Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Tệp Perplexity vẫn xuất hiện trên tìm kiếm sau sự cố liên kết Claude

Tệp Perplexity vẫn xuất hiện trên tìm kiếm sau sự cố liên kết Claude / Tokenpost

Các liên kết chia sẻ Claude của Anthropic đã được dọn khỏi kết quả tìm kiếm trên diện rộng, nhưng tệp người dùng Perplexity vẫn xuất hiện trên công cụ tìm kiếm tính đến ngày 27 (giờ địa phương). Vụ việc làm dấy lên lo ngại rằng liên kết chia sẻ của dịch vụ AI có thể vận hành như một trang web công khai, khác với kỳ vọng của người dùng.

Protos cho biết ngày 27 (giờ địa phương), Google(GOOGL), Bing và DuckDuckGo đã gỡ khỏi chỉ mục tìm kiếm các trang chia sẻ Claude có chứa thông tin cá nhân của người dùng. Anthropic cũng đã bắt đầu xử lý sự cố. Tuy nhiên, một số trang bảo mật như Hackread cùng thời điểm cho biết vẫn tìm thấy một số liên kết chia sẻ Claude trên Bing, cho thấy phạm vi xử lý có thể khác nhau giữa các công cụ tìm kiếm.

Ở phía Perplexity, tình trạng lộ dữ liệu vẫn còn. Protos cho biết sáng cùng ngày, việc nhập cấu trúc URL chuẩn của liên kết chia sẻ vào ô tìm kiếm cho phép truy cập hàng chục kết quả từ “Perplexity Computer” của nhiều người dùng. Sự cố đã được báo cáo cho Perplexity, Google(GOOGL), Bing và DuckDuckGo.

Trọng tâm của vấn đề nằm ở thiết kế và cách giải thích chức năng chia sẻ liên kết. Liên kết chia sẻ Claude được tạo ra để người dùng gửi cuộc trò chuyện hoặc tài liệu cho người khác. Tuy nhiên, quá trình tạo liên kết không thông báo đầy đủ khả năng bị công cụ tìm kiếm lập chỉ mục, trong khi trang chia sẻ cũng bị cho là không áp dụng cơ chế loại trừ tìm kiếm như thẻ noindex.

Perplexity cũng cho thấy vấn đề tương tự về cấu trúc. Màn hình chia sẻ hiển thị thông báo theo hướng “bất kỳ ai có liên kết đều có thể xem”, nhưng không giải thích rằng nội dung có thể xuất hiện trên toàn bộ Internet. Các kết quả được tìm thấy không phải là bản lưu cache của công cụ tìm kiếm, mà là trang mở trực tiếp từ tên miền Perplexity. Vấn đề này cũng khác với pplx.app, tên miền riêng dùng để người dùng công khai nội dung.

Quy mô lộ lọt hiện chưa thể xác định chính xác. Google(GOOGL) cho biết toán tử tìm kiếm theo trang web không hiển thị toàn bộ trang đã được lập chỉ mục. Khi Protos tìm lại nội dung liên quan đến Claude trong cùng ngày, kết quả trả về là 0, nhưng kết quả liên quan đến Perplexity vẫn xuất hiện trên nhiều trang.

Sự cố Claude bắt đầu lan rộng từ một bài đăng trên Reddit ngày 25. Các cuộc trò chuyện bị lập chỉ mục được cho là có chứa thông tin xác thực, sơ yếu lý lịch, tài liệu nội bộ và nội dung tư vấn cá nhân. Hackread và GBHackers đưa tin đã tìm thấy qua tìm kiếm các sơ yếu lý lịch có họ tên và thông tin liên hệ, khóa API và thông tin liên quan đến ví tiền mã hóa.

Dù vậy, Protos cho biết họ không trực tiếp mở các cuộc trò chuyện Claude nói trên và chưa xác minh độc lập nội dung bên trong. Điều có thể xác nhận hiện nay là liên kết chia sẻ có cấu trúc cho phép công cụ tìm kiếm thu thập, và một số kết quả tìm kiếm đã mở được trên tên miền chính thức của dịch vụ.

Các trường hợp tương tự từng lặp lại. Forbes đưa tin vào tháng 9 năm 2025 rằng hàng trăm cuộc trò chuyện Claude được chia sẻ đã xuất hiện trên Google Search rồi sau đó bị gỡ. OpenAI cũng đã loại bỏ vào tháng 7 năm 2025 một tính năng tùy chọn từng cho phép tìm kiếm các cuộc trò chuyện ChatGPT được chia sẻ. Những diễn biến này cho thấy chức năng chia sẻ của các dịch vụ AI lớn có thể vận hành khác với kỳ vọng “chia sẻ có giới hạn” của người dùng.

Perplexity gần đây được định giá 20 tỷ USD (khoảng 28.000 tỷ won), với lượng người dùng hằng tháng ở mức hàng chục triệu. Tính năng trả phí “Computer” là nơi người dùng giao phó tệp công việc và tài liệu cá nhân. Với người dùng tiền mã hóa, rủi ro càng trực tiếp nếu họ nhập vào AI các thông tin khó thu hồi sau khi lộ, như địa chỉ ví, ghi chú tài khoản sàn giao dịch hoặc khóa API.

Khi AI mở rộng nhanh vào công việc và đầu tư, an toàn dữ liệu không còn chỉ là vấn đề tính năng mà đã trở thành bài kiểm tra niềm tin. TokenPost gần đây cũng ghi nhận biến động gia tăng ở các cổ phiếu liên quan đến hợp đồng AI cloud. Phạm vi sử dụng dịch vụ càng rộng, mức độ nhạy cảm của tệp và cuộc trò chuyện mà người dùng gửi vào hệ thống càng cao.

Vụ việc lần này giống một lỗi thiết kế hơn là một vụ tấn công mạng. Không có dấu hiệu kẻ tấn công phá hệ thống; vấn đề phát sinh khi công cụ tìm kiếm thu thập các liên kết có thể truy cập công khai theo đúng cơ chế của chúng. Việc áp dụng noindex và xóa chỉ mục có thể giảm khả năng xuất hiện trên tìm kiếm, nhưng khó thu hồi hoàn toàn dữ liệu đã được lưu hoặc sao chép.

Người dùng trong thời gian tới cần xem liên kết chia sẻ AI gần với “đăng công khai” hơn là “gửi riêng tư”. Sự chú ý của ngành sẽ tập trung vào việc các nền tảng có cảnh báo rõ ràng khả năng bị lập chỉ mục ngay khi tạo liên kết hay không, cũng như có đặt cơ chế loại trừ tìm kiếm làm mặc định hay không.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1