Openclaw AI gặp lỗ hổng bảo mật, người dùng có thể bị tấn công bởi “skill” độc hại

Updated: 18/03/2026 at 15:53

Một báo cáo của công ty an ninh mạng Certik ngày 16/3/2026 cảnh báo rằng Openclaw – nền tảng trí tuệ nhân tạo mã nguồn mở – có nhiều lỗ hổng bảo mật, đặc biệt là cơ chế “skill scanning” không đủ để bảo vệ người dùng khỏi các tiện ích mở rộng (skill) độc hại từ bên thứ ba.

Theo báo cáo, mô hình bảo mật của Openclaw phụ thuộc quá nhiều vào việc phát hiện và cảnh báo, thay vì cách ly chạy an toàn (runtime isolation), khiến người dùng dễ bị xâm nhập ở cấp độ hệ thống.

Hạn chế của quy trình kiểm duyệt Clawhub

Trên thị trường của Openclaw, Clawhub, các “skill” – ứng dụng bên thứ ba cung cấp khả năng như tự động hóa hệ thống hay quản lý ví crypto – được kiểm duyệt thông qua nhiều lớp, bao gồm Virustotal để quét mã độc đã biết, Static Moderation Engine để phát hiện các mẫu mã đáng ngờ, và một công cụ “incoherence detector” kiểm tra sự khác biệt giữa mục đích tuyên bố của skill và hành vi thực tế.

Tuy nhiên, Certik cho rằng các quy tắc tĩnh có thể bị vượt qua bằng cách viết lại mã đơn giản. Lớp đánh giá AI chỉ phát hiện ý định rõ ràng, còn các lỗ hổng ẩn trong mã trông hợp lý vẫn có thể bỏ sót.

Lỗ hổng “Pending”

Một điểm yếu quan trọng là cách xử lý kết quả quét đang chờ xử lý. Skill vẫn có thể được cài đặt ngay cả khi Virustotal chưa trả kết quả, quá trình này có thể kéo dài vài giờ hoặc vài ngày, nhưng vẫn được hệ thống coi là “an toàn”.

Để chứng minh, các nhà nghiên cứu của Certik tạo một skill PoC có tên “test-web-searcher”. Skill này trông bình thường nhưng chứa lỗ hổng cho phép thực thi lệnh tùy ý trên máy chủ. Khi chạy qua Telegram, skill này vượt qua sandbox tùy chọn của Openclaw và hiện máy tính tính toán trên máy thử nghiệm – minh họa điển hình cho việc xâm nhập hệ thống hoàn toàn.

Khuyến nghị và cảnh báo

Báo cáo kết luận rằng việc phát hiện không thể thay thế ranh giới bảo mật thực sự. Certik khuyến nghị Openclaw chạy các skill bên thứ ba trong môi trường cách ly theo mặc định và yêu cầu skill khai báo rõ nhu cầu tài nguyên trước, tương tự hệ điều hành di động hiện đại.

Người dùng được cảnh báo rằng nhãn “benign” trên Clawhub không đồng nghĩa với an toàn. Cho đến khi cơ chế cách ly mạnh hơn được áp dụng mặc định, nền tảng chỉ nên sử dụng trong môi trường giá trị thấp, tránh các thông tin nhạy cảm hoặc tài sản quan trọng.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

XRP đang trở lại là tâm điểm chú ý. Các nhà giao dịch nhỏ lẻ dường như đang quan tâm trở lại, trong khi những người nắm giữ lớn tiếp tục gây ảnh hưởng đến các dòng tiền chính trên sàn giao dịch. Những tranh luận xung quanh tầm ảnh... ...

Các quỹ hoán đổi danh mục (ETF) Bitcoin giao ngay niêm yết tại Mỹ đã kết thúc tháng 4 với sắc xanh khi Bitcoin tăng giá mạnh mẽ trong suốt cả tháng. Các quỹ ETF Bitcoin đã thu hút 1,97 tỷ USD dòng vốn vào trong tháng 4, cao hơn... ...

30/04/2026 – TokenInsight đã công bố Báo cáo sàn giao dịch tiền mã hoá quý 1 năm 2026, cung cấp phân tích toàn diện về các sàn giao dịch tiền mã hoá lớn trên toàn cầu dựa trên các chỉ số chính, bao gồm khối lượng giao dịch, thị phần... ...

Ngân hàng trung ương Brazil, Banco Central do Brasil (BCB), đã cấm sử dụng tài sản ảo trong một số dịch vụ chuyển tiền và thanh toán quốc tế được quản lý, thắt chặt các quy tắc đối với các nhà cung cấp thanh toán xuyên biên giới hoạt động... ...

Các thực thể nắm giữ Cardano lớn đã tích lũy hơn 10 triệu ADA trong vòng 72 giờ, đẩy nguồn cung do cá voi nắm giữ tiến gần mốc 5,71 tỷ token. Sự gia tăng này phản ánh một giai đoạn hấp thụ có chủ đích thay vì mua đuổi... ...

Một đề xuất giải phóng khoảng 71 triệu USD Ether bị đóng băng sau vụ khai thác Kelp DAO đã được chuyển sang cuộc bỏ phiếu quản trị của Arbitrum, khi các giao thức tài chính phi tập trung (DeFi) tìm cách giảm bớt hậu quả từ một trong những... ...

Bitcoin (BTC) đã đối mặt với ba ngày liên tiếp bị rút vốn khỏi các quỹ giao dịch trao đổi (ETF) giao ngay niêm yết tại Mỹ. Việc rút vốn diễn ra cùng lúc với nỗ lực không thành công trong việc giành lại mốc 78.000 USD. Các nhà giao... ...

Ethereum đã đóng cửa ở các mức đáy thấp hơn kể từ khi bị từ chối tại vùng giá 2.400 USD. Kể từ đó, đồng altcoin này đã giảm xuống mức thấp nhất là 2.220 USD trước khi tăng nhẹ lên 2.259 USD vào thời điểm viết bài. Bất chấp... ...

Cơ quan quản lý tài chính của Vương quốc Anh đã phê duyệt các quy tắc và hướng dẫn mới cho các quỹ token hóa, nhằm giúp các nhà quản lý tài sản dễ dàng sử dụng blockchain trong khuôn khổ quỹ hiện có thay vì các cấu trúc thử... ...

Bitcoin (BTC) đã tăng vọt lên trên 77.900 USD vào thứ Tư, nhưng bóng nến trên dài cho thấy áp lực bán xuất hiện khi giá tăng. Nhà phân tích on-chain Willy Woo đã cho biết trong một bài đăng trên X rằng “BTC cần đóng cửa trên mức giá... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode