Duy Linh

Writer
Các doanh nghiệp đang rầm rộ ứng dụng máy chủ MCP, thứ công cụ được ví như cấp "chế độ thần thánh" cho trợ lý AI, cho phép chúng gửi email, chạy truy vấn cơ sở dữ liệu và tự động hóa các tác vụ nhàm chán. Nhưng có một câu hỏi quan trọng ít ai đặt ra: Ai là người tạo ra những công cụ quyền năng này? Sự thật đáng báo động đã được hé lộ với sự xuất hiện của máy chủ MCP độc hại đầu tiên trong thực tế - postmark-mcp - âm thầm đánh cắp mọi email mà nó xử lý.
1759126797987.png

Máy chủ MCP độc hại bị phát hiện đang đánh cắp email nhạy cảm bằng cách sử dụng tác nhân AI

Cú lừa hoàn hảo và cánh cửa hậu bí mật​

Kể từ khi ra mắt, postmark-mcp đã được tải xuống 1.500 lần mỗi tuần và tích hợp suôn sẻ vào hàng trăm quy trình làm việc của các nhà phát triển. Các phiên bản từ 1.0.0 đến 1.0.15 hoạt động hoàn hảo và nhận được nhiều lời khen ngợi, trở thành một công cụ thiết yếu. Mọi thứ chỉ vỡ lở khi phiên bản 1.0.16 được phát hành.
1759126844008.png

Một dòng đơn giản có thể đánh cắp hàng ngàn email.
Ẩn sâu trong dòng mã số 231 là một lệnh duy nhất, trông có vẻ vô hại: Một trường BCC ẩn, sao chép lén lút mọi email gửi đi đến một máy chủ cá nhân do kẻ tấn công kiểm soát - giftshop.club. Từ email đặt lại mật khẩu, hóa đơn, bản ghi nhớ nội bộ cho đến các tài liệu mật, tất cả đều có thêm một "hành khách không mời mà đến".

Điều đáng sợ nằm ở phương pháp tấn công. Kẻ xấu đã sao chép mã nguồn hợp lệ từ kho lưu trữ GitHub chính thức của ActiveCampaign, chèn vào dòng mã độc hại rồi xuất bản nó dưới cùng một tên gói trên npm. Đây là một vụ mạo danh kinh điển, hoàn hảo đến từng chi tiết, chỉ để lộ ở một dòng mã phản bội.
1759127090780.png

trang NPM của postmark-mcp.

Mối đe dọa thầm lặng và bài học cảnh tỉnh​

Theo ước tính thận trọng, khoảng 20% lượt tải xuống hàng tuần đang được sử dụng, tương đương với khoảng 300 tổ chức bị xâm phạm. Nếu mỗi tổ chức gửi từ 10 đến 50 email mỗi ngày, thì đồng nghĩa với 3.000 đến 15.000 vụ đánh cắp dữ liệu bất hợp pháp xảy ra mỗi ngày. Và đáng lo ngại là chưa có dấu hiệu nào cho thấy sự việc chậm lại.

Sự nguy hiểm của cuộc tấn công này nằm ở tính đơn giản của nó. Kẻ tấn công không cần khai thác các lỗ hổng zero-day phức tạp. Chính chúng ta, với tư cách là một cộng đồng, đã tự trao chìa khóa cửa cho họ: Quyền gửi email thay mặt chúng ta, truy cập cơ sở dữ liệu, thực thi lệnh hệ thống và gọi API với đầy đủ thẩm quyền. Rồi chúng ta để các trợ lý AI tự do hoạt động với những quyền năng đó mà không có bất kỳ sự giám sát, hạn chế hay "hộp cát" bảo vệ nào.

Lý do khiến máy chủ MCP về cơ bản dễ bị tổn thương là vì chúng hoạt động tự động. Trợ lý AI của bạn không thể phát hiện ra trường BCC ẩn; nó chỉ đơn giản thấy lệnh "gửi email" đã thành công. Trong khi đó, mọi thông điệp đều bị âm thầm chuyển hướng. Khi bị phát hiện, tác giả của postmark-mcp đã im lặng và sau đó xóa gói khỏi npm, nhưng việc đó không thể xóa sạch các hệ thống đã bị nhiễm.

Sự cố này không chỉ là câu chuyện về một nhà phát triển độc hại, mà là hồi chuông cảnh tỉnh cho toàn bộ hệ sinh thái MCP. Chúng ta đã quá dễ dãi trong việc cài đặt các công cụ từ những nguồn không rõ ràng và cho phép trợ lý AI sử dụng chúng một cách mù quáng. Nếu bạn đang sử dụng postmark-mcp từ phiên bản 1.0.16 trở lên, hãy gỡ cài đặt ngay lập tức và thay đổi mọi thông tin đăng nhập có thể đã bị lộ. Hơn thế, hãy kiểm tra kỹ lưỡng mọi máy chủ MCP trong môi trường của bạn: Ai đã xây dựng nó? Bạn có thể xác minh danh tính tác giả? Nó có được đánh giá bảo mật thường xuyên không? Trong thế giới của máy chủ MCP, sự hoài nghi là cần thiết để sinh tồn.

Đọc chi tiết tại đây: https://gbhackers.com/mcp-server/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back