Cảnh báo: 26 bộ định tuyến AI bí mật cài mã độc để đánh cắp tiền điện tử

Updated: 13/04/2026 at 10:43

Các nhà nghiên cứu từ Đại học California đã phát hiện ra rằng một số bộ định tuyến mô hình ngôn ngữ lớn (LLM) AI của bên thứ ba có thể gây ra các lỗ hổng bảo mật dẫn đến mất trộm tiền điện tử.

Một bài báo đo lường các cuộc tấn công trung gian độc hại vào chuỗi cung ứng LLM, được các nhà nghiên cứu công bố vào thứ Năm, đã tiết lộ bốn vectơ tấn công, bao gồm tiêm mã độc và trích xuất thông tin xác thực.

“26 bộ định tuyến LLM đang bí mật tiêm các lệnh gọi công cụ độc hại và đánh cắp thông tin xác thực,” đồng tác giả của bài báo, Chaofan Shou, đã cho biết trên X.

Các tác nhân LLM ngày càng định tuyến các yêu cầu thông qua các trung gian API hoặc bộ định tuyến của bên thứ ba để tổng hợp quyền truy cập vào các nhà cung cấp như OpenAI, Anthropic và Google. Tuy nhiên, các bộ định tuyến này chấm dứt các kết nối TLS (Bảo mật tầng truyền tải) Internet và có toàn quyền truy cập văn bản thuần túy vào mọi tin nhắn.

Điều này có nghĩa là các nhà phát triển sử dụng các tác nhân lập trình AI như Claude Code để làm việc trên các hợp đồng thông minh hoặc ví có thể đang chuyển các khóa riêng tư, cụm từ khôi phục và dữ liệu nhạy cảm qua cơ sở hạ tầng bộ định tuyến chưa được kiểm tra hoặc bảo mật.

Chuỗi cung ứng bộ định tuyến LLM đa bước
Chuỗi cung ứng bộ định tuyến LLM đa bước. Nguồn: arXiv.org

ETH bị đánh cắp từ một ví tiền điện tử mồi

Các nhà nghiên cứu đã thử nghiệm 28 bộ định tuyến trả phí và 400 bộ định tuyến miễn phí được thu thập từ các cộng đồng công khai.

Những phát hiện của họ rất đáng kinh ngạc, với chín bộ định tuyến tích cực tiêm mã độc, hai bộ triển khai các trình kích hoạt lẩn tránh thích ứng, 17 bộ truy cập vào thông tin xác thực Amazon Web Services do các nhà nghiên cứu sở hữu, và một bộ rút cạn Ether (ETH) từ một khóa riêng tư do nhà nghiên cứu sở hữu.

Các nhà nghiên cứu đã nạp tiền trước vào các “khóa mồi” của ví Ethereum với số dư nhỏ và báo cáo rằng giá trị bị mất trong cuộc thử nghiệm là dưới 50 USD, nhưng không có thêm chi tiết nào như mã băm giao dịch được cung cấp.

Các tác giả cũng thực hiện hai “nghiên cứu đầu độc” cho thấy ngay cả các bộ định tuyến lành tính cũng trở nên nguy hiểm khi chúng tái sử dụng các thông tin xác thực bị rò rỉ thông qua các rơ-le yếu.

Khó có thể nhận biết liệu các bộ định tuyến có độc hại hay không

Các nhà nghiên cứu cho biết không dễ để phát hiện khi nào một bộ định tuyến là độc hại.

“Ranh giới giữa ‘xử lý thông tin xác thực’ và ‘đánh cắp thông tin xác thực’ là vô hình đối với khách hàng vì các bộ định tuyến đã đọc các bí mật dưới dạng văn bản thuần túy như một phần của quá trình chuyển tiếp bình thường.”

Một phát hiện đáng lo ngại khác là cái mà các nhà nghiên cứu gọi là “chế độ YOLO”. Đây là một cài đặt trong nhiều khung tác nhân AI, nơi tác nhân tự động thực hiện các lệnh mà không yêu cầu người dùng xác nhận từng lệnh một.

Các bộ định tuyến hợp pháp trước đây có thể bị biến thành vũ khí một cách âm thầm mà nhà điều hành thậm chí không hề hay biết, trong khi các bộ định tuyến miễn phí có thể đang đánh cắp thông tin xác thực trong khi cung cấp quyền truy cập API giá rẻ như một mồi nhử, các nhà nghiên cứu phát hiện.

“Các bộ định tuyến API LLM nằm trên một ranh giới tin cậy quan trọng mà hệ sinh thái hiện đang coi là phương tiện vận chuyển minh bạch.”

Các nhà nghiên cứu khuyến nghị rằng các nhà phát triển sử dụng các tác nhân AI để lập trình nên tăng cường các biện pháp phòng thủ phía khách hàng, gợi ý rằng không bao giờ được để các khóa riêng tư hoặc cụm từ khôi phục đi qua một phiên tác nhân AI.

Giải pháp lâu dài là các công ty AI phải ký số vào các phản hồi của họ để các hướng dẫn mà một tác nhân thực hiện có thể được xác minh về mặt toán học là đến từ mô hình thực tế.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Hoạt động của cá voi xoay quanh token Official Trump (TRUMP) đang gia tăng rõ rệt khi các holder đẩy mạnh tích lũy trước thềm hội nghị tiền điện tử ngày 25/4 cùng buổi tiệc trưa gala tại khu nghỉ dưỡng Mar-a-Lago của Donald Trump. Dữ liệu từ nền tảng... ...

“Định giá thấp” đóng vai trò là một tín hiệu then chốt cho dòng tiền thông minh và thường phù hợp với các giai đoạn mua bắt đáy mạnh mẽ. Ý tưởng cơ bản rất đơn giản: Làm thế nào để chúng ta biết liệu một thứ gì đó có... ...

Đợt halving thứ năm của Bitcoin còn khoảng hai năm nữa mới diễn ra, và ngành khai thác đang tiến tới cột mốc này với biên lợi nhuận hẹp hơn nhiều so với năm 2024, trong bối cảnh chi phí tăng cao, thị trường năng lượng thắt chặt và các... ...

Nhà sáng lập TRON, Justin Sun, vừa gây chấn động cộng đồng crypto khi công khai tố cáo dự án World Liberty Financial có hành vi lừa dối nhà đầu tư và thao túng tài sản thông qua smart contract. Trong bài đăng trên X, Justin Sun khẳng định ông... ...

Tác động lan tỏa của xung đột địa chính trị đang tái định hình hệ thống vận hành của tài trợ thương mại toàn cầu, đẩy một số nhà giao dịch hàng hóa ra khỏi hệ thống ngân hàng và tìm đến stablecoin. Đó là theo Luke Sully, Giám đốc... ...

Vào ngày 8 tháng 4, cả Hoa Kỳ và Iran đều kêu gọi một lệnh “ngừng bắn ngay lập tức”, gây ra những phản ứng mạnh mẽ trên thị trường tiền mã hóa. Các mô hình tương tự cũng được ghi nhận trên thị trường ETF, mặc dù các altcoin... ...

Ether.fi [ETHFI] đã nằm trong xu hướng giảm mạnh kể từ khi bị từ chối ở mức 0,64 USD vào ba tuần trước, rơi xuống mức thấp nhất là 0,42 USD. Tại thời điểm viết bài, ETHFI đang giao dịch dưới đường MA (0,44 USD) và EMA (0,45 USD), nhấn... ...

Triều Tiên đã thực hiện chiến dịch xâm nhập kéo dài sáu tháng vào Drift, gây chấn động một ngành tiền mã hóa vốn đã chao đảo vì những vụ khai thác trị giá hàng tỷ đô la. Nhưng khi tin tức lắng xuống, một câu hỏi lớn hơn dần... ...

Thông thường, các tín hiệu trái chiều có xu hướng tạo ra một vòng lặp biến động khi động lực được xây dựng dựa trên sự đầu cơ. Nhìn vào Bitcoin [BTC], kịch bản này dường như đang diễn ra tương tự. Theo dữ liệu từ CoinGlass, Lượng hợp đồng... ...

Việc Ethereum Foundation bán 5.000 ETH là một phần trong chiến lược quản lý ngân quỹ đã được lên kế hoạch, chứ không phải là một cuộc tháo chạy khỏi thị trường. Kế hoạch này nhằm chuyển đổi một phần tài sản của tổ chức sang stablecoin để tài trợ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode