19/05/2026
[Về các thông tin liên quan đến Cursor và vấn đề bảo mật]
Gần đây TozPie ghi nhận một số bài đăng phản ánh và nhắc trực tiếp đến sản phẩm Cursor do TozPie cung cấp với nội dung liên quan đến việc lộ API Key, rò rỉ dữ liệu hoặc thu thập thông tin người dùng. Sau khi theo dõi và kiểm tra các thông tin, TozPie cảm thấy cần lên tiếng để làm rõ nhằm tránh các hiểu nhầm không đáng có.
Trước tiên, TozPie cam kết sản phẩm Cursor bên mình cung cấp không được thiết kế để thu thập, lưu trữ, chia sẻ hoặc cố ý khai thác các dữ liệu cá nhân của người dùng như email, mật khẩu, API Key hay các thông tin riêng tư khác ngoài phạm vi cần thiết để hệ thống hoạt động.
Một số thông tin đang được chia sẻ hiện chủ yếu dựa trên log, domain xuất hiện trong request hoặc kết quả phân tích từ AI. Tuy nhiên các domain xuất hiện này được sử dụng để trung chuyển API và kết nối tới hệ thống server AI bên mình nhằm xử lý yêu cầu của người dùng. Đây là cơ chế hoạt động khá phổ biến và nhiều đơn vị khác cũng triển khai tương tự, không phải cơ chế dùng để thu thập, xác minh hay khai thác dữ liệu người dùng.
Ngoài ra, việc sử dụng AI để phân tích hoặc trích xuất thông tin từ log chỉ mang tính hỗ trợ tham khảo. AI có thể đưa ra các giả thuyết dựa trên dữ liệu đầu vào, nhưng như vậy vẫn chưa đủ cơ sở và bằng chứng để kết luận chính xác nguyên nhân của sự việc.
Ngoài ra, việc API Key hoặc dữ liệu phát sinh vấn đề có thể đến từ nhiều nguyên nhân khác nhau như extension bên thứ ba, cấu hình môi trường, GitHub, phần mềm khác hoặc thói quen sử dụng trước đó. Vì vậy việc quy kết trực tiếp cho một sản phẩm khi chưa có đủ log hoặc dữ liệu xác minh cụ thể rất dễ dẫn đến hiểu nhầm.
Bên mình cũng đã chủ động liên hệ để trao đổi và làm rõ thêm thông tin nhưng hiện chưa nhận được phản hồi.
Nếu bạn gặp trường hợp tương tự hoặc cần kiểm tra thêm, TozPie luôn sẵn sàng hỗ trợ đối chiếu và phân tích trực tiếp.
Nếu lỗi đến từ bên mình, bên mình sẽ nhận trách nhiệm và xử lý rõ ràng.