Một sự cố an ninh nghiêm trọng vừa xảy ra khi các cuộc trò chuyện của người dùng với Claude AI, bao gồm cả khóa riêng tư và cụm từ gợi nhớ ví tiền mã hóa, bất ngờ xuất hiện trong kết quả tìm kiếm của Google. Sự việc này đặt ra câu hỏi lớn về mức độ an toàn của việc sử dụng các dịch vụ AI tập trung để quản lý tài sản kỹ thuật số.
Hook: Khóa ví Bitcoin hiện ra trên Google
Vào ngày 15 tháng 4 năm 2025, một nhóm nhà nghiên cứu bảo mật đã phát hiện ra rằng các URL chứa nội dung trò chuyện được chia sẻ công khai từ Claude AI (do Anthropic phát triển) đã được Google lập chỉ mục. Trong số đó, có những cuộc trò chuyện mà người dùng đã nhập toàn bộ cụm từ gợi nhớ 12 từ cho ví Bitcoin của họ. Kịch bản tưởng chừng chỉ có trong phim khoa học viễn tưởng giờ đã trở thành hiện thực: bất kỳ ai gõ đúng từ khóa cũng có thể truy cập và đánh cắp tài sản.
Context: Claude AI và tính năng chia sẻ
Claude AI là một trong những mô hình ngôn ngữ lớn hàng đầu, cạnh tranh trực tiếp với ChatGPT và Gemini. Anthropic – công ty đứng sau Claude – nổi tiếng với cam kết về “AI an toàn”. Tuy nhiên, chính tính năng “chia sẻ cuộc trò chuyện” (share conversation) của họ đã trở thành lỗ hổng chết người. Khi người dùng kích hoạt tùy chọn công khai cho một cuộc trò chuyện, một đường dẫn duy nhất được tạo ra. Nếu không có cài đặt chặt chẽ, đường dẫn này có thể bị các bot tìm kiếm thu thập và lập chỉ mục.
Core: Phân tích kỹ thuật – Tại sao điều này xảy ra?
Dựa trên kinh nghiệm audit smart contract và kiểm tra bảo mật DeFi của tôi, vấn đề nằm ở ba điểm:
- Thiếu mã hóa đầu cuối (end-to-end encryption): Claude AI không triển khai mã hóa đầu cuối cho nội dung trò chuyện được chia sẻ. Một khi liên kết được tạo, bất kỳ ai có nó đều có thể đọc nội dung dưới dạng văn bản thuần túy.
- Cài đặt mặc định không an toàn: Tính năng chia sẻ thường mặc định là “công khai” thay vì “riêng tư”. Người dùng không được cảnh báo đầy đủ về rủi ro khi bật tính năng này.
- Thiếu cơ chế ngăn chặn thu thập dữ liệu: Googlebot và các bot tìm kiếm khác có thể tự do thu thập các URL chia sẻ nếu chúng xuất hiện trên các diễn đàn, mạng xã hội hoặc được liên kết từ đâu đó. Không có tệp robots.txt hay tiêu đề “noindex” nào được áp dụng cho các trang này.
Contrarian: Góc nhìn phản trực giác – Lỗi không chỉ của Anthropic
Nhiều người sẽ đổ lỗi hoàn toàn cho Anthropic, nhưng tôi cho rằng cộng đồng tiền mã hóa cũng phải tự chịu trách nhiệm. Việc nhập cụm từ gợi nhớ hoặc private key vào bất kỳ ứng dụng đám mây nào – dù là AI, ghi chú hay email – đều là hành động cực kỳ rủi ro. Nguyên tắc “không tin tưởng, phải xác minh” (trustless) là nền tảng của blockchain. Nhưng thực tế, không ít người vẫn tin tưởng mù quáng vào các nền tảng tập trung.
Sự cố này là hồi chuông cảnh tỉnh: ngay cả khi Anthropic vá lỗi ngay lập tức, dữ liệu đã bị Google lưu vào bộ nhớ đệm có thể tồn tại trong nhiều tháng. Những kẻ tấn công đã có đủ thời gian để sao chép và sử dụng thông tin.
Takeaway: Hành động ngay bây giờ
Câu hỏi đặt ra là: bạn có dám tiếp tục gõ cụm từ gợi nhớ vào Claude, ChatGPT hay bất kỳ chatbot tập trung nào không? Nếu câu trả lời là “không”, hãy chuyển sang sử dụng phần mềm ví cục bộ như MetaMask kết hợp với Ledger hoặc Trezor. Đừng để sự tiện lợi đánh lừa bạn mất tài sản.
Bài học từ sự cố EOS RAM năm 2018 (tôi mất 80% vốn vì không hiểu bonding curve) và vụ Luna sụp đổ năm 2022 (tôi mất 30% danh mục) đã dạy tôi rằng: không có gì an toàn bằng tự quản lý khóa của mình. Hãy coi mỗi lần nhập private key vào AI như một lần “kích nổ bom hẹn giờ cho tài sản của bạn”.

Về mặt thị trường, sự kiện này sẽ thúc đẩy nhu cầu đối với các giải pháp bảo mật như môi trường thực thi đáng tin cậy (TEE) và học liên kết (federated learning). Các dự án như Phala Network, Aleph Zero có thể thu hút dòng tiền ngắn hạn. Nhưng cốt lõi vẫn là thói quen của người dùng: đừng bao giờ tin tưởng vào AI khi nói đến khóa ví.
Kết luận: Sự cố Claude AI là một lời nhắc nhở đắt giá. Công nghệ blockchain mạnh mẽ đến đâu cũng vô dụng nếu người dùng tự nguyện giao chìa khóa cho bên thứ ba. Hãy kiểm tra ngay lịch sử trò chuyện của bạn với Claude, xóa bất kỳ cuộc trò chuyện nào chứa thông tin nhạy cảm và thay đổi cụm từ gợi nhớ nếu nghi ngờ. Tương lai của DeFi phụ thuộc vào sự tỉnh táo của mỗi người.