Ba tin tặc tốn chưa đầy 3.000 USD, dùng Claude đột nhập vào kho mã nguồn nội bộ của OpenAI

Ba tin tặc tốn chưa đầy 3.000 USD, dùng Claude đột nhập vào kho mã nguồn nội bộ của OpenAI

Thứ 7, 19/09/2026 23:18
Chỉ với một bức ảnh tải lên diễn đàn và chưa đầy ba nghìn USD chi phí gọi mô hình Claude, nhóm nghiên cứu đã chiếm quyền điều khiển Codex của nhân viên để gửi mã trực tiếp vào kho lưu trữ nội bộ OpenAI, phơi bày lỗ hổng nghiêm trọng.

Vào ngày 25 tháng 7, hệ thống kho lưu trữ mã nguồn nội bộ openai/openai của OpenAI bất ngờ ghi nhận một yêu cầu kéo mã (pull request - PR) mang số hiệu #1186742.

Lệnh này được kích hoạt bởi chính công cụ Codex trực thuộc tài khoản của một nhân viên nội bộ, nhưng người đứng sau giật dây lại là ba nhà nghiên cứu bảo mật bên ngoài thuộc công ty an ninh mạng Hacktron.

Theo thông tin được tờ The Wall Street Journal công bố gần đây, nhóm nghiên cứu chỉ mất vỏn vẹn chưa đầy 72 giờ cùng mức chi phí mô hình chưa tới 3.000 USD để thọc sâu vào phòng tuyến bảo mật kiên cố nhất của hãng công nghệ trí tuệ nhân tạo hàng đầu thế giới.

v2 ed32bd8258037f800861737d69e3cd291440w

Khởi đầu của vụ thâm nhập chấn động này lại xuất phát từ một vị trí ít ai ngờ tới: một bức ảnh được tải lên diễn đàn cộng đồng chính thức của OpenAI. Đội ngũ Hacktron bắt đầu rà soát hệ thống mã nguồn mở Discourse mà diễn đàn sử dụng từ ngày 23 tháng 7.

Khi người dùng tải lên hình ảnh định dạng HEIF hoặc HEIC, hệ thống không dùng bộ kiểm tra thông thường mà chuyển tiếp dữ liệu cho ImageMagick và thư viện đồ họa libheif ở tầng dưới để giải mã. Do định dạng HEIF sở hữu cấu trúc phức tạp, việc phân tích dữ liệu đòi hỏi kiểm tra ranh giới bộ nhớ liên tục.

Tận dụng việc bản sao Discourse của OpenAI vô tình bỏ sót bản vá bảo mật của libheif, các nhà nghiên cứu đã gửi tệp ảnh chứa mã độc nhằm gây tràn bộ nhớ, từ đó thực thi mã từ xa (RCE) và chiếm trọn quyền kiểm soát máy chủ diễn đàn.

Chưa dừng lại ở đó, nhóm khai thác tiếp một sai sót cấu hình trong hệ thống đăng nhập một lần (SSO) của OpenAI vốn liên kết trực tiếp với tài khoản diễn đàn. Lỗ hổng xác thực này mở toang cánh cửa để nhóm tin tặc kiểm soát tài khoản ChatGPT của nhiều nhân sự, bao gồm cả quyền truy cập công cụ Codex của một nhân viên kỹ thuật.

Do tài khoản này đã được cấp sẵn quyền kết nối với GitHub để phục vụ công việc lập trình tự động, kẻ tấn công lập tức có trong tay chiếc chìa khóa vạn năng dẫn thẳng vào kho lưu trữ mã nguồn nhạy cảm của công ty.

v2 2ae2f1c1503f22ce54806aaa8c7e85221440w

Điểm đáng chú ý nhất trong chiến dịch mang mật danh "HEIF Heist" chính là sự tham gia đắc lực của mô hình ngôn ngữ lớn Claude. Việc biến một lỗi bộ nhớ thành mã khai thác thực tế trên máy chủ vốn là rào cản kỹ thuật rất lớn do cơ chế bảo vệ ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) luôn làm xáo trộn bộ nhớ hệ thống.

Ban đầu, nhóm nghiên cứu dùng Claude Opus 4.8 nhưng liên tục thất bại trước rào cản ASLR. Bước ngoặt chỉ thực sự mở ra vào ngày 24 tháng 7 khi Anthropic chính thức phát hành Claude Opus 5.

Chỉ trong vài giờ tiếp cận mô hình mới, nhóm đã tạo thành công mã khai thác đầu tiên trên máy Mac cục bộ, sau đó yêu cầu mô hình tối ưu cho kiến trúc x86-64 của máy chủ mục tiêu.

Để qua mặt các rào cản an toàn tích hợp vốn ngăn chặn việc viết mã tấn công máy chủ từ xa của Claude, nhóm nghiên cứu đã khéo léo đóng gói hệ thống thử nghiệm của mình thành một đấu trường an ninh mạng (CTF). Dưới vỏ bọc giải đố, Claude đã liên tục hỗ trợ gỡ lỗi và hoàn thiện mã khai thác trong một vòng lặp tự động khép kín.

Sự kết hợp này phơi bày một mô hình tác chiến mới: con người vạch ra lộ trình chiến lược, còn AI đảm nhận việc dịch ngược mã và tinh chỉnh kỹ thuật - khâu ngốn nhiều thời gian chuyên môn nhất.

Vụ việc cũng gióng lên hồi chuông cảnh báo về việc trao quyền tự trị quá lớn cho các tác tử AI (agent). Trong khi Claude đóng vai trò như một vũ khí hỗ trợ thâm nhập từ bên ngoài, thì Codex lại trở thành cầu nối nội bộ tiếp tay cho kẻ tấn công thực thi lệnh với đầy đủ đặc quyền doanh nghiệp.

Dù nhóm nghiên cứu chỉ gửi một PR vô hại nhằm chứng minh quyền kiểm soát và không xem bất kỳ mã nguồn nhạy cảm nào, tài khoản bị chiếm đoạt trên thực tế còn liên kết với hệ thống Slack và email nội bộ, mở ra nguy cơ tấn công leo thang khôn lường.

v2 24afff2ed0da7773ff099af99acd18b91440w

Ở chiều ngược lại, sự kiện còn bộc lộ thế mất cân bằng nghiêm trọng giữa tấn công và phòng thủ trong kỷ nguyên AI. Người duy trì thư viện nguồn mở libheif cho biết chỉ từ tháng 1 đến tháng 8 năm 2026, dự án đã phát hành tới 37 cảnh báo an toàn.

Hầu hết các báo cáo lỗi gửi về hiện nay đều do AI hoặc công cụ tự động quét ra, nhưng việc xác minh, viết bản vá và phát hành vẫn phải do một lập trình viên duy nhất cặm cụi thực hiện thủ công trong thời gian rảnh rỗi. Tốc độ tìm lỗi của AI đang vượt xa khả năng sửa chữa của con người.

Ngay sau khi xác thực thành công lỗ hổng thông qua việc gửi PR vào ngày 25 tháng 7, Hacktron đã lập tức dừng toàn bộ hoạt động và chuyển giao báo cáo cho OpenAI.

Lỗ hổng SSO phía OpenAI được khắc phục ngay trong đêm, trong khi nền tảng Discourse cũng nhanh chóng phát hành bản cập nhật cách ly quy trình xử lý ảnh vào ngày 28 tháng 7.

Tới ngày 1 tháng 9, OpenAI đã chính thức trao khoản tiền thưởng 6.500 USD cho nhóm nghiên cứu nhằm ghi nhận phát hiện quan trọng này.

Đức Khương

Cùng chuyên mục

Tại sao thịt nai từng rất phổ biến vào thời cổ đại nhưng ngày nay lạ rất hiếm thấy người ăn?

Thứ 7, 19/09/2026 23:19
Từng là món ngon nức tiếng thời xưa, thịt nai ngày nay gần như biến mất trên bàn ăn thực khách. Nguyên nhân thực sự không đến từ sự khan hiếm nguồn cung, mà bắt nguồn từ một nghịch lý kinh tế cay đắng gắn liền với giá trị dược liệu của chính loài vật này.

Đại học Stanford đã tạo ra "chuột có bộ não người"

Thứ 7, 19/09/2026 23:19
Một thí nghiệm chưa từng có vừa tạo ra những con chuột sở hữu gần một nửa bộ não là tế bào người, giúp phục hồi trí nhớ bị khiếm khuyết nhưng đồng thời làm dấy lên nỗi lo sợ tột cùng về sự xuất hiện của ý thức nhân loại bên trong loài vật.

Ba tin tặc tốn chưa đầy 3.000 USD, dùng Claude đột nhập vào kho mã nguồn nội bộ của OpenAI

Thứ 7, 19/09/2026 23:18
Chỉ với một bức ảnh tải lên diễn đàn và chưa đầy ba nghìn USD chi phí gọi mô hình Claude, nhóm nghiên cứu đã chiếm quyền điều khiển Codex của nhân viên để gửi mã trực tiếp vào kho lưu trữ nội bộ OpenAI, phơi bày lỗ hổng nghiêm trọng.

Cơn sốt bán mặt cho AI kiếm nghìn đô và những cạm bẫy hợp đồng nghiệt ngã tại Trung Quốc

Thứ 7, 19/09/2026 23:16
Trào lưu cấp phép gương mặt cho các nhà làm phim trí tuệ nhân tạo đang nở rộ tại Trung Quốc, mở ra cơ hội kiếm nghìn đô dễ dàng cho người bình thường, nhưng cũng kéo theo những cạm bẫy pháp lý đầy rủi ro cùng nhiều tranh cãi gay gắt.

Sự thật rợn người đằng sau lời khen có mực trong bụng và công thức mực uống của người xưa

Thứ 7, 19/09/2026 23:16
Ít ai ngờ rằng hành động uống mực từng là hình phạt nghiêm khắc cho người viết chữ xấu, nhưng cũng là bí quyết tìm kiếm cảm hứng thi ca của giới văn nhân thời xưa nhờ vào những nguyên liệu tự nhiên không gây độc hại cho cơ thể.
     
Nổi bật trong ngày

Chuyện khó ngờ: Galaxy Z Fold8 tăng doanh số sau khi iPhone Duo ra mắt

Thứ 6, 18/09/2026 01:04
Apple gia nhập thị trường smartphone gập được kỳ vọng sẽ gây sức ép lên Samsung, nhưng số liệu ban đầu tại Hàn Quốc lại cho thấy Galaxy Z Fold8 đang ghi nhận đà tăng doanh số.

ColorOS 17 chính thức ra mắt, loạt tính năng AI mới và lịch cập nhật cho điện thoại OPPO, OnePlus, realme

Thứ 6, 18/09/2026 01:13
ColorOS 17 mang đến loạt thay đổi về giao diện, hiệu năng và AI, đồng thời OPPO đã công bố lịch cập nhật cho nhiều thiết bị tại Trung Quốc từ tháng 10.

Xiaomi ra mắt camera ngày đêm đầu tiên có màu, quay video 4K

Thứ 6, 18/09/2026 01:31
Xiaomi Smart Camera 5 Pro Full-Color Night Vision sử dụng hệ thống camera kép, cảm biến chính 8MP và cảm biến phụ 4MP, hỗ trợ quay 4K và ghi hình có màu trong điều kiện thiếu sáng.

FIFA ASEAN Cup: Malaysia loại gần hết đội hình thua Việt Nam, điền tên 13 cầu thủ nhập tịch

Thứ 6, 18/09/2026 02:21
Đội tuyển Malaysia đã công bố đội hình tham dự FIFA ASEAN Cup 2026.

Asiad: Đội Trung Quốc chưa thi đấu phút nào đã bị loại đầy tức tưởi

Thứ 6, 18/09/2026 02:21
Đội Trung Quốc đã phải chia tay giải đấu một cách đáng tiếc.
xe.nguoiduatin.vn