Công cụ lập trình 97 triệu lượt tải mỗi tháng bị chèn mã độc cực nguy hiểm, cuối cùng bị lộ vì dùng vibe-coding quá ẩu

Công cụ lập trình 97 triệu lượt tải mỗi tháng bị chèn mã độc cực nguy hiểm, cuối cùng bị lộ vì dùng vibe-coding quá ẩu

Thứ 4, 25/03/2026 14:51
Nếu lần sau hacker cẩn thận hơn và không mắc lại sai lầm tương tự, liệu cơ hội giải cứu có đến lần thứ hai?

Câu chuyện bắt đầu từ một thao tác quen thuộc đến mức gần như vô thức với mọi lập trình viên: cài một thư viện bằng lệnh “pip install”. Không cảnh báo, không thông báo bất thường, mọi thứ diễn ra trơn tru như hàng triệu lần trước đó. Nhưng lần này, chỉ một dòng lệnh đơn giản đã đủ để mở ra cánh cửa cho một trong những kịch bản tấn công đáng sợ nhất trong thế giới phần mềm hiện đại.

Thư viện đó là LiteLLM, một package Python cực kỳ phổ biến với khoảng 97 triệu lượt tải mỗi tháng. Nó không chỉ được sử dụng trực tiếp mà còn nằm sâu trong hàng loạt dự án lớn dưới dạng dependency, nghĩa là ngay cả khi lập trình viên không chủ động cài đặt, nó vẫn có thể xuất hiện một cách “vô hình” trong hệ thống. Chính điều này khiến mức độ lan rộng tiềm tàng của sự cố trở nên đặc biệt nguy hiểm.

new supply chain attack hits litellm with 95m monthly downloads

Âm thầm tấn công người dùng

Vào sáng ngày 24/3, một phiên bản mới của LiteLLM bất ngờ được tải lên hệ thống PyPI. Khác với quy trình phát hành thông thường, phiên bản này không đi kèm bất kỳ bản ghi phát hành hay cập nhật nào trên GitHub. Nó được đưa thẳng lên kho phân phối, bỏ qua toàn bộ các bước kiểm soát quen thuộc.

Ẩn bên trong phiên bản này là một đoạn mã độc được thiết kế cực kỳ tinh vi. Ngay khi thư viện được cài đặt, một file .pth sẽ tự động được thực thi mỗi lần Python khởi động. Điều đáng nói là quá trình này không cần import, không cần gọi hàm, thậm chí người dùng cũng không hề hay biết rằng có điều gì đang diễn ra phía sau.

Từ đây, toàn bộ hệ thống bắt đầu bị “lục soát”. Mã độc thu thập mọi dữ liệu nhạy cảm có thể tìm thấy: khóa SSH, thông tin đăng nhập các nền tảng đám mây như AWS, GCP, Azure, cấu hình Kubernetes, mật khẩu database, file .env chứa API key, lịch sử lệnh terminal, cấu hình Git, thậm chí cả ví tiền điện tử.

1774365815504

Sau khi gom đủ dữ liệu, chúng được nén lại, mã hóa bằng thuật toán AES-256 và khóa RSA 4096-bit, rồi gửi về một máy chủ bên ngoài thông qua kết nối HTTP. Tất cả diễn ra âm thầm, không để lại dấu hiệu rõ ràng nào cho người dùng.

Không dừng lại ở việc đánh cắp thông tin, mã độc còn tìm cách mở rộng quyền kiểm soát. Nếu phát hiện môi trường Kubernetes, nó sẽ cố gắng truy cập toàn bộ secret trong cluster, sau đó triển khai các container có quyền cao trên từng node để cài backdoor. Trên máy cá nhân, nó cũng thiết lập cơ chế tồn tại lâu dài thông qua các service chạy nền, đảm bảo ngay cả khi khởi động lại máy, quyền truy cập vẫn được duy trì.

Trong một kịch bản hoàn hảo, đây có thể trở thành một cuộc tấn công quy mô lớn mà không ai hay biết. Với hàng chục triệu lượt tải mỗi tháng và vô số dự án phụ thuộc, chỉ cần vài ngày, mã độc có thể len lỏi vào hàng nghìn hệ thống, từ startup nhỏ đến hạ tầng của các tập đoàn lớn.

Nhưng rồi một chi tiết tưởng chừng vô nghĩa lại làm thay đổi toàn bộ cục diện.

Bị lộ bởi một sơ suất không ai ngờ tới

Một lập trình viên đang sử dụng Cursor cùng plugin MCP vô tình kéo LiteLLM về như một dependency gián tiếp. Anh không hề biết mình vừa cài đặt một phiên bản nhiễm độc. Nhưng ngay sau đó, máy tính bắt đầu có dấu hiệu bất thường. RAM bị chiếm dụng liên tục, hệ thống chậm dần rồi đột ngột sập hoàn toàn.

teampcp supply chain attack 1400x732

Sự cố này ban đầu chỉ giống như một lỗi kỹ thuật thông thường. Nhưng khi kiểm tra sâu hơn, nguyên nhân thực sự mới dần lộ diện. Đoạn mã độc bên trong litellm đã tự tạo ra một vòng lặp vô hạn: mỗi khi Python khởi động, nó lại sinh ra một tiến trình mới, và tiến trình đó lại kích hoạt chính đoạn mã ban đầu. Hiện tượng “fork bomb” này nhanh chóng làm cạn kiệt tài nguyên hệ thống và khiến máy bị treo.

Chính lỗi lập trình này đã vô tình “tố cáo” toàn bộ cuộc tấn công.

Nếu mã độc được viết cẩn thận hơn, nó hoàn toàn có thể hoạt động âm thầm, thu thập dữ liệu và gửi đi mà không gây ra bất kỳ dấu hiệu nào. Khi đó, việc phát hiện có thể bị trì hoãn hàng tuần, thậm chí lâu hơn, và hậu quả sẽ lớn hơn rất nhiều.

Theo nhận định của các chuyên gia, đây là minh chứng rõ ràng cho một rủi ro ngày càng lớn trong ngành phần mềm: tấn công chuỗi cung ứng. Mỗi lần cài đặt một thư viện không chỉ là tin tưởng vào tác giả của nó, mà còn là tin vào toàn bộ các dependency phía sau – một mạng lưới phức tạp mà ngay cả lập trình viên cũng khó kiểm soát hoàn toàn.

Điều khiến vụ việc trở nên đáng chú ý hơn là cách nó bị phát hiện. Không phải nhờ một hệ thống bảo mật tinh vi, cũng không phải do kiểm tra chủ động, mà chỉ vì kẻ tấn công… viết code quá ẩu. Trong bối cảnh “vibe-coding” – cách lập trình nhanh, dựa nhiều vào AI và tự động hóa – ngày càng phổ biến, chi tiết này mang một ý nghĩa đặc biệt.

Lần này, chính sự cẩu thả đã cứu cả hệ thống khỏi một cuộc tấn công âm thầm. Nhưng điều đó cũng đồng nghĩa với một thực tế đáng lo ngại hơn: nếu lần sau kẻ tấn công không mắc sai lầm tương tự, có thể sẽ không còn cơ hội thứ hai để phát hiện kịp thời.

Nguyễn Hải

Cùng chuyên mục

Các hoa hậu, nghệ sĩ lan tỏa tri thức và khát vọng tại Hành trình Từ Trái Tim

Thứ 4, 25/03/2026 16:56
Không chỉ là hoạt động trao tặng sách, chuỗi chương trình đã trở thành không gian kết nối tri thức, cảm hứng và khát vọng, nơi những câu chuyện truyền cảm hứng được chia sẻ, những giá trị nền tảng được khơi mở và lan tỏa mạnh mẽ đến thế hệ trẻ.

Lịch trình chi tiết Hành trình từ trái tim: 19 tỉnh thành, gần 5.000km từ đường lụa tới các cung đường đèo dốc và bùn lầy

Thứ 4, 25/03/2026 16:50
Hành trình Từ Trái Tim kéo dài 24 ngày, đi qua 19 tỉnh thành với tổng quãng đường gần 5.000 km. Gương mặt đại diện cho đoàn xe là những chiếc Range Rover đã được lên đồ sẵn sàng chinh phục loạt cung đường từ đô thị đến miền núi.

Món ăn quen thuộc này của người Việt có thể giúp “quét” vi nhựa khỏi cơ thể? Phát hiện mới từ giới khoa học gây chú ý

Thứ 4, 25/03/2026 16:50
Một nghiên cứu quốc tế vừa công bố đã hé lộ vai trò bất ngờ củamón ăn quen thuộc trong việc hỗ trợ loại bỏ các hạt vi nhựa siêu nhỏ ra khỏi cơ thể. Phát hiện này đang mở ra hướng tiếp cận sinh học mới trước mối đe dọa ngày càng gia tăng từ ô nhiễm nhựa.

Ông chủ "đế chế" vàng Bảo Tín Minh Châu từng phát ngôn sốc: Đàn ông thông minh không lấy phụ nữ thành đạt, người vợ phải chăm và hiền

Thứ 4, 25/03/2026 16:50
Ông chủ Bảo Tín Minh Châu không ủng hộ phụ nữ bước vào thương trường, bởi: “Sau một thời gian kinh doanh, những nét nữ tính của họ đều biến mất”. 

Thái Lan mất sao trước “trận chung kết” giành vé Asian Cup 2027

Thứ 4, 25/03/2026 16:39
Đội tuyển Thái Lan nhận tin không vui khi mất một nhân tố quan trọng ngay trước cuộc đối đầu mang tính quyết định với Turkmenistan tại vòng loại Asian Cup 2027.
     
Nổi bật trong ngày

Nguyễn Xuân Son vẫn tập riêng, mối lo lơ lửng trên đầu HLV Kim Sang-sik

Thứ 3, 24/03/2026 09:06
Sau khi Nguyễn Xuân Son gãy chân thì giờ đây, mỗi khi anh "hắt hơi xổ mũi", NHM bóng đá Việt Nam đều cảm thấy nơm nớp lo sợ.

CEO Jensen Huang tuyên bố siêu trí tuệ AGI đã đến, nhưng không kỳ diệu như bạn nghĩ

Thứ 3, 24/03/2026 11:22
Dù cho rằng AGI đã đến, nhưng theo định nghĩa của ông Jensen Huang, năng lực của AGI này không kỳ diệu như chúng ta kỳ vọng.

'Soi' dàn xe của ông Đặng Lê Nguyên Vũ mang đi xuyên Việt: Có chiếc đã lăn bánh hơn 90.000km, chi phí đổ xăng có thể khiến nhiều người kinh ngạc

Thứ 3, 24/03/2026 16:27
Dàn xe gần 20 chiếc của ông Đặng Lê Nguyên Vũ trong Hành trình Từ Trái Tim gây chú ý không chỉ bởi số lượng Range Rover áp đảo, mà còn ở những con số vận hành đáng chú ý như mức tiêu hao nhiên liệu hay quãng đường đã đi của từng xe.

Chàng trai Hà Nội lập kỷ lục tại Ai Là Triệu Phú 2026: Trả lời đúng 14 câu, MC Quốc Khánh lần đầu được đọc câu hỏi số 15

Thứ 3, 24/03/2026 22:15
Đây là người thứ 3 trả lời được 14 câu trong lịch sử hơn 20 năm phát sóng của chương trình Ai Là Triệu Phú. 

Báo Brazil ca ngợi Xuân Son trước ngày Việt Nam tái đấu Malaysia

Thứ 4, 25/03/2026 10:38
Truyền thông Brazil dành nhiều lời khen cho Nguyễn Xuân Son, nhấn mạnh hiệu suất ghi bàn ấn tượng và vai trò quan trọng của anh trước màn tái đấu giữa ĐT Việt Nam và Malaysia.
xe.nguoiduatin.vn