Cảnh báo: 26 bộ định tuyến AI bí mật cài mã độc để đánh cắp tiền điện tử

Updated: 13/04/2026 at 10:43

Các nhà nghiên cứu từ Đại học California đã phát hiện ra rằng một số bộ định tuyến mô hình ngôn ngữ lớn (LLM) AI của bên thứ ba có thể gây ra các lỗ hổng bảo mật dẫn đến mất trộm tiền điện tử.

Một bài báo đo lường các cuộc tấn công trung gian độc hại vào chuỗi cung ứng LLM, được các nhà nghiên cứu công bố vào thứ Năm, đã tiết lộ bốn vectơ tấn công, bao gồm tiêm mã độc và trích xuất thông tin xác thực.

“26 bộ định tuyến LLM đang bí mật tiêm các lệnh gọi công cụ độc hại và đánh cắp thông tin xác thực,” đồng tác giả của bài báo, Chaofan Shou, đã cho biết trên X.

Các tác nhân LLM ngày càng định tuyến các yêu cầu thông qua các trung gian API hoặc bộ định tuyến của bên thứ ba để tổng hợp quyền truy cập vào các nhà cung cấp như OpenAI, Anthropic và Google. Tuy nhiên, các bộ định tuyến này chấm dứt các kết nối TLS (Bảo mật tầng truyền tải) Internet và có toàn quyền truy cập văn bản thuần túy vào mọi tin nhắn.

Điều này có nghĩa là các nhà phát triển sử dụng các tác nhân lập trình AI như Claude Code để làm việc trên các hợp đồng thông minh hoặc ví có thể đang chuyển các khóa riêng tư, cụm từ khôi phục và dữ liệu nhạy cảm qua cơ sở hạ tầng bộ định tuyến chưa được kiểm tra hoặc bảo mật.

Chuỗi cung ứng bộ định tuyến LLM đa bước
Chuỗi cung ứng bộ định tuyến LLM đa bước. Nguồn: arXiv.org

ETH bị đánh cắp từ một ví tiền điện tử mồi

Các nhà nghiên cứu đã thử nghiệm 28 bộ định tuyến trả phí và 400 bộ định tuyến miễn phí được thu thập từ các cộng đồng công khai.

Những phát hiện của họ rất đáng kinh ngạc, với chín bộ định tuyến tích cực tiêm mã độc, hai bộ triển khai các trình kích hoạt lẩn tránh thích ứng, 17 bộ truy cập vào thông tin xác thực Amazon Web Services do các nhà nghiên cứu sở hữu, và một bộ rút cạn Ether (ETH) từ một khóa riêng tư do nhà nghiên cứu sở hữu.

Các nhà nghiên cứu đã nạp tiền trước vào các “khóa mồi” của ví Ethereum với số dư nhỏ và báo cáo rằng giá trị bị mất trong cuộc thử nghiệm là dưới 50 USD, nhưng không có thêm chi tiết nào như mã băm giao dịch được cung cấp.

Các tác giả cũng thực hiện hai “nghiên cứu đầu độc” cho thấy ngay cả các bộ định tuyến lành tính cũng trở nên nguy hiểm khi chúng tái sử dụng các thông tin xác thực bị rò rỉ thông qua các rơ-le yếu.

Khó có thể nhận biết liệu các bộ định tuyến có độc hại hay không

Các nhà nghiên cứu cho biết không dễ để phát hiện khi nào một bộ định tuyến là độc hại.

“Ranh giới giữa ‘xử lý thông tin xác thực’ và ‘đánh cắp thông tin xác thực’ là vô hình đối với khách hàng vì các bộ định tuyến đã đọc các bí mật dưới dạng văn bản thuần túy như một phần của quá trình chuyển tiếp bình thường.”

Một phát hiện đáng lo ngại khác là cái mà các nhà nghiên cứu gọi là “chế độ YOLO”. Đây là một cài đặt trong nhiều khung tác nhân AI, nơi tác nhân tự động thực hiện các lệnh mà không yêu cầu người dùng xác nhận từng lệnh một.

Các bộ định tuyến hợp pháp trước đây có thể bị biến thành vũ khí một cách âm thầm mà nhà điều hành thậm chí không hề hay biết, trong khi các bộ định tuyến miễn phí có thể đang đánh cắp thông tin xác thực trong khi cung cấp quyền truy cập API giá rẻ như một mồi nhử, các nhà nghiên cứu phát hiện.

“Các bộ định tuyến API LLM nằm trên một ranh giới tin cậy quan trọng mà hệ sinh thái hiện đang coi là phương tiện vận chuyển minh bạch.”

Các nhà nghiên cứu khuyến nghị rằng các nhà phát triển sử dụng các tác nhân AI để lập trình nên tăng cường các biện pháp phòng thủ phía khách hàng, gợi ý rằng không bao giờ được để các khóa riêng tư hoặc cụm từ khôi phục đi qua một phiên tác nhân AI.

Giải pháp lâu dài là các công ty AI phải ký số vào các phản hồi của họ để các hướng dẫn mà một tác nhân thực hiện có thể được xác minh về mặt toán học là đến từ mô hình thực tế.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Một sự thay đổi lớn trong cấu trúc thị trường Hoa Kỳ có thể định hình lại cách các nhà giao dịch cá nhân tiếp cận thị trường tài chính, với những tác động lan tỏa tiềm tàng đối với thị trường tiền điện tử. Ủy ban Chứng khoán và... ...

Sàn giao dịch phi tập trung (DEX) CoW Swap đã tạm dừng giao thức của mình sau khi phát hiện một lỗ hổng bảo mật trên trang web chính thức của họ. Sự cố này đã khiến giao diện người dùng (UI) của sàn bị xâm phạm, dẫn đến việc... ...

Thị trường đang ngày càng coi “hòa bình” là một động lực vĩ mô then chốt trong chu kỳ hiện tại. Đáng chú ý, bối cảnh hiện tại dường như đang ủng hộ giả thuyết đó. Theo The Kobeissi Letter, một thỏa thuận khác có thể đang được đặt lên... ...

Solana đang mở rộng vị thế dẫn đầu của mình trên các phân khúc chính của thị trường tiền mã hóa, vượt qua Ethereum trong mảng cho vay tài sản thế giới thực [RWA] đồng thời thu hút dòng vốn tổ chức ổn định — ngay cả khi hoạt động... ...

Goldman Sachs đã nộp đơn lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để ra mắt một quỹ hoán đổi danh mục (ETF) liên kết với Bitcoin được thiết kế để tạo ra thu nhập đồng thời hạn chế rủi ro trước sự biến động của tiền... ...

Các token quyền riêng tư tiếp tục có hiệu suất vượt trội so với thị trường, thúc đẩy mức tăng trưởng trên nhiều phương diện trong một đợt phục hồi đa khung thời gian. Theo dữ liệu từ Artemis, danh mục này đã tạo ra tỷ suất lợi nhuận cao... ...

Động thái của sàn giao dịch tiền điện tử này có thể báo hiệu một thách thức đối với các nền tảng như Kalshi thông qua việc tích hợp các thị trường dự đoán, vốn được kỳ vọng sẽ trở thành thị trường trị giá 1 nghìn tỷ USD vào... ...

Ether (ETH) hiện đang hiển thị một mô hình kỹ thuật tuân theo cấu trúc fractal năm 2025, trong đó Ether từng ghi nhận mức tăng 250%. Biểu đồ khung thời gian tuần cho thấy Ether đang kiểm tra lại đường xu hướng tăng đã hỗ trợ giá kể từ... ...

Kevin Warsh, một ứng viên tiềm năng cho vị trí Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed), đã tiết lộ danh mục đầu tư cá nhân trị giá hàng chục triệu đô la, bao gồm cổ phần trong công ty cá cược dự đoán phi tập trung Polymarket... ...

Tether, công ty phát hành stablecoin lớn nhất thế giới, đã công bố một ví mới cho phép người dùng lưu trữ và giao dịch nhiều loại tài sản khác nhau, bao gồm stablecoin USDT, Bitcoin và token được hỗ trợ bởi vàng. Ví mới, có tên là Tether Token,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode