Ngày 10 tháng 1 năm 2026, một lập trình viên ẩn danh đăng trên Reddit: anh ta dùng Google dork tìm kiếm các trang có chứa chuỗi 12 từ – và phát hiện hàng trăm cuộc trò chuyện Claude công khai chứa seed phrase, private key của ví Ethereum, Solana và cả thông tin đăng nhập sàn giao dịch. Không phải hack, không phải backdoor. Chỉ là một lỗi cấu hình nhỏ trong file robots.txt của Anthropic. Nhưng hậu quả thì không nhỏ: mọi private key trong các cuộc trò chuyện đó đều đã bị Google index, và không thể thay đổi.
Bối cảnh: AI chat đang trở thành công cụ phổ biến để quản lý crypto – kiểm tra smart contract, phân tích token, thậm chí gợi ý chiến lược. Claude, với khả năng xử lý ngữ cảnh dài và hỗ trợ mã nguồn, được nhiều developer và trader tin dùng. Tính năng share link cho phép chia sẻ toàn bộ cuộc trò chuyện qua URL. Vấn đề: Anthropic đã cấu hình robots.txt để chặn Google Bot truy cập các trang share, nhưng lại không thêm thẻ noindex vào HTML của những trang đó. Kết quả: Google không thể đọc nội dung trang để thấy lệnh cấm index, nhưng vẫn index được URL thông qua các liên kết bên ngoài. Sau đó, khi bot quay lại và được phép truy cập (do lỗi cấu hình khác), nội dung chat – bao gồm private key – đã được lưu vào bộ nhớ đệm của Google. Theo nghiên cứu của Om Patel, có ít nhất 600 cuộc trò chuyện như vậy bị index trong vòng 3 tháng trước khi bị phát hiện.
Cốt lõi kỹ thuật: Đây là một lỗi trong chuỗi tín hiệu giữa robots.txt và meta robots. Anthropic muốn chặn bot truy cập nội dung, nhưng lại muốn cho phép index thông qua các nguồn khác? Sự mâu thuẫn này dẫn đến việc Google lấy được nội dung mà không đọc được lệnh noindex. Một sai lầm cơ bản của đội ngũ infrastructure – không phải lỗi AI, mà là lỗi vận hành web cơ bản. Nhưng hậu quả với crypto là thảm họa: private key không thể thay đổi, không có cơ chế revoke. Bất kỳ ai có URL đó đều có thể đọc và lấy seed phrase. Thực tế chưa có báo cáo mất mát, nhưng đó chỉ là vấn đề thời gian. Những kẻ tấn công thường thu thập dữ liệu trong im lặng, chờ đến khi giá trị đủ lớn mới rút.
Góc nhìn phản trực giác: Vấn đề không phải là Claude không an toàn. Vấn đề là người dùng crypto đã sai lầm khi coi AI chat như một vault an toàn. Bạn không bao giờ nhập seed phrase vào website lạ, nhưng lại nhập vào Claude vì tin rằng nó 'private'. Sự thật: bất kỳ nền tảng đám mây nào – dù có mã hóa đầu cuối – cũng có thể bị lộ qua share link, bug, hoặc subpoena. Và ngay cả khi Claude không có lỗi, việc nhập private key vào bất kỳ AI nào cũng là vi phạm nguyên tắc cơ bản của self-custody: private key không bao giờ rời khỏi thiết bị của bạn. Sự kiện này phơi bày một điểm mù: cộng đồng crypto đang quá vội vàng tích hợp AI mà quên mất rằng AI là một hộp đen do bên thứ ba kiểm soát. Mọi cuộc trò chuyện đều có thể bị lộ qua một lỗi cấu hình nhỏ. Đây không phải là vấn đề của AI, mà là vấn đề của thói quen.
Takeaway: Nếu bạn từng dùng Claude để thảo luận về ví, kiểm tra private key, hoặc nhập seed phrase để AI phân tích, hãy chuyển toàn bộ tài sản sang địa chỉ mới ngay lập tức. Không có cách nào khác. Và nếu bạn chưa từng làm vậy, hãy coi đây là hồi chuông cảnh tỉnh: crypto là tự quản lý, không phải giao phó cho AI. Lỗ hổng hôm nay là Claude, ngày mai có thể là ChatGPT, Gemini, hay bất kỳ AI nào khác. Câu hỏi không phải là 'AI có an toàn không?', mà là 'bạn có đang trao quyền kiểm soát tài sản cho một bên thứ ba mà không có sự đảm bảo nào không?'. Còn bạn, bạn có dám kiểm tra lại lịch sử chat của mình không?


