Bạn có bao giờ dùng Claude để kiểm tra một smart contract, rồi tiện tay chia sẻ đoạn chat đó với đồng nghiệp? Nếu có, hãy dừng lại ngay. Bởi vì những gì bạn nghĩ là 'chia sẻ riêng tư' thực ra đã bị Google lập chỉ mục, và bất kỳ ai cũng có thể đọc được – bao gồm cả seed phrase ví crypto của bạn.

Tháng 3 năm 2026, một bài đăng trên Reddit đã châm ngòi cho cơn bão: khi tìm kiếm trên Google các cụm từ liên quan đến 'ví điện tử', người dùng phát hiện hàng loạt đường dẫn đến các cuộc trò chuyện Claude chứa thông tin nhạy cảm – từ địa chỉ ví, private key, cho đến cả mật khẩu email. Không phải do hacker xâm nhập, mà do chính Claude – chatbot AI nổi tiếng của Anthropic – đã vô tình biến mỗi lần chia sẻ chat thành một trang web có thể được Google lập chỉ mục.
Context
Claude cung cấp tính năng 'chia sẻ cuộc trò chuyện' thông qua một đường link công khai. Khi người dùng nhấn nút chia sẻ, họ tin rằng chỉ người có link mới xem được. Nhưng thực tế, các trang chia sẻ này không có thẻ để chặn Google lập chỉ mục. Thay vào đó, Anthropic lại dùng robots.txt để chặn toàn bộ bot truy cập vào các trang chat. Nghe có vẻ an toàn? Sai. Khi robots.txt chặn bot, bot sẽ không thể đọc được nội dung trang – nhưng vẫn có thể phát hiện và lập chỉ mục URL nếu nó được nhúng ở nơi khác (ví dụ: các trang web khác có link đến chat Claude). Kết quả: Google có hàng trăm nghìn URL chat Claude trong chỉ mục, nhưng không thể biết rằng nội dung bên trong là 'không được phép lập chỉ mục' vì chính robots.txt đã ngăn bot nhìn thấy thẻ noindex. Đây là một lỗi thiết kế kinh điển.

Vào tháng 9 năm 2025, Forbes đã phát hiện gần 600 cuộc trò chuyện Claude bị lộ, nhưng Anthropic không phản hồi. Đến tháng 3 năm 2026, con số đã lên đến hàng nghìn, và lần này cộng đồng crypto mới thực sự hoảng sợ vì dữ liệu nhạy cảm liên quan đến tài sản số bị phơi bày.
Core: Phân Tích Kỹ Thuật Sâu
Hãy đi vào chi tiết. Lỗi nằm ở đâu? Khi một người dùng chia sẻ cuộc trò chuyện Claude, link có dạng claude.ai/share/.... Anthropic đặt trong robots.txt dòng: