Một nhóm nhỏ các nhà nghiên cứu đã khai thác liên tiếp ba lỗ hổng bảo mật bằng công cụ Claude Opus 5 của Anthropic và cuối cùng đã xâm nhập vào kho mã nguồn riêng tư của OpenAI. Toàn bộ quá trình này chỉ mất chưa đầy 72 giờ, và OpenAI đã trả 6.500 USD cho thành quả này.
Các chuyên gia an ninh mạng “mũ trắng” đã sử dụng công cụ Claude của Anthropic để xâm nhập vào OpenAI chỉ trong 72 giờ

Điểm chính
- Hacktron AI đã báo cáo vụ khai thác chuỗi lỗ hổng của OpenAI thông qua Bugcrowd vào ngày 25 tháng 7 năm 2026 và nhận được phần thưởng $6,500.
- Claude Opus 5 đã tạo ra một mã khai thác ARM64 hoạt động chỉ trong vài giờ sau khi Opus 4.8 thất bại trong nhiệm vụ tương tự.
- Chainalysis đã ghi nhận 11,1 lần ghi dữ liệu độc hại trên chuỗi mỗi ngày, tăng từ mức 2,06, khi các mô hình mở ngày càng phổ biến.
Chuỗi, từng liên kết một
Thư viện 'libheif' dễ bị tấn công bên trong Discourse, phần mềm diễn đàn, đã cho phép thực thi mã từ xa (RCE) ngay trên chính diễn đàn đó. Từ đó, nhóm nghiên cứu đã tận dụng một lỗ hổng trong quy trình đăng nhập một lần (SSO) của OpenAI, chiếm quyền kiểm soát tài khoản ChatGPT của một nhân viên và xâm nhập vào môi trường Codex được kết nối với tổ chức GitHub của OpenAI.
Điều này đã mở ra kho lưu trữ monorepo openai/openai, từ đó các nhà nghiên cứu (thuộc công ty khởi nghiệp bảo mật Hacktron AI) đã gửi một yêu cầu pull vô hại để chứng minh rằng họ đã xâm nhập vào bên trong và không tiến hành kiểm tra mã nguồn nhạy cảm.
Việc này diễn ra vào cuối tháng 7, với việc nhóm nghiên cứu báo cáo các diễn biến thông qua chương trình Bugcrowd của OpenAI vào ngày 25 tháng 7 và lỗ hổng đã được khắc phục ngay trong ngày; Discourse đã công bố thông báo vào ngày 28 tháng 7 với mức độ nghiêm trọng 8,8 theo Hệ thống Chấm điểm Lỗ hổng Chung (CVSS), và toàn bộ sự việc chỉ được công khai vào ngày 17 tháng 9 khi tờ Wall Street Journal đưa tin.
Chỉ cần một sự thay đổi về mô hình là đủ
Điều thú vị không phải là OpenAI có một lỗ hổng vì mọi công ty phần mềm đều gặp phải chúng thỉnh thoảng. Mà là điều gì đã thu hẹp khoảng cách giữa việc phát hiện ra lỗ hổng và việc biến nó thành công cụ tấn công.
Nhóm nghiên cứu ban đầu thử dùng Claude Opus 4.8 nhưng nhận thấy nó không đáng tin cậy cho nhiệm vụ này. Sau đó, họ chuyển sang Claude Opus 5, được phát hành vào ngày 24 tháng 7, và tạo ra một mã khai thác ARM64 hoạt động chỉ trong vài giờ, rồi điều chỉnh nó cho phù hợp với môi trường x86-64 và jemalloc. Việc phát triển mã khai thác lỗi hỏng bộ nhớ là công việc chuyên môn mà trước đây thường mất hàng tuần để những người có kỹ năng thực hiện, nhưng trong trường hợp này, toàn bộ chuỗi sự kiện đã diễn ra trong vòng chưa đầy ba ngày.
Hậu quả đối với lĩnh vực tiền điện tử
Tiền điện tử là nơi mà trình độ kỹ thuật số như vậy có thể mang lại tiền thay vì chỉ là một yêu cầu pull đơn thuần. Về mặt số liệu, Chainalysis báo cáo trong tuần này rằng các kẻ tấn công trên toàn thế giới đang đăng tải hướng dẫn phần mềm độc hại lên các blockchain công khai với tần suất cao hơn 440% so với một năm trước, với số lượt ghi dữ liệu độc hại trên chuỗi hàng ngày tăng từ 2,06 lên 11,1.
Công ty này cho rằng sự gia tăng này liên quan đến giữa năm 2025, khi các mô hình mở của Trung Quốc được ra mắt mà không có các biện pháp bảo vệ đáng kể chống lại việc viết mã độc, và gọi kỹ thuật này là “blockchain dead drops”, tức là các lệnh điều khiển được lưu trữ trên sổ cái mà không ai có thể thu giữ hoặc ngắt kết nối. Đến quý II năm 2026, các tác nhân có liên quan đến nhà nước từ Triều Tiên và Iran chiếm khoảng hai phần ba hoạt động mới và khoảng một nửa tổng số hoạt động.
Các nhà nghiên cứu theo dõi nhóm Kimsuky của Triều Tiên đã phát hiện các nền tảng mô hình ngôn ngữ lớn (LLM) địa phương, bao gồm Ollama, GPT4All và Msty, được cài đặt trên hạ tầng của nhóm này cùng với các bẫy lừa đảo do AI tạo ra, nhắm vào các mục tiêu liên quan đến tài sản ảo và đầu tư tài chính. Blockaid đã thống kê 212 vụ khai thác trên chuỗi trị giá 1,1 tỷ USD khi các cuộc tấn công bằng AI và ví tiền điện tử gia tăng, trong khi Defillama ghi nhận tháng 4 năm 2026 là tháng bị tấn công nhiều nhất trong lịch sử tiền điện tử với 30 vụ việc.
Những bên đang tự bảo vệ mình khỏi các cuộc tấn công này đang phải đối mặt với áp lực ngày càng gia tăng, khi Coinbase gần đây cảnh báo rằng số lượng báo cáo lỗ hổng có thể tăng gấp ba lần trong tương lai gần do AI tràn ngập các chương trình tiết lộ thông tin bằng dữ liệu rác – đây là hệ quả khó xử khi mức thưởng $6.500 đã đủ để phơi bày một chuỗi tấn công ba giai đoạn vào một phòng thí nghiệm lớn.
Dù sao đi nữa, việc phát triển các lỗ hổng khai thác đang trở thành một dịch vụ phổ biến và nếu dựa vào các con số, mức độ phổ biến của nó sẽ chỉ tiếp tục gia tăng.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.












