สรุปข่าว
- ลิงก์แชท Claude ที่ผู้ใช้เคยกด Share บางส่วนถูก Google นำไปแสดงบนหน้าค้นหา ทำให้บุคคลทั่วไปสามารถคลิกเข้าไปอ่านบทสนทนาได้
- ภายในแชทที่พบมีทั้งรายละเอียดกระเป๋าคริปโต คีย์เข้าถึงระบบ เรซูเม่ และข้อมูลของบริษัท แต่ยังไม่มีหลักฐานว่ามี Seed Phrase หรือ Private Key ที่ใช้งานได้จริงถูกนำไปขโมยเงิน
- ผู้ใช้ Claude สามารถตรวจสอบและยกเลิกลิงก์เก่าได้ที่ Settings ตามด้วย Privacy และ Shared chats พร้อมหลีกเลี่ยงการใส่ข้อมูลสำคัญลงในแชท AI ทุกกรณี
แนวโน้มผลกระทบ: Bearish
ลิงก์ประวัติแชท Claude บางส่วนที่ผู้ใช้เคยกด Share ถูก Google นำไปแสดงบนหน้าค้นหา จนคนแปลกหน้าสามารถคลิกเข้าไปอ่านได้ โดยภายในมีทั้งข้อมูลกระเป๋าคริปโต คีย์เข้าถึงระบบ และข้อมูลบริษัท แม้ยังไม่มีหลักฐานว่ามี Seed Phrase หรือ Private Key ถูกนำไปขโมยเงินจริง แต่เหตุการณ์นี้เตือนชัดว่า ข้อมูลสำคัญที่พิมพ์ลงในแชท AI อาจหลุดออกไปไกลกว่าที่คิด และสำหรับผู้ใช้คริปโต ความพลาดเพียงครั้งเดียวอาจหมายถึงเงินทั้งกระเป๋า
แชท AI ที่หลายคนคิดว่าเป็นพื้นที่ส่วนตัว อาจกลายเป็นข้อมูลสาธารณะได้เพียงเพราะการกดแชร์ หลังมีผู้พบว่าลิงก์บทสนทนาของ Claude บางส่วนถูก Google นำไปแสดงบนหน้าค้นหา จนคนแปลกหน้าสามารถคลิกเข้าไปอ่านได้
สิ่งที่พบไม่ได้มีแค่ข้อความทั่วไป แต่ยังรวมถึงรายละเอียดกระเป๋าคริปโต คีย์เข้าถึงระบบ เรซูเม่ และข้อมูลของบริษัท ทำให้เหตุการณ์นี้ไม่ใช่แค่ปัญหาเรื่องความเป็นส่วนตัว แต่เป็นความเสี่ยงที่อาจลุกลามไปถึงทรัพย์สินและข้อมูลสำคัญของผู้ใช้
อย่างไรก็ตาม ในขณะที่รายงาน Anthropic ผู้พัฒนา Claude ยังไม่ได้ออกมาชี้แจง และยังไม่มีหลักฐานยืนยันว่า Seed Phrase หรือ Private Key ที่ใช้งานได้จริงถูกนำไปใช้ขโมยเงินจากกระเป๋าใด
ทำไมแชท Claude ถึงโผล่บน Google?
เรื่องนี้เริ่มเป็นกระแสจากกระทู้บน Reddit เมื่อผู้ใช้พบว่า เพียงค้นหาด้วยคำสั่งบางรูปแบบ ก็สามารถเจอลิงก์แชท Claude ที่ถูกแชร์ไว้จำนวนมาก
ในตอนแรก หลายคนมองว่า Anthropic อาจลืมใส่แท็ก noindex เพื่อห้าม Google แสดงหน้าแชทเหล่านี้ แต่ปัญหาจริงอยู่ที่การใช้ไฟล์ robots.txt ปิดกั้นไม่ให้ระบบเข้าไปอ่านเนื้อหาภายในหน้าแชท
แม้ Google จะเข้าไปอ่านเนื้อหาด้านในไม่ได้ แต่มันยังรู้ว่า URL นั้นมีอยู่ หากพบลิงก์จากเว็บไซต์ หรือโซเชียลมีเดียอื่น หน้าเว็บจึงยังสามารถโผล่บนผลการค้นหาได้ เพียงแต่จะไม่มีคำอธิบายและมักแสดงข้อความว่า “No information is available for this page”
ปัญหาคือ ถึง Google จะเปิดหน้าเข้าไปดูไม่ได้ แต่มันยังรู้ว่าลิงก์นั้นมีอยู่ หากพบ URL จากเว็บไซต์หรือโซเชียลมีเดียอื่น ลิงก์ดังกล่าวจึงยังสามารถโผล่บนหน้าค้นหาได้ เพียงแต่ไม่มีคำอธิบาย และมักขึ้นข้อความว่า “No information is available for this page”
ดังนั้น แม้ข้อความในแชทจะไม่แสดงบนหน้าค้นหา Google โดยตรง แต่คนที่เจอลิงก์ยังสามารถกดเข้าไปอ่านบทสนทนาได้ทั้งหมด ตราบใดที่เจ้าของแชทยังไม่กดยกเลิกการแชร์
ปุ่ม Share เปลี่ยนแชทส่วนตัวเป็นแชทสาธารณะ
โดยปกติ แชทของ Claude จะเป็นข้อมูลส่วนตัว แต่ทันทีที่ผู้ใช้กด Share ระบบจะสร้างลิงก์สาธารณะขึ้นมา โดยเก็บข้อความทั้งหมดในบทสนทนาจนถึงเวลาที่กดแชร์
ไฟล์ที่อัปโหลดและข้อมูลดิบจากเครื่องมือที่เชื่อมต่อจะไม่ติดไปด้วย แต่ข้อความที่พิมพ์อยู่ในแชทยังคงแสดงทั้งหมด
ดังนั้น กรณีนี้ไม่ได้หมายความว่า Google เจาะเข้าไปอ่านแชทส่วนตัวในบัญชี Claude แต่เป็นการพบลิงก์ที่ผู้ใช้เคยเปิดให้คนอื่นเข้าถึง แล้วลิงก์นั้นถูกนำไปเผยแพร่ต่อบนอินเทอร์เน็ต
ฟีเจอร์นี้ใช้ได้กับบัญชี Free, Pro และ Max ส่วนลิงก์ที่เคยแชร์ไว้สามารถตรวจสอบและยกเลิกได้ที่ Settings โดยเข้าไปที่ Privacy และ Shared chats
ทำไมผู้ใช้คริปโตต้องระวังเป็นพิเศษ?
รหัสผ่านที่หลุดยังเปลี่ยนใหม่ได้ ส่วน Access Key ก็ยังยกเลิกและสร้างใหม่ได้ แต่ Private Key กับ Seed Phrase ต่างออกไป เพราะข้อมูลสองอย่างนี้ไม่มีปุ่มรีเซ็ต
หากตกไปอยู่ในมือคนอื่น เจ้าของกระเป๋าอาจเสียคริปโตทั้งหมดได้ทันที และแทบไม่มีทางเรียกคืน
ความเสี่ยงยิ่งเพิ่มขึ้นเมื่อผู้ใช้คริปโตเริ่มนำ AI มาช่วยตรวจโค้ด เชื่อมต่อกระเป๋า สร้างธุรกรรม หรือแก้ปัญหาระบบเทรด บางคนอาจเผลอคัดลอก Private Key, Seed Phrase หรือ API Key ลงในแชท โดยไม่รู้ว่าข้อมูลเหล่านั้นอาจติดไปกับลิงก์ที่แชร์ภายหลัง
ข้อมูลจาก Chainalysis ระบุว่า ในปี 2025 มีกระเป๋าคริปโตส่วนบุคคลถูกโจมตีราว 158,000 ครั้ง กระทบผู้ใช้ประมาณ 80,000 คน และสร้างความเสียหายมากกว่า 713 ล้านดอลลาร์ เพิ่มขึ้นจากราว 54,000 ครั้งในปี 2022
ตัวเลขนี้ไม่ได้เกี่ยวข้องกับกรณี Claude โดยตรง แต่สะท้อนชัดว่าแฮกเกอร์กำลังหันมาเล่นงานผู้ใช้รายย่อยมากขึ้น
อย่างไรก็ตาม จนถึงตอนนี้ยังไม่มีหลักฐานยืนยันว่า Seed Phrase หรือ Private Key ที่ใช้งานได้จริงถูกพบจากลิงก์เหล่านี้ และยังไม่มีรายงานว่ามีใครถูกขโมยเงินจากเหตุการณ์นี้โดยตรง
มุมมองผู้เขียน: สำหรับนักลงทุนคริปโต บทเรียนจากเรื่องนี้คือ อย่านำ Seed Phrase, Private Key รหัสผ่าน หรือ API Key ที่มีสิทธิ์ทำธุรกรรมจริงไปใส่ในแชท AI ไม่ว่าจะตั้งใจแชร์หรือไม่ก็ตาม เพราะบางครั้งข้อมูลสำคัญไม่ได้หลุดจากการถูกแฮก แต่อาจหลุดออกไปจากการกดแชร์เพียงครั้งเดียว
ที่มา: Beincrypto

