OpenClaw hợp tác VirusTotal, siết chặt an ninh trước làn sóng kỹ năng AI độc hại

OpenClaw (trước đây là Moltbot và Clawdbot) vừa công bố hợp tác với VirusTotal - nền tảng phân tích mã độc thuộc Google, nhằm tăng cường bảo mật cho ClawHub, chợ kỹ năng dành cho các tác nhân AI của nền tảng này. Động thái được đưa ra trong bối cảnh hàng trăm kỹ năng độc hại từng bị phát hiện trên ClawHub, làm dấy lên lo ngại nghiêm trọng về an ninh hệ sinh thái AI tác nhân.

Theo OpenClaw, mọi kỹ năng được tải lên ClawHub hiện đều được quét tự động bằng VirusTotal, bao gồm cả công cụ Code Insight – một tính năng phân tích mã chuyên sâu mới. Quy trình hoạt động dựa trên việc tạo mã băm SHA-256 cho từng kỹ năng và đối chiếu với cơ sở dữ liệu của VirusTotal. Nếu không có kết quả trùng khớp, gói kỹ năng sẽ tiếp tục được đưa vào phân tích động để phát hiện hành vi bất thường.

Các kỹ năng được đánh giá là lành tính sẽ được phê duyệt tự động, kỹ năng đáng ngờ sẽ bị gắn cảnh báo, còn những kỹ năng bị xác định là độc hại sẽ bị chặn hoàn toàn. OpenClaw cũng cho biết toàn bộ kỹ năng đang hoạt động sẽ được quét lại mỗi ngày, nhằm phát hiện các trường hợp mã an toàn trước đó bị biến đổi thành mã độc.
1770619825901.png

Tuy vậy, đội ngũ OpenClaw thừa nhận việc tích hợp VirusTotal không phải “viên đạn bạc”. Các kỹ thuật tấn công tinh vi như chèn mã độc ngụy trang hoặc tấn công gián tiếp thông qua ngôn ngữ tự nhiên vẫn có khả năng vượt qua lớp phòng thủ tự động.

Song song với đó, OpenClaw dự kiến sẽ công bố mô hình mối đe dọa chi tiết, lộ trình an ninh công khai, quy trình báo cáo lỗ hổng chính thức, cũng như kết quả kiểm toán bảo mật toàn bộ mã nguồn trong thời gian tới.

AI tác nhân và bề mặt tấn công mới​

Sự phổ biến nhanh chóng của OpenClaw – một trợ lý AI mã nguồn mở có khả năng tự động hóa quy trình, truy cập hệ thống và tương tác đa nền tảng – đã khiến các chuyên gia an ninh mạng lo ngại. Khi được cấp quyền quá rộng và xử lý dữ liệu từ nguồn không đáng tin cậy, các tác nhân AI có thể trở thành “ngựa Trojan”, âm thầm đánh cắp dữ liệu, cài cửa hậu hoặc thực thi lệnh trái phép.

Nhiều báo cáo bảo mật gần đây đã chỉ ra hàng loạt rủi ro nghiêm trọng, bao gồm:
  • Kỹ năng làm rò rỉ thông tin đăng nhập dưới dạng văn bản thuần
  • Tấn công chèn lời nhắc gián tiếp dẫn đến thực thi mã độc
  • Khả năng điều khiển từ xa thông qua Telegram hoặc WhatsApp
  • Hàng chục nghìn phiên bản OpenClaw bị lộ ra internet do cấu hình mặc định không an toàn
  • Rủi ro từ Moltbook – nền tảng mạng xã hội cho các tác nhân AI – nơi dữ liệu không đáng tin cậy được xử lý liên tục
Các chuyên gia cảnh báo rằng, khác với tiện ích trình duyệt, kỹ năng AI có thể truy cập cùng lúc nhiều hệ thống, khiến hậu quả khi bị xâm nhập trở nên nghiêm trọng hơn rất nhiều.

Cảnh báo từ giới chuyên gia và cơ quan quản lý​

Cisco, HiddenLayer, Bitdefender, Wiz và nhiều hãng bảo mật khác đều cho rằng AI tác nhân đang mở ra một lớp rủi ro hoàn toàn mới. Thậm chí, Bộ Công nghiệp và Công nghệ Thông tin Trung Quốc đã phải phát đi cảnh báo chính thức về các cấu hình sai và nguy cơ rò rỉ dữ liệu liên quan đến OpenClaw.

Theo các chuyên gia, vấn đề không nằm ở bản thân AI, mà ở việc triển khai thiếu kiểm soát, phân quyền lỏng lẻo và thiếu biện pháp bảo vệ mặc định. Trong bối cảnh các nền tảng tác nhân AI ngày càng lan rộng, bảo mật không còn là tùy chọn - mà là điều kiện sống còn. #cơnsốtopenclaw
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back