TO08.COM
Trang chủPhimTin tức
TO08.COM

Menu

Trang chủTìm kiếmPhim lẻPhim bộTin tứcTivi

Cá nhân

Yêu thíchLịch sử
Hỗ trợ
Trang chủKhám pháTìm kiếmTin tứcCá nhân
OpenClaw dính lỗ hổng bảo mật nghiêm trọng | TO08.COM
Quay lại tin tức
Tin nóng
8/4/2026
Chia sẻ

Tin bài cùng chủ đề

Sau những tối hậu thư 'lạnh người'
VnExpress

Sau những tối hậu thư 'lạnh người'

iPhone màn hình gập có thể trễ hẹn
VnExpress

iPhone màn hình gập có thể trễ hẹn

Bé gái 5 tuổi dậy thì sớm nghi do phì đại nang buồng trứng - Báo VnExpress
VnExpress

Bé gái 5 tuổi dậy thì sớm nghi do phì đại nang buồng trứng - Báo VnExpress

OpenClaw dính lỗ hổng bảo mật nghiêm trọng

V

Nguồn bài viết

VnExpress

Theo nghiên cứu từ công ty xây dựng ứng dụng AI Blink, lỗ hổng tồn tại trên OpenClaw cho phép bất kỳ ai với quyền truy cập thấp nhất cũng có thể âm thầm nâng cấp lên quyền quản trị viên đầy đủ nếu bị khai thác. Vấn đề xảy ra khi hệ thống ghép nối với OpenClaw không xác minh được liệu người phê duyệt thực sự có thẩm quyền cấp phép hay không.

"Vì vậy, kẻ tấn công chỉ cần quyền ghép nối cơ bản cũng có thể yêu cầu quyền quản trị và tự phê duyệt yêu cầu của mình", đại diện Blink giải thích trên blog. "Về cơ bản, cánh cửa đã được mở từ bên trong".

Theo nhóm nghiên cứu, khoảng 63% phiên bản OpenClaw được kết nối Internet đang chạy hiện không có bất kỳ xác thực nào. Trên các hệ thống đó, kẻ tấn công thậm chí không cần tài khoản cấp thấp để bắt đầu nhưng vẫn có thể xâm nhập từ bên ngoài và dần dần leo lên quyền quản trị.

Nói với Ars Technica, nhóm cho biết đã gửi báo cáo lỗi lên đội ngũ OpenClaw từ tuần trước. Dù vậy, đến ngày 7/4, ba bản vá lỗi mới công bố, trong đó lỗ hổng nguy hiểm nhất là CVE-2026-33579, đạt 9,8/10 về mức độ nghiêm trọng.

Theo Mashable, CVE-2026-33579 là lỗ hổng liên quan đến ghép nối thứ 6 được phát hiện trong OpenClaw trong vòng 6 tuần. Tất cả là biến thể của cùng một lỗi thiết kế cơ bản trong cách công cụ xử lý quyền. Mỗi bản vá chỉ giải quyết một lỗ hổng cụ thể riêng lẻ thay vì thiết kế lại hệ thống ủy quyền để khắc phục triệt để. Do đó, trang này cho rằng nếu đội ngũ OpenClaw không có giải pháp tổng thể, các lỗ hổng nguy hiểm mới nhiều khả năng lại xuất hiện trong tương lai.

OpenClaw chưa đưa ra bình luận. Trước đó, nhà sáng lập Peter Steinberger cảnh báo người dùng tiềm năng trên GitHub rằng "không có thiết lập nào hoàn toàn an toàn cả".

Logo OpenClaw hiển thị trên máy tính. Ảnh: Bảo Lâm

Logo OpenClaw hiển thị trên máy tính. Ảnh: Bảo Lâm

OpenClaw ra đời tháng 11/2025 và nhanh chóng gây sốt toàn cầu thời gian qua. Đây là gói phần mềm miễn phí cho phép người dùng tạo ra tác nhân AI (AI Agent), tức các hệ thống có thể thực hiện nhiệm vụ tự động mà không cần con người can thiệp quá sâu. Nền tảng đóng vai trò cầu nối giữa các mô hình AI mạnh mẽ hiện nay như Anthropic Claude hay OpenAI GPT với nhiệm vụ thực tế mà con người thực sự muốn AI thực hiện. Sau khi thiết lập tác nhân OpenClaw của riêng mình trên máy tính hoặc thông qua nhà cung cấp ảo, người dùng có thể soạn tin văn bản hoặc tin nhắn WhatsApp đến AI, hướng dẫn nó thực hiện nhiệm vụ khác nhau.

Được thiết kế để ai cũng dễ sử dụng, OpenClaw kết nối với hệ thống AI trả phí hoặc nguồn mở, nhiều trong đó đến từ Trung Quốc như DeepSeek, Alibaba. Tác nhân AI sau khi được tạo cũng có thể tự học cách thực hiện nhiệm vụ mới, ghi nhớ chi tiết sở thích của người dùng, qua đó cho phép chúng tự điều chỉnh mô hình theo ý thích chủ nhân theo thời gian. Nền tảng hiện dựa vào một đội ngũ tình nguyện viên nhỏ với nhiệm vụ duy trì sự ổn định của mã nguồn, giải quyết các vấn đề của người dùng, vá lỗi bảo mật.

Theo Bloomberg, hôm 10/3, Trung tâm điều phối ứng phó khẩn cấp mạng máy tính quốc gia Trung Quốc (CNCERT/CC) khuyến cáo việc cài đặt, sử dụng OpenClaw không đúng cách có thể khiến người dùng gặp rủi ro về an ninh mạng. Cùng ngày, Bộ Công nghiệp và Công nghệ Thông tin Trung Quốc cảnh báo cấu hình OpenClaw mặc định hoặc không chính xác có thể khiến hệ thống dễ bị tấn công mạng hoặc rò rỉ dữ liệu. Ngày 13/3, Học viện Công nghệ Thông tin và Truyền thông Trung Quốc khởi xướng sáng kiến phát triển tiêu chuẩn cho các tác nhân "móng vuốt" như OpenClaw với mục tiêu "giải quyết các quy trình ra quyết định thiếu minh bạch" của chúng.

Giới chuyên gia cảnh báo, OpenClaw đang trong quá trình phát triển, do đó sẽ đối mặt với những vấn đề về bảo mật, độ tin cậy và khả năng bị lạm dụng. Theo Tom's Hardware, việc mở rộng khả năng của tác nhân có thể làm lộ dữ liệu nhạy cảm hoặc thực hiện các hành động ngoài ý muốn. OpenClaw cũng yêu cầu quyền truy cập thiết bị cấp cao để thực hiện một số tác vụ tự động, làm tăng nguy cơ truy cập hệ thống trái phép hoặc rò rỉ dữ liệu.

Bảo Lâm tổng hợp

  • Nvidia ra 'OpenClaw phiên bản bảo mật'
  • Cơn sốt OpenClaw 'đảo chiều' tại Trung Quốc
  • Cơn sốt OpenClaw 'càn quét' Trung Quốc
  • OpenClaw - tác nhân AI nguồn mở gây sốt toàn cầu
  • Elon Musk châm chọc việc trao quyền cho tác nhân AI

Dành riêng cho bạn

Sống chung cổng, anh em 'chiến tranh' tới mức không chào hỏi nhauTin nóng
VnExpress• 8/4/2026

Sống chung cổng, anh em 'chiến tranh' tới mức không chào hỏi nhau

Gia đình có sự kiện giỗ chạp buộc phải ngồi chung mâm nhưng ánh nhìn mỗi người một hướng.

Bà Nguyễn Thị Như Loan khóc, nói bị 'vu khống' khi đối chất vụ đất vàngTin nóng
VnExpress• 8/4/2026

Bà Nguyễn Thị Như Loan khóc, nói bị 'vu khống' khi đối chất vụ đất vàng

TP HCMĐối chất về tình trạng pháp lý khu đất 39-39B Bến Vân Đồn trước khi mua lại, bà Nguyễn Thị Như Loan khóc, nói không biết vướng mắc, cho là bị "vu khống".

Mũi Né vào top điểm đến nổi bật toàn cầu 2026Tin nóng
VnExpress• 8/4/2026

Mũi Né vào top điểm đến nổi bật toàn cầu 2026

Nền tảng du lịch Booking.com vinh danh Mũi Né trong các điểm đến xu hướng năm 2026 nhờ cảnh quan "siêu thực", nhịp sống yên bình và là "thiên đường" cho các môn thể thao biển.

Cựu chủ tịch Tesla tiết lộ cách làm việc với Elon MuskTin nóng
VnExpress• 8/4/2026

Cựu chủ tịch Tesla tiết lộ cách làm việc với Elon Musk

MỹTự ra quyết định khi chưa được phép, Jon McNeill, cựu lãnh đạo Tesla, đã không bị Elon Musk sa thải, ngược lại nhận được lời khen từ vị tỷ phú.

Slot mâu thuẫn về quan điểm với Van DijkTin nóng
VnExpress• 8/4/2026

Slot mâu thuẫn về quan điểm với Van Dijk

PhápHLV Arne Slot không đồng tình với nhận xét của đội trưởng Virgil van Dijk rằng Liverpool đã buông xuôi trong trận thua Man City 0-4 ở tứ kết Cup FA.

Doanh thu Điện Máy Xanh tăng caoTin nóng
VnExpress• 8/4/2026

Doanh thu Điện Máy Xanh tăng cao

Điện Máy Xanh (DMX) vừa ghi nhận doanh thu lũy kế ba tháng đầu năm đạt hơn 32.400 tỷ đồng, tăng 33% so với cùng kỳ 2025, tương đương 26% kế hoạch năm nay.

Ôtô lao xuống sông trong đêm, 5 người thiệt mạngTin nóng
VnExpress• 8/4/2026

Ôtô lao xuống sông trong đêm, 5 người thiệt mạng

Trung QuốcSau bữa tối uống rượu, người chồng giao vô-lăng cho vợ và người phụ nữ đã lâu không lái xe mắc sai lầm.

Ngứa da râm ran về đêm - dấu hiệu suy thận dễ bị bỏ quaTin nóng
VnExpress• 8/4/2026

Ngứa da râm ran về đêm - dấu hiệu suy thận dễ bị bỏ qua

Ngứa do suy thận không đơn thuần là bệnh ngoài da mà phản ánh tình trạng cơ thể tích tụ độc tố, cảnh báo chức năng thận suy giảm.

Chủ khu căn hộ hạng sang trên đất vàng Thủ đô lãi hơn 15.000 tỷ đồngTin nóng
VnExpress• 8/4/2026

Chủ khu căn hộ hạng sang trên đất vàng Thủ đô lãi hơn 15.000 tỷ đồng

Năm 2025, Thời Đại Mới T&T - chủ dự án The Grand Hanoi tại Hàng Bài cắt lỗ, báo lãi sau thuế 15.367 tỷ đồng.

Cựu học viên tiết lộ mặt tối của thế giới geisha Nhật BảnTin nóng
VnExpress• 8/4/2026

Cựu học viên tiết lộ mặt tối của thế giới geisha Nhật Bản

Kiyoha Kiritaka nói rằng cô đã bị quấy rối tình dục, bạo hành, lăng mạ và "đánh mất chính bản thân", khiến cô quyết định bỏ học geisha.

Sức trẻ của Barca trong hành trình Champions LeagueTin nóng
VnExpress• 8/4/2026

Sức trẻ của Barca trong hành trình Champions League

Tây Ban NhaViệc những tài năng trẻ như Lamine Yamal hay Pau Cubarsi làm trụ cột của Barca trong chiến dịch chinh phục Champions League là minh chứng cho sức sống bền bỉ của học viện La Masia

Đeo nịt bụng có giúp giảm cân? - Báo VnExpress Tin nóng
VnExpress• 8/4/2026

Đeo nịt bụng có giúp giảm cân? - Báo VnExpress

Tôi thấy nhiều người khuyên đeo nịt bụng để "ép eo" và giảm cân nhanh. Nịt càng đắt tiền hiệu quả càng cao, cách này đúng không? (Ngân Hà, 28 tuổi)

Vì sao cá biển nướng mọi bị nhiều người chê 'nhạt nhẽo'Tin nóng
VnExpress• 8/4/2026

Vì sao cá biển nướng mọi bị nhiều người chê 'nhạt nhẽo'

Khi ăn miếng cá biển nướng mọi, đứa em tôi 'đi tìm khẩu vị đã mất' vì thói quen nấu ăn nêm nếm quá nhiều gia vị.

Ông Trần Đức Thắng giữ chức Bí thư Thành ủy Hà NộiTin nóng
VnExpress• 8/4/2026

Ông Trần Đức Thắng giữ chức Bí thư Thành ủy Hà Nội

Ông Trần Đức Thắng, Bộ trưởng Nông nghiệp và Môi trường, được Bộ Chính trị điều động, phân công giữ chức Bí thư Thành ủy Hà Nội nhiệm kỳ 2025-2030.

H'Hen Niê, Tuấn Khôi kỷ niệm ngày cướiTin nóng
VnExpress• 8/4/2026

H'Hen Niê, Tuấn Khôi kỷ niệm ngày cưới

Hoa hậu H'Hen Niê và nhiếp ảnh gia Tuấn Khôi đi ăn tối đơn giản dịp kỷ niệm hai năm kết hôn.

Tân Bộ trưởng Nông nghiệp và Môi trường, Tư pháp, Văn hóa Thể thao và Du lịchTin nóng
VnExpress• 8/4/2026

Tân Bộ trưởng Nông nghiệp và Môi trường, Tư pháp, Văn hóa Thể thao và Du lịch

Quốc hội phê chuẩn bổ nhiệm ông Trịnh Việt Hùng giữ chức Bộ trưởng Nông nghiệp và Môi trường, ông Hoàng Thanh Tùng giữ chức Bộ trưởng Tư pháp, bà Lâm Thị Phương Thanh giữ chức Bộ trưởng Văn hóa Thể thao Du lịch.

Thời trang nghỉ dưỡng gợi cảm của LisaTin nóng
VnExpress• 8/4/2026

Thời trang nghỉ dưỡng gợi cảm của Lisa

Ca sĩ Lisa nhóm Blackpink thường chọn váy áo ngắn, cắt xẻ trong các kỳ nghỉ.

Thủ tướng Lê Minh Hưng làm Phó chủ tịch Hội đồng Quốc phòng và An ninhTin nóng
VnExpress• 8/4/2026

Thủ tướng Lê Minh Hưng làm Phó chủ tịch Hội đồng Quốc phòng và An ninh

Sáng 8/4, Quốc hội phê chuẩn danh sách Danh sách phó chủ tịch, các ủy viên Hội đồng Quốc phòng và An ninh nhiệm kỳ 2026-2031.

Món tráng miệng Nữ hoàng Anh yêu thích gây 'bão' mạngTin nóng
VnExpress• 8/4/2026

Món tráng miệng Nữ hoàng Anh yêu thích gây 'bão' mạng

Trào lưu "cheesecake" lành mạnh từ sữa chua Hy Lạp và bánh quy đang gây sốt trên mạng xã hội thực chất là món tráng miệng yêu thích của cố Nữ hoàng Anh Elizabeth II từ hơn 30 năm trước.

Đề xuất nâng trợ cấp hưu trí xã hội lên 600.000 đồng từ 1/7Tin nóng
VnExpress• 8/4/2026

Đề xuất nâng trợ cấp hưu trí xã hội lên 600.000 đồng từ 1/7

Bộ Y tế đề xuất nâng trợ cấp hưu trí xã hội, chuẩn trợ giúp xã hội lên 600.000 đồng mỗi tháng, tăng 20% so với hiện hành.

Bộ trưởng Tư pháp Nguyễn Hải Ninh làm Chánh Văn phòng Trung ương ĐảngTin nóng
VnExpress• 8/4/2026

Bộ trưởng Tư pháp Nguyễn Hải Ninh làm Chánh Văn phòng Trung ương Đảng

Ông Nguyễn Hải Ninh, Bộ trưởng Tư pháp, được điều động, bổ nhiệm giữ chức Chánh Văn phòng Trung ương Đảng, thay ông Phạm Gia Túc.

TP HCM đẩy sớm lịch đăng ký thi lớp 10Tin nóng
VnExpress• 8/4/2026

TP HCM đẩy sớm lịch đăng ký thi lớp 10

Học sinh TP HCM bắt đầu đăng ký nguyện vọng lớp 10 từ ngày 22/4, sớm hơn 10 ngày do lịch thi sớm hơn năm ngoái.

Camera trong xe lật tẩy lời khai của tài xế bắt cóc bé gái 7 tuổiTin nóng
VnExpress• 8/4/2026

Camera trong xe lật tẩy lời khai của tài xế bắt cóc bé gái 7 tuổi

MỹHình ảnh Athena Strand, 7 tuổi, hoảng sợ quỳ gối trong xe ngay trước khi bị sát hại đã vạch trần lời biện hộ gian dối của tài xế Tanner Horner.

6 Phó thủ tướng nhiệm kỳ 2026-2031Tin nóng
VnExpress• 8/4/2026

6 Phó thủ tướng nhiệm kỳ 2026-2031

Quốc hội sáng 8/4 phê chuẩn bổ nhiệm 6 Phó thủ tướng nhiệm kỳ 2026-2031, hoàn tất kiện toàn lãnh đạo Chính phủ sau khi bầu Thủ tướng và các chức danh chủ chốt.

#tintuc
#vnexpress