Openclaw AI gặp lỗ hổng bảo mật, người dùng có thể bị tấn công bởi “skill” độc hại

Updated: 18/03/2026 at 15:53

Một báo cáo của công ty an ninh mạng Certik ngày 16/3/2026 cảnh báo rằng Openclaw – nền tảng trí tuệ nhân tạo mã nguồn mở – có nhiều lỗ hổng bảo mật, đặc biệt là cơ chế “skill scanning” không đủ để bảo vệ người dùng khỏi các tiện ích mở rộng (skill) độc hại từ bên thứ ba.

Theo báo cáo, mô hình bảo mật của Openclaw phụ thuộc quá nhiều vào việc phát hiện và cảnh báo, thay vì cách ly chạy an toàn (runtime isolation), khiến người dùng dễ bị xâm nhập ở cấp độ hệ thống.

Hạn chế của quy trình kiểm duyệt Clawhub

Trên thị trường của Openclaw, Clawhub, các “skill” – ứng dụng bên thứ ba cung cấp khả năng như tự động hóa hệ thống hay quản lý ví crypto – được kiểm duyệt thông qua nhiều lớp, bao gồm Virustotal để quét mã độc đã biết, Static Moderation Engine để phát hiện các mẫu mã đáng ngờ, và một công cụ “incoherence detector” kiểm tra sự khác biệt giữa mục đích tuyên bố của skill và hành vi thực tế.

Tuy nhiên, Certik cho rằng các quy tắc tĩnh có thể bị vượt qua bằng cách viết lại mã đơn giản. Lớp đánh giá AI chỉ phát hiện ý định rõ ràng, còn các lỗ hổng ẩn trong mã trông hợp lý vẫn có thể bỏ sót.

Lỗ hổng “Pending”

Một điểm yếu quan trọng là cách xử lý kết quả quét đang chờ xử lý. Skill vẫn có thể được cài đặt ngay cả khi Virustotal chưa trả kết quả, quá trình này có thể kéo dài vài giờ hoặc vài ngày, nhưng vẫn được hệ thống coi là “an toàn”.

Để chứng minh, các nhà nghiên cứu của Certik tạo một skill PoC có tên “test-web-searcher”. Skill này trông bình thường nhưng chứa lỗ hổng cho phép thực thi lệnh tùy ý trên máy chủ. Khi chạy qua Telegram, skill này vượt qua sandbox tùy chọn của Openclaw và hiện máy tính tính toán trên máy thử nghiệm – minh họa điển hình cho việc xâm nhập hệ thống hoàn toàn.

Khuyến nghị và cảnh báo

Báo cáo kết luận rằng việc phát hiện không thể thay thế ranh giới bảo mật thực sự. Certik khuyến nghị Openclaw chạy các skill bên thứ ba trong môi trường cách ly theo mặc định và yêu cầu skill khai báo rõ nhu cầu tài nguyên trước, tương tự hệ điều hành di động hiện đại.

Người dùng được cảnh báo rằng nhãn “benign” trên Clawhub không đồng nghĩa với an toàn. Cho đến khi cơ chế cách ly mạnh hơn được áp dụng mặc định, nền tảng chỉ nên sử dụng trong môi trường giá trị thấp, tránh các thông tin nhạy cảm hoặc tài sản quan trọng.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Ethereum (ETH) đã chính thức quay lại vùng 2.300 USD lần đầu kể từ đầu tháng 2, ghi nhận mức tăng hơn 12% trong tuần qua, bất chấp căng thẳng địa chính trị tại Trung Đông vẫn chưa hạ nhiệt. Đà tăng này đưa ETH vượt lên trên “realized price”... ...

Bitcoin có thể đối mặt với vùng kháng cự mạnh trong khoảng 75.000 – 85.000 USD, ngay cả khi tâm lý thị trường phái sinh đang chuyển sang tích cực trước thềm quyết định lãi suất của Cục Dự trữ Liên bang Mỹ (Fed) vào thứ Tư, theo dữ liệu... ...

**Hà Nội, ngày 18 tháng 3 năm 2026** – Một báo cáo mới từ công ty an ninh mạng hàng đầu Certik đã phơi bày những lỗ hổng bảo mật đáng lo ngại trong Openclaw, một nền tảng tác nhân trí tuệ nhân tạo (AI) mã nguồn mở. Theo Certik,... ...

Sau khi ghi nhận đợt tăng trưởng đáng kể vào ngày hôm qua, thị trường memecoin lại một lần nữa rơi vào trạng thái tiêu cực, khiến nhiều nhà đầu tư không khỏi lo lắng. Mặc dù thị trường tiền mã hóa nói chung vẫn duy trì sắc xanh, nhưng... ...

Cơ quan điều tra vừa hoàn tất kết luận vụ án liên quan Phó Đức Nam (Mr Pips), trong đó đề nghị truy tố ông Nguyễn Hòa Bình (Shark Bình) cùng một số nhân viên về tội rửa tiền. Vụ án liên quan Mr Pips được đánh giá là đường... ...

Tỷ phú đầu tưRay Dalio – người sáng lập Bridgewater Associates và tác giả cuốn sách bán chạy Những nguyên tắc đối phó với trật tự thế giới thay đổi – vừa đưa ra một phân tích đáng chú ý về cuộc đối đầu giữa Mỹ và Iran, cho rằng... ...

Zcash (ZEC) vừa ghi nhận một đợt bứt phá ấn tượng, thu hút sự chú ý mạnh mẽ từ cả giới đầu tư và các trader. Cấu trúc kỹ thuật hiện tại cho thấy tín hiệu tích cực, trong khi sự phá vỡ của mô hình nêm giảm đã khẳng... ...

Litecoin (LTC) ghi nhận mức điều chỉnh nhẹ trong phiên thứ Tư, quay trở lại kiểm tra vùng hỗ trợ then chốt quanh mốc 57 USD sau khi hoàn tất cú bứt phá khỏi giai đoạn tích lũy. Dù các tín hiệu kỹ thuật vẫn nghiêng về kịch bản tăng... ...

Khi thị trường tài chính toàn cầu hướng sự chú ý đến cuộc họp của Ủy ban Thị trường Mở Liên bang Mỹ (FOMC) vào tháng 3, dự đoán gần như chắc chắn rằng Fed sẽ giữ nguyên lãi suất. Tuy nhiên, tâm điểm không chỉ nằm ở quyết định... ...

Stacks Labs, đơn vị phát triển giải pháp Layer 2 cho Bitcoin, cho biết bản nâng cấp SIP-034 đã chính thức được triển khai, giúp tăng hiệu quả xử lý mạng lưới cho một số ứng dụng DeFi lên tới 30 lần bằng cách loại bỏ nút thắt cổ chai... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode