Thị trường · ✦ AI tổng hợp
Anthropic gỡ bỏ công cụ theo dõi ẩn trong Claude Code sau lo ngại về quyền riêng tư
Anthropic đã xóa một công cụ giám sát ẩn trong Claude Code sau khi các nhà nghiên cứu bảo mật lên tiếng phản đối. Công ty cho biết công cụ này được thiết kế để ngăn chặn lạm dụng và trích xuất mô hình AI, nhưng việc theo dõi không được công khai đã làm dấy lên lo ngại nghiêm trọng về quyền riêng tư người dùng.
Anthropic gỡ bỏ công cụ theo dõi ẩn trong Claude Code
Anthropic đã quyết định xóa bỏ một công cụ giám sát không được tiết lộ tích hợp bên trong Claude Code — môi trường lập trình AI của hãng — sau khi giới nghiên cứu bảo mật phát hiện và công khai những lo ngại liên quan đến quyền riêng tư.
Công cụ được thiết kế để làm gì?
Theo phía Anthropic, công cụ theo dõi này ban đầu được xây dựng nhằm ngăn chặn hành vi lạm dụng nền tảng và bảo vệ mô hình AI khỏi nguy cơ bị trích xuất trái phép (model extraction). Đây là mối lo ngại có thực trong ngành AI, khi các tác nhân xấu có thể cố tình khai thác API để sao chép hoặc tái tạo các mô hình ngôn ngữ lớn tốn kém.
Tuy nhiên, vấn đề nằm ở chỗ sự tồn tại của công cụ này không được thông báo công khai cho người dùng — một chi tiết mà các nhà nghiên cứu cho rằng vi phạm nguyên tắc minh bạch cơ bản.
Phản ứng từ cộng đồng nghiên cứu
Sau khi thông tin được tiết lộ, cộng đồng bảo mật và quyền riêng tư kỹ thuật số đã đặt ra nhiều câu hỏi nghiêm túc. Các nhà phân tích cho rằng dù mục đích ban đầu có thể chính đáng, việc triển khai một cơ chế giám sát mà không có sự đồng ý rõ ràng của người dùng là điều khó chấp nhận, đặc biệt trong bối cảnh niềm tin vào các công ty AI đang được xem xét kỹ lưỡng hơn bao giờ hết.
Đây cũng không phải lần đầu tiên ngành công nghiệp AI đối mặt với tranh cãi về tính minh bạch trong thu thập dữ liệu. Nhiều tổ chức bảo vệ quyền riêng tư từ lâu đã kêu gọi các công ty AI công bố đầy đủ những gì được thu thập, lưu trữ và sử dụng trong quá trình người dùng tương tác với sản phẩm.
Anthropic phản hồi và xử lý
Trước áp lực từ cộng đồng, Anthropic đã nhanh chóng gỡ bỏ công cụ này khỏi Claude Code. Hành động phản hồi tương đối kịp thời của công ty được một số nhà quan sát đánh giá tích cực, song cũng có ý kiến cho rằng việc triển khai ban đầu không nên xảy ra nếu không có quy trình thông báo minh bạch.
Sự việc đặt ra bài học rộng hơn cho toàn ngành: ranh giới giữa bảo mật hệ thống hợp lệ và giám sát người dùng không được phép cần được xác định rõ ràng hơn trong các điều khoản dịch vụ và chính sách quyền riêng tư.
Bối cảnh rộng hơn
Claude Code là sản phẩm trợ lý lập trình của Anthropic, cạnh tranh trực tiếp với GitHub Copilot và các công cụ AI tương tự. Trong môi trường phát triển phần mềm, nơi các nhà phát triển thường làm việc với mã nguồn nhạy cảm và dữ liệu nội bộ của doanh nghiệp, bất kỳ hình thức theo dõi ẩn nào cũng có thể gây ra hậu quả nghiêm trọng về mặt pháp lý và uy tín.
Vụ việc này tiếp tục là minh chứng cho thấy áp lực từ cộng đồng nghiên cứu độc lập đóng vai trò quan trọng trong việc buộc các công ty công nghệ lớn phải giải trình và điều chỉnh hành vi.