Trang chủTrung tâm tin tức LBank
Chatbot AI của bạn có thể đang rò rỉ cuộc trò chuyện với Meta, TikTok và Google
your-ai-chatbot-leaking-chats-meta-tiktok-google
Chatbot AI của bạn có thể đang rò rỉ cuộc trò chuyện với Meta, TikTok và Google
Một nghiên cứu mới phát hiện ChatGPT, Claude, Grok và Perplexity đều chia sẻ dữ liệu người dùng với các trình theo dõi quảng cáo bên thứ ba—đôi khi ngay cả khi bạn đã từ chối cookie.
2026-05-07 Nguồn:decrypt.co

Tóm tắt

  • Các nhà nghiên cứu tại IMDEA Networks đã tìm thấy hơn 13 công cụ theo dõi của bên thứ ba được nhúng trong ChatGPT, Claude, Grok và Perplexity, bao gồm các công cụ từ Meta, Google và TikTok.
  • Grok là trường hợp tồi tệ nhất: các cuộc trò chuyện của khách được công khai theo mặc định và công cụ theo dõi của TikTok đã nhận được nội dung tin nhắn nguyên văn thông qua siêu dữ liệu Open Graph.
  • Việc từ chối cookie không phải lúc nào cũng hữu ích.

Khi bạn nhập nội dung nào đó vào một chatbot AI, bạn có thể cho rằng cuộc trò chuyện đó chỉ diễn ra giữa bạn và máy. Bạn đã sai—và một nghiên cứu mới đã chỉ rõ chính xác những ai khác đang lắng nghe.

Các nhà nghiên cứu tại Viện Mạng IMDEA đã công bố phát hiện vào ngày 4 tháng 5 cho thấy cả bốn trợ lý AI lớn nhất—ChatGPT, Claude, Grok và Perplexity—đều âm thầm chia sẻ dữ liệu với các dịch vụ quảng cáo và phân tích của bên thứ ba, bao gồm Meta, Google và TikTok. Dự án có tên LeakyLM này đã xác định hơn 13 công cụ theo dõi được nhúng trên các nền tảng này. Không có công cụ nào trong số đó được tiết lộ cho người dùng bằng ngôn ngữ dễ hiểu.

Image: IMDEA Networks Institute
Hình ảnh: IMDEA Networks Institute

Hãy hình dung thế này: Mỗi khi bạn mở một cuộc trò chuyện, các công cụ phần mềm vô hình được nhúng trong trang web sẽ gửi thông tin về bạn, về trang bạn đang truy cập và đôi khi cả những gì bạn đã gõ cho các mạng lưới quảng cáo.

Những gì thực sự bị rò rỉ

Thông tin rò rỉ cơ bản nhất là URL cuộc trò chuyện của bạn—một địa chỉ web trỏ đến một cuộc trò chuyện cụ thể. Nghe có vẻ vô hại, đúng không? Vấn đề là một số nền tảng mặc định công khai các URL đó, nghĩa là bất kỳ ai có liên kết đều có thể đọc cuộc trò chuyện của bạn mà không cần đăng nhập. Khi các URL đó cũng được gửi đến hệ thống quảng cáo của Meta hoặc Google, các công ty đó sẽ có khả năng truy cập và đọc các cuộc trò chuyện của bạn.

"Rò rỉ URL không chỉ là siêu dữ liệu—nó có thể tương đương với việc rò rỉ chính cuộc trò chuyện," các nhà nghiên cứu cho biết.

Grok, chatbot AI của Elon Musk từ xAI, là nền tảng dễ bị lộ thông tin nhất. Các cuộc trò chuyện của khách được công khai theo mặc định trên nền tảng này—không yêu cầu đăng nhập để đọc. Công cụ theo dõi của TikTok không chỉ nhận được URL mà còn cả nội dung tin nhắn nguyên văn thông qua cái gọi là siêu dữ liệu Open Graph, một tiêu chuẩn được sử dụng để tạo hình ảnh xem trước khi bạn chia sẻ một liên kết. Về cơ bản, hệ thống của TikTok đã nhận được ảnh chụp màn hình cuộc trò chuyện của bạn.

Image: IMDEA Networks Institute
Hình ảnh: IMDEA Networks Institute

Claude (Anthropic) và ChatGPT (OpenAI) có các biện pháp kiểm soát truy cập mạnh hơn—các cuộc trò chuyện của bạn không công khai trừ khi bạn chọn chia sẻ chúng. Nhưng chúng vẫn truyền URL cuộc trò chuyện và dữ liệu nhận dạng như cookie quảng cáo cho Meta và Google. Đối với Claude, dữ liệu đó được chuyển đến 11 nền tảng quảng cáo thông qua máy chủ của Anthropic, không phải qua trình duyệt, đó là lý do tại sao trình chặn quảng cáo sẽ không ngăn được nó.

Perplexity đã gỡ bỏ công cụ theo dõi của Meta vào tháng trước.

Bạn có thể làm gì

Nghiên cứu thừa nhận rằng chưa chứng minh được Meta hay Google thực sự đọc các cuộc trò chuyện của bất kỳ ai. Nhưng cơ sở hạ tầng để làm điều đó tồn tại và dữ liệu đang được truyền đi. "Các LLM được nghiên cứu cung cấp các kiểm soát quyền riêng tư để hạn chế khả năng hiển thị cuộc trò chuyện, nhưng có thể khiến người dùng hiểu sai khi ngụ ý các biện pháp bảo vệ mạnh hơn thực tế," các nhà nghiên cứu lập luận. “Mặc dù chúng tôi chưa có bằng chứng cho thấy các cuộc trò chuyện bị các công cụ theo dõi đọc, nhưng việc phổ biến permalink và khả năng đọc chúng tồn tại, và do đó có nguy cơ tiềm ẩn.”

Đây không phải là lần đầu tiên các nền tảng AI bị soi xét về quyền riêng tư. Claude gần đây đã bắt đầu yêu cầu xác minh ID chính phủ đối với người đăng ký mới—một động thái gây ra phản ứng dữ dội từ chính những người dùng quan tâm đến quyền riêng tư đã chuyển từ ChatGPT vì lo ngại về giám sát, như Decrypt đã đưa tin vào tháng trước.

Hiện tại, các bước thực tế còn hạn chế. Trên Grok, hãy hạn chế khả năng hiển thị cuộc trò chuyện trong cài đặt và thu hồi rõ ràng bất kỳ liên kết nào bạn đã chia sẻ. Trên Claude, việc từ chối các cookie không thiết yếu ít nhất sẽ vô hiệu hóa Meta Pixel. Trên Perplexity, hãy đặt các cuộc trò chuyện thành Riêng tư. Trên ChatGPT, việc từ chối cookie nếu có thể sẽ giảm mức độ phơi nhiễm, mặc dù Google Analytics vẫn chạy cho người dùng đã đăng nhập miễn phí.

Nếu bạn muốn tìm hiểu sâu hơn và được bảo vệ hoàn toàn, hướng dẫn về Quyền riêng tư AI của chúng tôi có thể là một nguồn tài liệu tốt để tham khảo.

Các nhà nghiên cứu có kế hoạch mở rộng phân tích của họ sang Meta AI, Microsoft Copilot và Google Gemini—những nền tảng bị loại khỏi đợt này vì chúng đồng thời hoạt động vừa là nhà cung cấp AI vừa là công ty quảng cáo, khiến mô hình đe dọa trở nên phức tạp hơn.

Các phát hiện đã được gửi tới Cơ quan Bảo vệ Dữ liệu vào ngày 13 tháng 4 năm 2026. xAI đã được thông báo vào ngày 17 tháng 4. Tính đến thời điểm công bố, chưa có công ty nào phản hồi.