Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Hơn 10.000 lỗi bảo mật lộ diện nhờ AI, nhiều sàn crypto lớn vẫn chưa được cấp quyền truy cập

Hình minh họa AI: kiểm tra máy tính bảng trong phòng máy chủ / TokenPost.ai (illustration)

Cuộc đua bảo mật của các doanh nghiệp crypto đang xoay quanh một khoảng cách mới: quyền tiếp cận những mô hình trí tuệ nhân tạo (AI) tiên tiến nhất. Một số công ty đã được xác thực có thể dùng các mô hình hiệu năng cao để rà soát lỗ hổng, nhưng ngay cả sàn giao dịch lớn cũng chưa chắc đã có được quyền này.

Theo Cointelegraph đưa tin ngày 4 (giờ địa phương), chỉ một số ít doanh nghiệp crypto lớn được cấp quyền dùng mô hình giới hạn Claude Mythos 5 của Anthropic. Coinbase(COIN) được cho là đã có quyền truy cập từ tháng 6, nhưng công ty chưa đưa ra thông báo chính thức nào về việc này.

Project Glasswing là chương trình cấp quyền truy cập hạn chế của Anthropic, phục vụ mục đích phòng thủ an ninh mạng. Vào tháng 4, Anthropic công bố danh sách đối tác ban đầu gồm Amazon Web Services, Apple(AAPL), Broadcom(AVGO), Cisco(CSCO), CrowdStrike(CRWD), Google(GOOGL), JPMorgan Chase(JPM), Microsoft(MSFT), Nvidia(NVDA) và Palo Alto Networks(PANW). Công ty cũng cam kết cấp 100 triệu USD tín dụng sử dụng bản Mythos Preview và tài trợ 4 triệu USD cho các tổ chức bảo mật mã nguồn mở.

Việc giới hạn quyền truy cập xuất phát từ cân nhắc giữa năng lực của mô hình và nguy cơ bị lạm dụng. Ngày 22 tháng 5, Anthropic cho biết khoảng 50 đối tác đã dùng bản Claude Mythos Preview để phát hiện hơn 10.000 lỗ hổng bảo mật ở mức rủi ro cao hoặc nghiêm trọng. Đến ngày 2 tháng 6, chương trình được mở rộng lên khoảng 150 tổ chức tham gia.

Jimmy Su, Giám đốc An ninh Bảo mật (CSO) của Binance, nói rằng "chúng tôi vẫn chưa có quyền tiếp cận các mô hình AI tiên tiến nhất như Mythos". Theo dữ liệu từ DefiLlama, tổng tài sản của Binance vào khoảng 137,015 tỷ USD. Con số này cho thấy ngay cả sàn giao dịch có quy mô tài sản lớn cũng có thể bị các tập đoàn công nghệ và hạ tầng tài chính bỏ lại phía sau trong việc tiếp cận những mô hình bị giới hạn.

AI đã được ứng dụng thực tế trong lĩnh vực bảo mật crypto. Shielded Labs, đơn vị phát triển trong hệ sinh thái Zcash(ZEC), cho biết đã phát hiện một lỗ hổng giả mạo nghiêm trọng trong pool Orchard và khắc phục bằng bản nâng cấp khẩn cấp vào ngày 2 tháng 6. Trên diễn đàn cộng đồng Zcash, một bài đăng ngày 12 tháng 6 cho biết Anthropic đã dùng Mythos để rà soát giao thức Zcash nhưng không phát hiện thêm lỗ hổng nghiêm trọng nào khác.

Phía Ethereum(ETH) cũng đưa AI vào việc kiểm định mã nguồn giao thức. Ethereum Foundation cho biết vào ngày 9 tháng 7 rằng các tác nhân AI được phối hợp vận hành đã tìm ra lỗi thực tế. Trường hợp được công bố là một lỗi panic có thể bị kích hoạt từ xa trong libp2p gossipsub, đã được vá và công khai với mã CVE-2026-34219. Tuy vậy, tổ chức này cũng lưu ý phần lớn các lỗi do AI đề xuất là báo động giả, khiến trọng tâm công việc chuyển từ phát hiện sang xác minh.

OpenAI cũng đang vận hành cơ chế truy cập giới hạn tương tự. Ngày 7 tháng 5, OpenAI công bố chương trình "Trusted Access for Cyber", hạ thấp giới hạn sử dụng GPT-5.5 cho mục đích an ninh mạng đối với các bên phòng thủ đã được xác thực. Phiên bản cởi mở hơn là GPT-5.5-Cyber, chỉ dành cho hoạt động kiểm thử xâm nhập được cấp phép và kiểm định trong môi trường kiểm soát.

Xu hướng siết quyền truy cập này cũng gắn liền với động thái chính sách tại Mỹ, nơi đang bàn về cơ chế cho phép chính phủ rà soát rủi ro an ninh mạng của các mô hình AI tiên tiến trong tối đa 30 ngày trước khi công bố. Mô hình càng mạnh càng giúp nâng cao năng lực phòng thủ, nhưng đồng thời cũng có thể bị lợi dụng để tấn công, nên việc giới hạn đối tượng tiếp cận cho các tổ chức đã qua xác thực được xem là cách cân bằng.

Theo yêu cầu của chính phủ Mỹ, Anthropic đã tạm ngừng quyền truy cập Fable 5 và Mythos 5 vào ngày 12 tháng 6. Sau đó, Fable 5 được mở lại cho người dùng toàn cầu, còn Mythos 5 chỉ được khôi phục quyền truy cập cho một số tổ chức tại Mỹ sau khi có sự phê duyệt của chính phủ nước này.

Bình luận: Khoảng cách tiếp cận AI bảo mật cho thấy quy mô tài sản không còn là thước đo duy nhất cho năng lực phòng thủ của một sàn giao dịch. Khi các mô hình như Mythos hay GPT-5.5-Cyber chỉ dành cho nhóm được xác thực, những tổ chức chưa lọt vào danh sách đối tác có thể phải dựa vào công cụ kém tiên tiến hơn trong lúc chờ được cấp quyền.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1