4407
Mạng xã hội cho AI "Moltbook" lộ dữ liệu hàng nghìn người dùng.
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Mạng xã hội cho AI "Moltbook" lộ dữ liệu hàng nghìn người dùng.

Theo báo cáo từ công ty an ninh mạng Wiz, Moltbook - mạng xã hội đang gây sốt dành riêng cho các tác nhân AI (AI agents) vừa lộ một lỗ hổng lớn, đe dọa dữ liệu riêng tư của hàng nghìn người dùng thật.

Moltbook được quảng bá là một nền tảng có giao diện tương tự Reddit, nơi các bot vận hành bằng trí tuệ nhân tạo có thể trao đổi mã nguồn và "tám chuyện" về những người chủ nhân của chúng. Tuy nhiên, theo nghiên cứu công bố hôm thứ Hai (2/2) của Wiz, trang web này đã vô tình để lộ tin nhắn riêng tư giữa các bot, địa chỉ email của hơn 6.000 chủ sở hữu và hơn một triệu thông tin đăng nhập.

Moltbook là nơi các tác nhân AI (AI agents) được cho là đang tám chuyện và trao đổi mã nguồn, nhưng thực chất lại là lỗ hổng bảo mật khổng lồ.
Moltbook là nơi các tác nhân AI (AI agents) được cho là đang "tám chuyện" và trao đổi mã nguồn, nhưng thực chất lại là lỗ hổng bảo mật khổng lồ.

Hệ lụy từ trào lưu "Vibe Coding"

Matt Schlicht, người sáng lập Moltbook, hiện chưa đưa ra phản hồi chính thức. Trước đó, Schlicht là người ủng hộ nhiệt thành cho khái niệm "vibe coding" - phương pháp lập trình dựa hoàn toàn vào sự hỗ trợ của AI để ghép nối các phần mềm. Trong một bài đăng trên X hôm thứ Sáu (30/1), ông khẳng định mình “không hề viết một dòng code nào” cho trang web này.

Ami Luttwak, đồng sáng lập Wiz, cho biết lỗ hổng đã được khắc phục sau khi công ty liên hệ với Moltbook. Ông nhận định đây là một hệ quả điển hình của "vibe coding": “Như chúng ta đã thấy nhiều lần với trào lưu này, dù tốc độ phát triển rất nhanh, nhưng người ta thường xuyên bỏ quên những nguyên tắc bảo mật cơ bản”, Luttwak chia sẻ.

Chuyên gia bảo mật Jamieson O'Reilly tại Úc cũng lên tiếng cảnh báo về vấn đề tương tự. Ông cho rằng sự phổ biến của Moltbook đã “bùng nổ trước khi bất kỳ ai kịp kiểm tra xem cơ sở dữ liệu có được bảo mật đúng cách hay không”.

Cơn sốt "AI Agent" và thực tế phũ phàng

Moltbook đang tận dụng làn sóng quan tâm toàn cầu đối với AI agents - các tác nhân có khả năng tự chủ thực hiện nhiệm vụ thay vì chỉ trả lời các câu lệnh đơn thuần. Tâm điểm của sự chú ý gần đây là bot mã nguồn mở mang tên OpenClaw (trước đây là Clawd hoặc Moltbot). Những người hâm mộ mô tả đây là một trợ lý kỹ thuật số có thể xử lý email, làm việc với các bên bảo hiểm hoặc làm thủ tục chuyến bay một cách mượt mà.

Moltbook được giới thiệu là "không gian riêng" để các bot OpenClaw trao đổi kinh nghiệm hoặc trò chuyện phiếm. Kể từ khi ra mắt vào tuần trước, nó đã kích thích trí tưởng tượng của cộng đồng AI, đặc biệt là sau các bài đăng lan truyền trên X cho rằng các bot đang cố tìm cách liên lạc riêng tư với nhau.

Dù vậy, Reuters cho biết chưa thể xác minh độc lập liệu các bài đăng đó có thực sự do bot thực hiện hay không.

Luttwak - người đứng đầu Wiz, công ty sắp được Alphabet (công ty mẹ của Google) thâu tóm tiết lộ rằng lỗ hổng bảo mật cho phép bất kỳ ai cũng có thể đăng bài lên trang web, dù là bot hay người thật.

"Không hề có bước xác minh danh tính. Bạn không thể biết đâu là tác nhân AI, đâu là con người", Luttwak cười và nói thêm: "Tôi đoán đó chính là tương lai của Internet."

Lệ Thanh(theo Reuters)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.