Simon Willison Blog
92

Thủ thuật

Cảnh báo: AI tự động khai thác lỗ hổng ngay khi vừa rò rỉ tin đồn

(giờ Việt Nam)

Tóm tắt AI

Các chuyên gia cảnh báo AI đang giám sát kho mã nguồn mở để tự động tấn công ngay khi có tin đồn về lỗ hổng, khiến quy trình vá lỗi truyền thống trở nên quá chậm chạp và nguy hiểm.

Bản dịch AI

28 tháng 8 năm 2026 - Link Blog

Ngày nay, chỉ cần một tin đồn về lỗi cũng đủ để kẻ xấu tìm ra lỗ hổng bảo mật (via). Anil Madhavapeddy là giáo sư khoa học máy tính tại Cambridge và là người duy trì cốt lõi của trình biên dịch OCaml. Trong bài viết có phần đáng báo động này, ông báo cáo rằng các vấn đề bảo mật trong các dự án OCaml đang xuất hiện dấu hiệu bị cố gắng khai thác chỉ trong vài phút sau khi các bản vá được chia sẻ để thảo luận:

Thông thường, quá trình này mất vài ngày và việc phát hành bản vá trong vòng một hoặc hai tuần là điều hợp lý. Thế nhưng, chỉ trong khoảng mười phút (!), trang web này đã phải hứng chịu các đợt dò quét các chuỗi traversal được mã hóa phần trăm (percent-encoded traversal sequences), cho thấy các trình theo dõi tự động đang giám sát chặt chẽ các kho lưu trữ công khai.

Các tác nhân lập trình (coding agents) hiện đại đã trở nên hiệu quả đến mức chỉ cần một gợi ý nhỏ nhất về lỗi mới cũng đủ thông tin để chúng tìm ra lỗ hổng. Anil đã chứng minh được điều này bằng cách sử dụng chính các tác nhân của mình, chuyển sang DeepSeek V4 Pro khi Claude Fable từ chối thực hiện tác vụ.

Anil chỉ ra rằng tốc độ phát hiện này dường như không còn tương thích với các quy trình cấm vận (embargo) mã nguồn mở hiện có đối với các vấn đề mới. Nếu một vấn đề có thể trở thành lỗ hổng khai thác nhanh đến mức này, chúng ta cần tìm ra các quy trình mới để giữ an toàn cho cộng đồng của mình.

Nick Craig-Wood, người duy trì rclone, xác nhận trong phần bình luận trên Hacker News rằng dự án của ông cũng đang gặp phải vấn đề này:

Trong 10 năm đầu tiên của dự án rclone, chúng tôi chỉ nhận được khoảng 20 thông báo bảo mật thông qua GitHub. Nhưng chúng tôi đã phải xử lý hơn 40 thông báo chỉ trong tháng vừa qua! Điều đó đã tiêu tốn rất nhiều thời gian của tôi, ngay cả khi đã sử dụng các công cụ AI để phân loại và đưa ra các bản sửa lỗi để xem xét.

Tỷ lệ chính xác của các thông báo bảo mật đó khá cao - khoảng 75% trong số đó có chứa những chi tiết thực sự cần phải xem xét. [...]

GitHub cấp mã CVE cho các thông báo bảo mật. Trước khi "ngày tận thế AI" xảy ra, họ chỉ mất 2-3 ngày để cấp mã, nhưng hiện tại thời gian này đã kéo dài lên 3-4 tuần. Vì vậy, tôi buộc phải phát hành các bản cập nhật với trạng thái CVE-PENDING trong nhật ký thay đổi (changelog), điều này thực sự không lý tưởng chút nào.

Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ Simon Willison Blog. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.