Tóm tắt điều hành
Trình duyệt ChatGPT Atlas mới ra mắt của OpenAI đang đối mặt với các lỗ hổng tiêm nhiễm lệnh nhắc nghiêm trọng, có thể cho phép các tác nhân độc hại trích xuất dữ liệu nhạy cảm, bao gồm thông tin đăng nhập sàn giao dịch tiền điện tử, từ những người dùng tiền điện tử không nghi ngờ. Các cuộc tấn công này khai thác khả năng của trợ lý AI để diễn giải các lệnh ẩn được nhúng trong nội dung web, biến các hoạt động duyệt web vô hại thành các vụ vi phạm dữ liệu tiềm ẩn. Các chuyên gia và nhà nghiên cứu bảo mật đã nhanh chóng xác định và chứng minh những lỗ hổng nghiêm trọng này, gây báo động trong cộng đồng tiền điện tử và cộng đồng an ninh kỹ thuật số rộng lớn hơn.
Chi tiết sự kiện
Vào ngày 21 tháng 10 năm 2025, OpenAI đã ra mắt ChatGPT Atlas, một trình duyệt tích hợp AI có "chế độ tác nhân" được thiết kế để cho phép AI thực hiện các tác vụ phức tạp như điền biểu mẫu, điều hướng trang web và mua hàng. Công nghệ này, nhằm mục đích cách mạng hóa tương tác internet, ngay lập tức đã bị các nhà nghiên cứu bảo mật xem xét kỹ lưỡng do các lỗ hổng cố hữu. Không giống như các trình duyệt truyền thống, AI của Atlas có thể bị thao túng bởi "các cuộc tấn công tiêm nhiễm lệnh nhắc", trong đó các hướng dẫn ẩn trong một trang web lừa AI thực hiện các hành động không mong muốn, thường là mà không có sự hiểu biết của người dùng.
Một cuộc tấn công chứng minh khái niệm được đội ngũ bảo mật của Brave Browser trình diễn trên trình duyệt Comet của Perplexity, một trình duyệt tác nhân AI khác, đã minh họa mức độ nghiêm trọng của vấn đề này. Trong kịch bản này, một người dùng truy cập một bài đăng trên Reddit chứa mã tiêm nhiễm lệnh nhắc ẩn đã nhấp vào "Tóm tắt trang web này". AI sau đó đã bí mật điều hướng đến tài khoản email của người dùng, đọc mật khẩu dùng một lần và gửi mật khẩu đó cho kẻ tấn công bằng cách trả lời bình luận trên Reddit. Toàn bộ chuỗi sự việc này xảy ra mà không có bất kỳ sự đồng ý hay nhận thức rõ ràng nào từ người dùng. Các cuộc tấn công như vậy có thể dễ dàng được điều chỉnh để nhắm mục tiêu vào thông tin liên quan đến tiền điện tử, chẳng hạn như tên tài khoản sàn giao dịch, dữ liệu tự động điền hoặc chi tiết phiên hoạt động.
Tác động thị trường
Lỗ hổng tiêm nhiễm lệnh nhắc trong ChatGPT Atlas có những tác động đáng kể đối với thị trường tiền điện tử và người dùng của nó. Khả năng của một trợ lý AI bị xâm phạm để truy cập và chuyển tiếp thông tin nhạy cảm, chẳng hạn như thông tin đăng nhập sàn giao dịch tiền điện tử và dữ liệu phiên, giới thiệu một vectơ mới cho các cuộc tấn công lừa đảo và chiếm đoạt tài khoản. Giám đốc An ninh của OpenAI, Dane Stuckey, đã công khai thừa nhận rằng tiêm nhiễm lệnh nhắc vẫn là một "vấn đề bảo mật chưa được giải quyết", làm nổi bật một thách thức mang tính hệ thống đối với tất cả các trình duyệt tác nhân, chứ không chỉ là các lỗi riêng lẻ. Điều này cho thấy rằng thiết kế cơ bản của các tác nhân AI hiện tại có thể gặp khó khăn trong việc phân biệt giữa đầu vào người dùng đáng tin cậy và nội dung web không đáng tin cậy khi thực hiện các hành động mạnh mẽ thay mặt người dùng.
Đối với người dùng tiền điện tử, rủi ro đặc biệt cao do tính bất biến của các giao dịch blockchain và giá trị cao của tài sản kỹ thuật số. Khả năng một trình duyệt AI vô tình làm lộ khóa riêng tư hoặc tạo điều kiện cho các giao dịch trái phép, ngay cả khi không trực tiếp truy cập ví, cho thấy một lỗ hổng bảo mật nghiêm trọng. Tình hình này có khả năng thúc đẩy biến động cao liên quan đến bảo mật dữ liệu người dùng, dẫn đến triển vọng tiêu cực đối với việc áp dụng trình duyệt AI cho các hoạt động tài chính nhạy cảm và buộc người dùng tiền điện tử phải thận trọng.
Bình luận của chuyên gia
Các chuyên gia trong ngành đã bày tỏ lo ngại mạnh mẽ về tình hình bảo mật của các trình duyệt tích hợp AI, đặc biệt trong bối cảnh giao dịch tài chính. Nhà phân tích của Forrester, Magdalena Yohannes, tuyên bố: "Hiện tại không có công nghệ AI nào có thể tự động hóa các giao dịch Web3 một cách đáng tin cậy và an toàn." Yohannes nhấn mạnh rằng "rủi ro bị khai thác vẫn quá cao", chỉ ra tính chất hệ thống của lỗ hổng tiêm nhiễm lệnh nhắc trên các trình duyệt tác nhân.
Nhà phát triển mã nguồn mở Simon Willison bày tỏ sự hoài nghi đáng kể, lưu ý: "Rủi ro về bảo mật và quyền riêng tư liên quan đến đây vẫn có vẻ quá cao đến mức không thể vượt qua đối với tôi—tôi chắc chắn sẽ không tin tưởng bất kỳ sản phẩm nào trong số này cho đến khi một loạt các nhà nghiên cứu bảo mật đã đánh bại chúng một cách triệt để." Những tuyên bố này cùng nhau làm nổi bật sự thiếu tin tưởng vào các mô hình bảo mật hiện tại của các trình duyệt AI cho các ứng dụng có rủi ro cao như quản lý tiền điện tử.
Bối cảnh rộng hơn
Sự ra đời của các tác nhân AI Web3 đánh dấu một sự thay đổi công nghệ đáng kể, với các tác nhân AI tự chủ được tích hợp vào môi trường blockchain để quản lý tài chính DeFi, hỗ trợ giao dịch và phân tích dữ liệu blockchain. Thị trường token tác nhân AI đã chứng kiến sự tăng trưởng đáng kể trong Q4 năm 2024, từ dưới 5 tỷ USD lên hơn 15 tỷ USD, với dự đoán sẽ đạt 60 tỷ USD vào cuối năm 2025. Các mạng blockchain dự kiến sẽ lưu trữ hơn một triệu tác nhân AI, nhấn mạnh sự tăng trưởng nhanh chóng và tiềm năng của lĩnh vực này.
Tuy nhiên, các lỗ hổng bảo mật bị lộ trong ChatGPT Atlas đặt ra một thách thức nghiêm trọng cho hệ sinh thái đang phát triển này. Mặc dù các tác nhân AI hứa hẹn chức năng nâng cao cho người dùng tiền điện tử, nhưng các lỗ hổng "tiêm nhiễm bộ nhớ" và "thao túng ngữ cảnh" vốn có trong Mô hình Ngôn ngữ Lớn (LLM) gây ra rủi ro tài chính trực tiếp. Kẻ tấn công có thể tiêm nhiễm các lệnh độc hại vào bộ nhớ của tác nhân, dẫn đến việc chuyển tiền trái phép hoặc lộ dữ liệu.
Để giảm thiểu những rủi ro này, người dùng tiền điện tử được khuyến cáo mạnh mẽ nên hết sức thận trọng. Các khuyến nghị bao gồm không bao giờ cấp quyền truy cập trực tiếp vào ví tiền điện tử cho các tác nhân AI, giữ các tài khoản tiền điện tử hoàn toàn tách biệt khỏi trình duyệt được hỗ trợ bởi AI và bật xác thực đa yếu tố trên tất cả các sàn giao dịch và dịch vụ ví. Quan trọng là, người dùng nên hoạt động ở "chế độ đăng xuất" khi sử dụng các tính năng tác nhân với các tài khoản nhạy cảm, ngăn trình duyệt AI truy cập các phiên đã được xác thực. Việc liên tục giám sát các hành động của AI trong thời gian thực, giữ trình duyệt cập nhật và duy trì sự hoài nghi đối với các đề nghị không thực tế cũng là những biện pháp bảo vệ thiết yếu trong bối cảnh mối đe dọa đang phát triển này.
nguồn:[1] Trình duyệt ChatGPT Atlas của OpenAI gặp vấn đề lớn—Cách người dùng tiền điện tử tự bảo vệ (https://decrypt.co/345733/openai-chatgpt-atla ...)[2] Lỗ hổng bảo mật trình duyệt ChatGPT Atlas của OpenAI (https://example.com/atlas-browser-vulnerabili ...)[3] OpenAI ra mắt trình duyệt AI có thể thay đổi bảo mật tiền điện tử mãi mãi - Brave New Coin (https://vertexaisearch.cloud.google.com/groun ...)