Công cụ tìm kiếm sửa lỗ hổng lập chỉ mục liên kết được chia sẻ của Claude, nhưng dữ liệu người dùng của Perplexity vẫn có thể bị tìm kiếm công khai

Key Takeaways
  • Dữ liệu người dùng của Perplexity vẫn có thể bị tìm kiếm công khai sau khi các công cụ tìm kiếm gỡ các liên kết chia sẻ của Claude vào ngày 27/7/2026.
  • Các tệp của Perplexity Computer có thể truy cập thông qua các cấu trúc URL được đoán trước đã bị lộ do thiếu thẻ noindex và các giao thức bảo mật.
  • Protos đã báo cáo lỗ hổng của Perplexity cho nền tảng và cho Google, Bing, DuckDuckGo vào ngày 27/7/2026.

Ngày 27 tháng 7, sau khi sự cố rò rỉ lớn thông tin cá nhân liên quan đến Claude của Anthropic được công bố, các công cụ tìm kiếm như Google, Bing và DuckDuckGo đã xóa các nội dung liên quan đến trang web của Claude khỏi chỉ mục tìm kiếm; tuy nhiên, các công cụ tìm kiếm đồng thời lại quên xóa dữ liệu người dùng rò rỉ của một dịch vụ AI khác là Perplexity.

Sót lại sau khi vá lỗ hổng của Claude

Ngày 25 tháng 7 năm 2026, một bài đăng trên Reddit đã tiết lộ vấn đề tìm kiếm của Claude, cho rằng một số cuộc hội thoại đã được lập chỉ mục chứa thông tin đăng nhập, sơ yếu lý lịch, thông tin nội bộ công ty và các cuộc thảo luận riêng tư; tin tức nhanh chóng lan truyền và các công cụ tìm kiếm đã gỡ mục lục được chia sẻ công khai của Claude khỏi chỉ mục. Tuy nhiên, khi xử lý vấn đề của Claude, các công cụ tìm kiếm lại quên đồng bộ xử lý tình huống tương tự của Perplexity: tìm “Claude” hiện trả về 0 kết quả, nhưng tìm “Perplexity” vẫn trả về một danh sách vài trang.

Nguyên nhân cốt lõi của lỗ hổng Claude là các liên kết có thể chia sẻ của nền tảng này không được thiết lập đúng thẻ noindex hoặc các thỏa thuận bảo vệ quyền riêng tư khác, khiến công cụ tìm kiếm tự động thu thập các liên kết của khách hàng và nội dung tài liệu liên quan.

Cơ chế rò rỉ dữ liệu của Perplexity Computer

Protos cho biết thông qua việc sử dụng cấu trúc URL chuẩn của các liên kết có thể chia sẻ, có thể truy cập hàng chục tệp Perplexity Computer hoàn chỉnh từ nhiều khách hàng khác nhau chỉ bằng cách tra cứu trên Google, Bing và DuckDuckGo. Những tài liệu này không phải là bản đệm do công cụ tìm kiếm lưu sẵn, mà thực tế được lưu trên tên miền Perplexity.ai, gồm các tiêu đề cụ thể cho nhiều chủ đề khác nhau.

Điểm đáng chú ý là Perplexity cung cấp cho các khách hàng muốn tự nguyện phát hành nội dung lên mạng một tên miền riêng pplx.app, điều này không liên quan đến sự cố rò rỉ nói trên. Do việc dùng các từ khóa khác nhau để truy vấn chi tiết hơn có thể trả về nhiều kết quả hơn, phạm vi nội dung bị ảnh hưởng có thể vượt quá giới hạn hiện đã biết.

Lỗ hổng quyền riêng tư của các công ty AI trong lịch sử

Sự cố lần này không phải là lần đầu các công ty AI gặp vấn đề về quyền riêng tư; lịch sử ghi nhận như sau:

OpenAI (tháng 7 năm 2025): giám đốc phụ trách bảo mật của công ty cho biết họ đã gỡ bỏ một tính năng tùy chọn, tính năng này khiến các cuộc hội thoại ChatGPT được chia sẻ có thể bị công cụ tìm kiếm phát hiện

Anthropic (tháng 9 năm 2025): báo cáo của Forbes cho biết trước khi bị loại khỏi kết quả tìm kiếm, hàng trăm cuộc hội thoại chia sẻ của Claude đã từng xuất hiện trong kết quả tìm kiếm của Google

Anthropic (ngày 25 tháng 7 năm 2026): bài đăng trên Reddit tiết lộ vấn đề tìm kiếm của Claude, cho rằng có chứa thông tin đăng nhập, sơ yếu lý lịch, thông tin nội bộ công ty và các cuộc thảo luận riêng tư

Perplexity (ngày 27 tháng 7 năm 2026): Protos phát hiện dữ liệu người dùng của Perplexity Computer vẫn có thể được tìm kiếm công khai, và các công cụ tìm kiếm vẫn chưa xóa chỉ mục liên quan

Câu hỏi thường gặp

Vì sao dữ liệu người dùng Perplexity lại xuất hiện trong kết quả của công cụ tìm kiếm?

Theo báo cáo của Protos, cốt lõi của vấn đề nằm ở việc các liên kết có thể chia sẻ của Perplexity sử dụng cấu trúc URL chuẩn có thể đoán trước và không có thiết lập thỏa thuận bảo vệ quyền riêng tư phù hợp (như thẻ noindex), khiến công cụ tìm kiếm tự động lập chỉ mục các liên kết này và nội dung của chúng; giao diện chia sẻ của Perplexity chỉ nêu rằng “bất kỳ ai có liên kết đều có thể xem”, chứ không thông báo rõ rằng nội dung có thể được bất kỳ người dùng công cụ tìm kiếm nào tìm thấy.

Khi sửa lỗ hổng của Claude, công cụ tìm kiếm có đồng thời sửa vấn đề của Perplexity không?

Theo báo cáo của Protos, tính đến ngày 27 tháng 7 năm 2026, sau khi các công cụ tìm kiếm loại bỏ mục lục chia sẻ công khai của Claude, họ đã không đồng bộ xử lý tình huống tương tự của Perplexity; tìm “Perplexity” vẫn trả về một danh sách vài trang liên quan đến dữ liệu người dùng. Protos đã báo cáo lỗ hổng này cho Perplexity và ba công cụ tìm kiếm lớn.

Tên miền pplx.app của Perplexity có liên quan đến sự cố rò rỉ này không?

Theo phần mô tả trong bài viết, pplx.app là tên miền riêng mà Perplexity cung cấp cho các khách hàng muốn tự nguyện phát hành nội dung lên mạng, và không liên quan đến sự cố rò rỉ khiến dữ liệu người dùng Perplexity Computer bị công cụ tìm kiếm lập chỉ mục.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận