4658
Hội thoại riêng tư của người dùng ChatGPT xuất hiện trong Google Search Console
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Hội thoại riêng tư của người dùng ChatGPT xuất hiện trong Google Search Console

Một sự cố nghiêm trọng liên quan đến quyền riêng tư vừa được phát hiện, cho thấy các đoạn hội thoại riêng tư của người dùng ChatGPT - bao gồm cả nội dung cá nhân và công việc - đã bị rò rỉ và xuất hiện trong báo cáo lưu lượng truy cập của Google Search Console (GSC). Điều đáng lo ngại là các quản trị viên trang web hoàn toàn không liên quan lại có thể đọc được những đoạn hội thoại này.

Theo TechSpot, vấn đề bắt đầu từ tháng 9/2025, khi nhiều nhà phát triển sử dụng GSC phát hiện các chuỗi văn bản bất thường trong báo cáo truy vấn tìm kiếm. Thay vì những cụm từ khóa ngắn gọn như thông thường, hệ thống lại ghi nhận toàn bộ đoạn hội thoại hoặc câu lệnh (prompt) mà người dùng đã gửi cho ChatGPT.

Vụ việc được phát hiện đầu tiên bởi Jason Packer, sáng lập công ty phân tích Quantable. Sau nhiều tuần điều tra cùng chuyên gia Slobodan Manić, họ xác định sự cố bắt nguồn từ việc một số phiên làm việc của ChatGPT đã vô tình định tuyến câu lệnh người dùng sang Google Search. Cụ thể, các truy vấn bị rò rỉ đều có chung mẫu URL openai.com/index/chatgpt, kèm theo toàn bộ nội dung prompt.

Khi Google phân tích địa chỉ này, hệ thống của họ tự động tách URL thành các từ khóa riêng lẻ như “openai”, “index”, “chatgpt”. Những trang web có thứ hạng cao với các từ khóa này đã thấy nguyên văn các đoạn hội thoại bị rò rỉ xuất hiện trong mục phân tích truy vấn của GSC.

Nói cách khác, một lỗi từ phía ChatGPT đã khiến công cụ tìm kiếm của Google ghi nhận toàn bộ câu lệnh của người dùng như một truy vấn tìm kiếm hợp lệ, khiến dữ liệu bị hiển thị cho bên thứ ba mà người dùng không hề hay biết.

Theo các nhà nghiên cứu, sự cố có thể liên quan đến tính năng “duyệt web” mới trên các mô hình GPT-5, trong đó tham số hints=search khiến ChatGPT tự động thực hiện tìm kiếm nhiều hơn. Điều này làm tăng nguy cơ chatbot vô tình gửi dữ liệu người dùng lên Google Search.

Packer cũng cho rằng phát hiện này hé lộ việc ChatGPT có khả năng tương tác trực tiếp với hệ thống lập chỉ mục của Google, thay vì một API tìm kiếm riêng tư. “Nếu là API kín, các truy vấn đó đã không xuất hiện trong Search Console”, ông nhận định.

OpenAI đã thừa nhận đây là một “lỗi định tuyến” ảnh hưởng đến “một nhóm nhỏ truy vấn”, đồng thời khẳng định đã khắc phục. Tuy nhiên, các chuyên gia cảnh báo rằng sự cố lần này nghiêm trọng hơn các vụ rò rỉ trước đây, vốn chủ yếu xảy ra khi người dùng vô tình chia sẻ đoạn chat. “Trong trường hợp này, không ai nhấn nút chia sẻ cả”, Packer nói. “Dữ liệu bị gửi đi hoàn toàn tự động”.

OpenAI hiện chưa công bố con số người dùng bị ảnh hưởng trong tổng số khoảng 700 triệu người dùng hằng tuần. Sự cố này tiếp tục cho thấy các hệ thống AI hiện đại vẫn tồn tại những lỗ hổng khó lường trong cách xử lý dữ liệu, đặt ra yêu cầu cấp thiết về kiểm soát quyền riêng tư và minh bạch hơn trong vận hành.

An Lâm

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.