Hôm cuối tuần qua, cộng đồng Reddit và X bùng nổ khi một người dùng phát hiện hàng loạt cuộc trò chuyện Claude và Artifacts chia sẻ của Anthropic đang xuất hiện ngay trên Google Search. Bất kỳ ai cũng có thể đọc được nội dung mà người dùng tưởng là riêng tư.
Đây không phải lỗi bảo mật theo nghĩa truyền thống, nhưng nó cho thấy khoảng cách lớn giữa kỳ vọng của người dùng và thực tế khi họ bấm “Share” trên Claude.
Ngày 25/7/2026, người dùng Reddit có ID -void1 đăng bài lên r/ClaudeAI chứng minh rằng truy vấn site:claude.ai/share trên Google trả về hàng loạt cuộc trò chuyện Claude mà người dùng đã chọn chia sẻ. Các ảnh chụp màn hình lan truyền trên X cho thấy nội dung bao gồm tạo ví cryptocurrency, câu hỏi pháp lý, CV xin việc, và thảo luận kinh doanh nội bộ.
Ngay sau đó, ngày 26/7, người dùng Om Patel trên X phát hiện thêm rằng truy vấn site:claude.ai/public/artifacts cũng xuất hiện trên Google. Lần này không chỉ là chat — mà là toàn bộ ứng dụng tương tác, dashboard, báo cáo, và tài liệu doanh nghiệp được tạo bằng Claude Artifacts.
Mình đã kiểm chứng độc lập: nhiều Artifacts chia sẻ thực sự có thể truy cập mà không cần đăng nhập, thông qua kết quả Google Search. Đây là vấn đề nghiêm trọng hơn nhiều so với chat log đơn thuần.
Đây Có Phải Lỗi Của Anthropic Hay Không?
Câu trả lời phụ thuộc vào việc bạn hỏi ai. Anthropic phát biểu với VentureBeat rằng họ không chia sẻ thư mục chat hay sitemap với Google. Links chia sẻ không thể đoán được trừ khi người dùng tự chia sẻ. Tuy nhiên, một khi nội dung đã công khai trên web, các dịch vụ bên thứ ba có thể lưu trữ và index.
Nhiều người dùng lập luận rằng khi họ chọn “Anyone with the link”, họ mong đợi hành vi giống YouTube unlisted — chỉ ai có link mới xem được, không bị index. Thực tế lại giống Google Doc chia sẻ công khai: Google bot sẽ crawl và index tất cả.
Mình thấy vấn đề nằm ở kỳ vọng của người dùng, không phải kỹ thuật. Anthropic có hiển thị cảnh báo khi chia sẻ, nhưng dialog box đó quá dễ bỏ qua. So sánh với Google Docs: cùng cơ chế, nhưng Google đã educate người dùng suốt 15 năm. Claude mới có vài tháng.
Artifacts Biết Nói: Tại Sao Nguy Hiểm Hơn Cả Chat Log?
Artifacts của Claude không phải chat thông thường. Đây là sản phẩm số — ứng dụng web tương tác, dashboard doanh nghiệp, prototype sản phẩm, tài liệu chiến lược. Khi Artifacts xuất hiện trên Google, rủi ro cao hơn nhiều so với cuộc trò chuyện text đơn thuần.
Nếu team phát triển dùng Claude Artifacts để tạo prototype tính năng mới, dashboard KPI nội bộ, hay tài liệu chiến lược, rồi vô tình chia sẻ link — đối thủ cạnh tranh có thể tìm thấy tất cả trên Google. Mình so sánh: đây giống như bạn viết tài liệu mật trên Google Docs, bấm “Anyone with link”, rồi ngạc nhiên khi nó xuất hiện trong kết quả tìm kiếm.
VentureBeat lưu ý rằng hàng chục triệu Artifacts đã được tạo kể từ khi tính năng ra mắt cùng Claude 3.5 Sonnet tháng 6/2024. Số lượng Artifacts nhạy cảm bị index có thể lớn hơn báo cáo ban đầu rất nhiều.
Anthropic Phản Ứng Nhanh Như Thế Nào?
Đến sáng Chủ Nhật (27/7), nhiều kết quả Google Search cho Claude shared conversations đã biến mất hoặc khó tìm hơn đáng kể. Điều này cho thấy Anthropic, Google, hoặc chính người dùng đã bắt đầu hành động xóa link.
Tuy nhiên, bản chất của web là một khi nội dung đã bị index và cache, xóa hoàn toàn gần như không thể. Các dịch vụ archive như Wayback Machine có thể vẫn lưu trữ bản sao. Mình đã kiểm tra: một số link vẫn còn trên cache của Google dù đã bị xóa từ trang gốc.
Mình đánh giá phản ứng của Anthropic khá nhanh so với chuẩn ngành, nhưng vấn đề cốt lõi — thiết kế UX khiến người dùng hiểu sai mức độ riêng tư — chưa được giải quyết triệt để.
Bạn Dùng Claude Cần Làm Gì Ngay?
Kiểm tra ngay các link Claude chia sẻ mà bạn đã tạo. Vào Claude, xem lại conversations và Artifacts đã share. Nếu có nội dung nhạy cảm, hãy xóa link chia sẻ ngay lập tức. Đừng quên kiểm tra cả claude.ai/share và claude.ai/public/artifacts trên Google xem có link của bạn không.
Nguyên tắc mình rút ra: với bất kỳ nền tảng AI nào, “share link” đồng nghĩa với “công khai trên internet”. Đừng chia sẻ gì mà bạn không sẵn sàng dán lên tường Facebook. Nếu cần chia sẻ nội dung nhạy cảm với đồng nghiệp, dùng kênh nội bộ như Slack, email mã hóa, hoặc VPN công ty.
Cho doanh nghiệp đang dùng Claude Team hay Enterprise, cần review lại chính sách chia sẻ Artifacts ngay hôm nay. Đào tạo nhân viên hiểu rõ: shared link = public web page. Không có khái niệm “unlisted” trên web mở.
Bài Học Rộng Hơn Cho Nền Tảng AI
Sự cố này không độc quyền Claude. Bất kỳ nền tảng AI nào có tính năng chia sẻ link — ChatGPT, Gemini, Perplexity — đều có thể gặp tình trạng tương tự. Vấn đề cốt lõi là default settings và UX design có thực sự bảo vệ người dùng hay không.
Mình tin rằng các nền tảng AI cần áp dụng mô hình “share with explicit consent” thay vì “share and hope they understand”. Nghĩa là: mỗi lần chia sẻ, hiển thị rõ ràng “Nội dung này có thể xuất hiện trên Google Search” chứ không chỉ “Anyone with link can view”. Sự khác biệt giữa hai câu này rất lớn.
EU AI Act có hiệu lực từ 2/8 sẽ bắt đầu quy định transparency cho AI. Sự cố Claude lần này cho thấy transparency không chỉ về model — mà còn về cách xử lý và chia sẻ dữ liệu người dùng.
Sự cố Claude chia sẻ link bị Google index là lời nhắc nhở đau đớn cho tất cả người dùng AI: trên web mở, không có gì gọi là “riêng tư một nửa”. Anthropic cần thiết kế lại UX chia sẻ, và người dùng cần thay đổi tư duy ngay lập tức.
Mình sẽ theo dõi phản ứng của Anthropic trong những ngày tới. Nếu họ không thay đổi UX chia sẻ, sự cố tương tự sẽ lặp lại. Còn bạn, hôm nay là ngày để audit lại mọi link Claude bạn đã từng chia sẻ.