tính năng cho phép index, thì sự cố đã không xảy ra. Họ đã đặt gánh nặng lên vai người dùng, trong khi người dùng crypto thường có tâm lý 'tin tưởng mù quáng' vào công nghệ. Đây là một bài học: không chỉ người dùng, mà cả nhà phát triển cũng phải chịu trách nhiệm. Hãy nghĩ xem, nếu một ngân hàng để lộ két sắt vì quên khóa, ai sẽ bị đổ lỗi? Tất nhiên là ngân hàng.
Góc nhìn contrarian ở đây: vấn đề không chỉ nằm ở Claude. Bất kỳ nền tảng AI nào có tính năng share chat đều có thể mắc lỗi tương tự. ChatGPT, Bard, Copilot... đều có share link. Nếu họ cũng thiếu noindex, dữ liệu của bạn cũng sẽ bị phơi bày. Sự cố này là hồi chuông cảnh tỉnh cho toàn ngành. Sau sự kiện này, các công ty AI sẽ buộc phải xem xét lại toàn bộ quy trình bảo mật. Và người dùng crypto, những người vốn đã phải đối mặt với rủi ro từ smart contract, lại có thêm một mối nguy mới: AI như một kênh rò rỉ thông tin.
Giải pháp tức thời? Nếu bạn từng share bất kỳ cuộc trò chuyện nào có chứa thông tin ví, hãy ngay lập tức vào Claude, vào phần 'Share links' và revoke tất cả. Sau đó, migrate toàn bộ tài sản sang ví mới. Đừng chần chừ. Bởi vì kẻ xấu đã có thể đã tải toàn bộ dữ liệu về máy chủ của họ. Về lâu dài, hãy tập thói quen không bao giờ dán private key hay seed phrase vào bất kỳ ứng dụng cloud nào, kể cả AI. Sử dụng hardware wallet, local AI (như Llama chạy offline), hoặc ít nhất là mã hóa thông tin trước khi dán. Remember: không có free lunch, và cũng không có AI miễn phí mà an toàn.
Đừng để URL ngẫu nhiên đánh lừa mắt. Lần tới, trước khi nhấn nút share, hãy tự hỏi: liệu thông tin này có thể hủy hoại tôi nếu bị lộ không? Nếu câu trả lời là có, đừng share. Hãy nhớ rằng, trong thế giới crypto, sự riêng tư là tài sản lớn nhất. Mất nó thì mọi thứ khác cũng mất theo. Cảm xúc lên xuống, tài khoản cũng thế – nhưng lần này, cảm xúc sợ hãi có thể cứu tài khoản của bạn.


