Những cuộc trò chuyện người dùng với chatbot AI Claude của Anthropic đã bị lộ trên Internet thông qua các kết quả tìm kiếm của Google, gây ra lo ngại nghiêm trọng về quyền riêng tư. Một tính năng chia sẻ cuộc trò chuyện của Claude, lẽ ra chỉ cho phép người dùng chia sẻ liên kết với những người được chọn, lại vô tình làm cho các cuộc hội thoại có thể truy cập được bởi bất kỳ ai bằng cách sử dụng các cụm từ tìm kiếm đơn giản trên Google.
Phát hiện này, được báo cáo bởi Reddit và sau đó được BBC News xác nhận, cho thấy hàng trăm cuộc trò chuyện, bao gồm cả những thông tin nhạy cảm như bản ghi cuộc trò chuyện riêng tư, câu hỏi về việc tự tố cáo hành vi sai trái của luật sư và cả việc tiết lộ khóa ví tiền điện tử, đều có sẵn trên mạng. Anthropic ban đầu cố gắng giảm nhẹ vấn đề, cho rằng các cuộc trò chuyện được chia sẻ là nội dung công khai và có thể được lưu trữ bởi các dịch vụ của bên thứ ba. Tuy nhiên, một báo cáo từ Wired chỉ ra rằng nguyên nhân có thể là do sự thiếu sót nghiêm trọng trong việc thiếu thẻ “noindex” trên các trang trò chuyện được chia sẻ, khiến chúng dễ dàng bị lập chỉ mục bởi các công cụ tìm kiếm.
Sự cố này càng làm nổi bật tầm quan trọng của phương pháp tiếp cận quyền riêng tư của Apple đối với Trí tuệ Nhân tạo và Siri. Apple nhấn mạnh việc xử lý dữ liệu trên thiết bị, sử dụng máy chủ Private Cloud Compute (PCC) riêng, và chỉ sử dụng các mô hình Gemini với các biện pháp bảo vệ tương đương PCC. Cách tiếp cận này đảm bảo rằng dữ liệu của người dùng không thể bị truy cập hoặc lưu giữ bởi Apple hay Google, đồng thời cho phép các nhà nghiên cứu bảo mật độc lập xác minh các biện pháp bảo vệ quyền riêng tư.
Người dùng được khuyến cáo thận trọng khi sử dụng tính năng chia sẻ của Claude và nên xem xét xóa các cuộc trò chuyện đã chia sẻ trước đó. Vụ việc này là một lời nhắc nhở quan trọng về việc bảo vệ dữ liệu cá nhân trong kỷ nguyên AI và là minh chứng cho cách tiếp cận bảo mật của Apple.



