Anthropic bị tố bí mật cài mã theo dõi trong Claude Code: Sự thật phía sau vụ việc gây tranh cãi
Anthropic đang trở thành tâm điểm của cộng đồng công nghệ sau khi một nhà nghiên cứu bảo mật phát hiện dấu hiệu cho thấy Claude Code có chứa đoạn mã theo dõi được ẩn sâu bên trong hệ thống. Phát hiện này nhanh chóng làm dấy lên nhiều tranh luận về tính minh bạch, quyền riêng tư cũng như mức độ an toàn của các công cụ AI hỗ trợ lập trình hiện nay.
Mặc dù phía Anthropic đã nhanh chóng đưa ra lời giải thích, nhưng vụ việc vẫn khiến nhiều chuyên gia đặt câu hỏi về cách các công ty AI đang thu thập dữ liệu người dùng và mức độ minh bạch trong quá trình phát triển sản phẩm.
Nhà nghiên cứu bảo mật phát hiện đoạn mã ẩn trong Claude Code
Theo báo cáo từ nhiều nguồn công nghệ, một nhà nghiên cứu bảo mật sử dụng bút danh "Thereallo" đã phát hiện một đoạn mã đặc biệt được nhúng trong phần System Prompt của Claude Code.
Đây là khu vực chứa các hướng dẫn nền giúp AI hoạt động, đồng thời cũng là nơi người dùng thông thường gần như không thể truy cập hoặc quan sát trực tiếp.
Qua quá trình phân tích, nhà nghiên cứu cho biết đoạn mã này có khả năng:
- Thu thập múi giờ của hệ thống.
- Kiểm tra việc sử dụng Proxy.
- Đánh giá môi trường hoạt động của người dùng.
- Hỗ trợ xác định các tài khoản có dấu hiệu liên quan đến một số tổ chức nghiên cứu AI.
Điều khiến cộng đồng lo ngại không nằm ở lượng dữ liệu thu thập mà ở việc các đoạn mã này được triển khai mà người dùng không hề được thông báo.

Anthropic bị phát hiện có đoạn mã theo dõi được tích hợp bên trong Claude Code, làm dấy lên nhiều tranh luận về quyền riêng tư.
Anthropic giải thích đây chỉ là một thử nghiệm bảo mật
Trước những chỉ trích từ cộng đồng, đại diện nhóm kỹ thuật của Anthropic đã nhanh chóng lên tiếng giải thích.
Theo kỹ sư Thariq Shihipa, đoạn mã này được bổ sung từ tháng 3 với mục tiêu hạn chế tình trạng sử dụng trái phép các tài khoản Claude Pro cũng như ngăn chặn hành vi sao chép mô hình AI thông qua kỹ thuật Model Distillation.
Anthropic cho biết đây chỉ là một thử nghiệm nội bộ và đáng lẽ đã phải được loại bỏ sau khi hoàn tất. Tuy nhiên, do sơ suất trong quá trình phát triển, đoạn mã vẫn tồn tại trong các phiên bản phát hành.
Model Distillation là gì?
Model Distillation (hay còn gọi là chưng cất mô hình) là phương pháp huấn luyện một mô hình AI nhỏ hơn dựa trên kết quả đầu ra của một mô hình AI mạnh hơn.
Kỹ thuật này giúp tiết kiệm đáng kể chi phí đào tạo và tài nguyên tính toán. Tuy nhiên, nhiều doanh nghiệp AI lớn cho rằng việc khai thác trái phép dữ liệu đầu ra của mô hình có thể ảnh hưởng trực tiếp đến tài sản trí tuệ của họ.
Trong thời gian gần đây, Anthropic cũng từng cáo buộc một số doanh nghiệp AI tại Trung Quốc đã sử dụng phương pháp này để xây dựng các mô hình cạnh tranh.

Anthropic cho biết đoạn mã được sử dụng nhằm ngăn chặn việc lạm dụng tài khoản và bảo vệ công nghệ của hãng.
Vì sao vụ việc của Anthropic gây nhiều tranh cãi?
Dù Anthropic khẳng định đoạn mã chỉ phục vụ mục đích bảo vệ hệ thống và chống lạm dụng tài khoản, nhiều chuyên gia bảo mật cho rằng vấn đề nằm ở cách triển khai chứ không phải mục đích sử dụng.
Các công cụ AI hỗ trợ lập trình như Claude Code thường được người dùng cấp quyền truy cập rất sâu vào máy tính để phục vụ việc phát triển phần mềm. Vì vậy, bất kỳ đoạn mã nào hoạt động ngầm mà không được công bố rõ ràng đều có thể làm giảm niềm tin của người dùng.
Trong lĩnh vực an toàn thông tin, tính minh bạch luôn là một trong những nguyên tắc quan trọng. Người dùng cần biết phần mềm đang thu thập dữ liệu gì, dữ liệu đó được sử dụng với mục đích nào và có được lưu trữ hay chia sẻ cho bên thứ ba hay không.
Claude Code có thể truy cập những gì trên máy tính?
Là một trợ lý AI dành cho lập trình viên, Claude Code được thiết kế để hỗ trợ nhiều tác vụ trong quá trình phát triển phần mềm. Khi được người dùng cấp quyền, công cụ này có thể:
- Đọc và phân tích mã nguồn của dự án.
- Thực thi các câu lệnh trên Terminal hoặc Shell.
- Chỉnh sửa, tạo mới hoặc xóa tệp trong thư mục làm việc.
- Cài đặt thư viện và các gói phần mềm cần thiết.
- Hỗ trợ commit hoặc cập nhật mã nguồn theo yêu cầu.
Chính vì có quyền truy cập ở mức cao, bất kỳ hành vi thu thập dữ liệu nào diễn ra âm thầm cũng dễ khiến cộng đồng phát triển phần mềm lo ngại về nguy cơ ảnh hưởng đến quyền riêng tư cũng như bảo mật dữ liệu doanh nghiệp.
Anthropic đối mặt với khủng hoảng niềm tin
Anthropic từ lâu được xem là một trong những doanh nghiệp AI theo đuổi định hướng phát triển có trách nhiệm, thường xuyên nhấn mạnh các giá trị như minh bạch, đạo đức và bảo vệ quyền riêng tư của người dùng.
Chính vì vậy, việc xuất hiện một đoạn mã theo dõi được tích hợp bên trong Claude Code đã khiến nhiều người cảm thấy thất vọng. Không ít ý kiến cho rằng sự việc này đi ngược lại những cam kết mà công ty từng đưa ra trước đó.
Dù Anthropic khẳng định đây chỉ là một thử nghiệm nội bộ còn sót lại trong quá trình phát triển, vụ việc vẫn có thể ảnh hưởng đến hình ảnh thương hiệu và mức độ tin cậy của hãng trong thời gian tới.
Người dùng Claude Code nên làm gì?
Đối với các doanh nghiệp và lập trình viên đang sử dụng Claude Code, các chuyên gia bảo mật khuyến nghị nên:
- Thường xuyên cập nhật phiên bản mới nhất của phần mềm.
- Theo dõi các thông báo chính thức từ Anthropic.
- Chỉ cấp quyền truy cập cần thiết cho AI.
- Hạn chế để AI truy cập các thư mục chứa dữ liệu nhạy cảm.
- Kiểm tra định kỳ các quyền mà ứng dụng đang sử dụng.
Việc kiểm soát quyền truy cập sẽ giúp giảm thiểu rủi ro nếu phát sinh các sự cố tương tự trong tương lai.
Kết luận
Sự việc Anthropic bị phát hiện có đoạn mã theo dõi trong Claude Code đã tạo nên cuộc tranh luận lớn về ranh giới giữa bảo mật sản phẩm và quyền riêng tư của người dùng. Mặc dù công ty đã giải thích rằng đây chỉ là một thử nghiệm nhằm ngăn chặn hành vi lạm dụng tài khoản và bảo vệ tài sản trí tuệ, cách triển khai thiếu minh bạch vẫn khiến nhiều chuyên gia đặt dấu hỏi về quy trình phát triển của hãng.
Trong bối cảnh các công cụ AI ngày càng được trao nhiều quyền truy cập vào hệ thống máy tính, người dùng cũng cần chủ động quản lý quyền hạn của ứng dụng và theo dõi các thông báo bảo mật từ nhà phát triển để đảm bảo an toàn cho dữ liệu của mình.
Câu hỏi thường gặp (FAQ)
Anthropic có thực sự cài phần mềm gián điệp trong Claude Code?
Theo giải thích từ Anthropic, đoạn mã được phát hiện không nhằm mục đích đánh cắp dữ liệu cá nhân mà là một thử nghiệm phục vụ chống lạm dụng tài khoản và bảo vệ mô hình AI. Tuy nhiên, việc không công khai sự tồn tại của đoạn mã đã gây nhiều tranh cãi.
Claude Code có thu thập dữ liệu người dùng không?
Claude Code có thể truy cập nhiều tài nguyên trên máy tính nếu được cấp quyền. Vì vậy, người dùng nên đọc kỹ chính sách quyền riêng tư và chỉ cấp những quyền thực sự cần thiết.
Model Distillation là gì?
Model Distillation là kỹ thuật huấn luyện một mô hình AI nhỏ hơn dựa trên kết quả đầu ra của một mô hình AI lớn nhằm giảm chi phí tính toán và tăng tốc triển khai.
Người dùng có nên ngừng sử dụng Claude Code?
Hiện chưa có bằng chứng cho thấy Claude Code đánh cắp dữ liệu cá nhân. Tuy nhiên, người dùng nên cập nhật phiên bản mới nhất, theo dõi các thông báo từ Anthropic và áp dụng các biện pháp bảo mật phù hợp khi sử dụng công cụ AI.