-
Người nhà chủ tiệm vàng lên tiếng về thông tin tủ vàng bị dông lốc văng ra đường, thiệt hại hơn 2 tỷ -
Bắt ca sĩ Long Nhật, Sơn Ngọc Minh trong đường dây ma túy lớn ở TP.HCM -
Hà Nội sẽ công bố toàn bộ bản vẽ quy hoạch Thủ đô vào cuối tháng 6 -
Hàng trăm người có mặt ở hiện trường vụ tai nạn nghiêm trọng giữa đêm: Nguyên nhân người đàn ông tử vong -
Master Sanker lên tiếng sau clip tặng iPhone tại Hồ Gươm, thừa nhận một số video có dàn dựng trên mạng xã hội -
Chân dung nữ đại sứ Mỹ đầu tiên tại Việt Nam vừa được Thượng viện phê chuẩn -
Khai báo không trung thực về ngoại tệ, vàng khi xuất nhập cảnh có thể bị phạt tới 50 triệu đồng -
Hà Nội đề xuất loạt chính sách đặc thù cải tạo chung cư cũ: Người dân được bồi thường và tái định cư ra sao? -
Đại án gia tộc thời trang Mango: Phó Chủ tịch tập đoàn bị bắt vì cáo buộc bức tử cha ruột -
Người đàn ông lặn xuống sông Lô tìm các nam sinh gặp nạn: "Nhìn thấy các cháu dưới nước tôi gần như chết lặng"
Công nghệ
07/05/2026 09:30Lỗ hổng bảo mật hy hữu: AI của Elon Musk bị "thôi miên" để chuyển khoản 150.000 USD cho kẻ lạ
Sự việc vừa được báo cáo bởi BeInCrypto đang gây xôn xao cộng đồng công nghệ, khi trí tuệ nhân tạo (AI) Grok của tỷ phú Elon Musk trở thành "nạn nhân" trong một vụ tấn công chiếm đoạt tài sản tinh vi. Điều đáng nói, kẻ gian không cần sử dụng đến mã độc hay các kỹ thuật hack phức tạp mà chỉ dùng chính ngôn ngữ để "điều khiển" AI.

Kịch bản "thôi miên" AI bằng câu lệnh
Theo tìm hiểu, thủ phạm đứng sau tài khoản có tên “ilhamrafli.base.eth” đã sử dụng kỹ thuật tấn công bằng câu lệnh (Prompt Injection). Thay vì tấn công trực diện vào hệ thống, kẻ này gửi các dòng tin nhắn chứa lệnh ẩn thông qua phần bình luận trên mạng xã hội X.
Mục tiêu của vụ tấn công là hệ thống ví điện tử tự động của dịch vụ tài chính Bankr – một nền tảng cho phép tạo ví tiền mã hóa cho bất kỳ tài khoản X nào có tương tác. Do Grok cũng sở hữu một chiếc ví tự động như vậy, kẻ gian đã dàn dựng một kịch bản hoàn hảo:
1. Tặng cho ví của Grok một loại NFT đặc biệt từ Bankr, đóng vai trò như "chìa khóa" kích hoạt quyền chuyển tiền.
2. Gửi các câu lệnh ẩn khiến Grok phản hồi lại.
3. Hệ thống Bankr nhầm tưởng các phản hồi này là lệnh xác nhận từ chủ sở hữu ví.
Kết quả, 3 tỷ token DRB (tương đương hơn 150.000 USD) đã ngay lập tức được "chuyển giao" từ ví của Grok sang tài khoản cá nhân của kẻ tấn công mà không gặp bất kỳ rào cản nào.
Sai lầm từ khâu vận hành hệ thống
Ngay sau sự cố, đội ngũ phát triển Bankr đã lên tiếng thừa nhận sai sót. Đại diện dự án cho biết một lớp bảo mật quan trọng – vốn dùng để chặn các phản hồi tự động từ AI – đã vô tình bị gỡ bỏ trong đợt cập nhật phần mềm gần đây. Lỗi logic này đã vô tình "mở cửa" cho Grok thực hiện các giao dịch ký lệnh trực tiếp mà không cần qua bước xác minh danh tính.
Trước sức ép từ cộng đồng blockchain và nguy cơ bị truy vết danh tính thực để đối mặt với pháp lý, kẻ tấn công cuối cùng đã phải nhượng bộ. Sau quá trình thương thảo, người này đồng ý hoàn trả khoảng 80% số tiền đã chiếm đoạt, tương đương 120.000 USD, cho giao thức Bankr.

Vụ việc là hồi chuông cảnh báo cho các nhà phát triển và người dùng trong kỷ nguyên trí tuệ nhân tạo. Các chuyên gia an ninh mạng nhấn mạnh rằng việc trao quyền quản lý tài sản cho AI là "con dao hai lưỡi". Nếu không đi kèm với các biện pháp xác thực đa lớp, những lỗi logic đơn giản trong câu lệnh có thể dẫn đến thiệt hại tài chính khổng lồ chỉ trong tích tắc.
Để khắc phục hậu quả, Bankr đã nhanh chóng vá lỗ hổng bằng cách chặn quyền tự động chuyển tiền của AI và thiết lập "danh sách trắng" gồm các địa chỉ tin cậy mới được phép truy cập hệ thống.
- Người nhà chủ tiệm vàng lên tiếng về thông tin tủ vàng bị dông lốc văng ra đường, thiệt hại hơn 2 tỷ (13:35)
- Bắt ca sĩ Long Nhật, Sơn Ngọc Minh trong đường dây ma túy lớn ở TP.HCM (1 giờ trước)
- Trung Quốc bắn 21 loạt đại bác chào đón Tổng thống Putin tại Bắc Kinh (2 giờ trước)
- Neymar và ván cược cuối cùng của Brazil: Khi thiên tài phải chạy đua với chính cơ thể mình (2 giờ trước)
- Giá vàng miếng lao dốc mạnh, người mua vùng đỉnh lỗ nặng (2 giờ trước)
- Đạo diễn Perfect Crown cúi đầu khóc nghẹn, xin lỗi vì bê bối xuyên tạc lịch sử (2 giờ trước)
- Hà Nội sẽ công bố toàn bộ bản vẽ quy hoạch Thủ đô vào cuối tháng 6 (2 giờ trước)
- Bước đi chiến lược của Samsung: Sức hút từ "tân binh" Galaxy S27 Pro có thể làm lu mờ phiên bản Ultra (2 giờ trước)
- 6 món đồ quen thuộc trong nhà có thể âm thầm làm tăng nguy cơ ung thư tuyến tụy (2 giờ trước)
- Khởi tố chủ chuỗi cửa hàng K.W Sneaker: Thu giữ hơn 1.400 đôi giày giả các thương hiệu lớn, thu lợi bất chính hơn 1 tỷ đồng (2 giờ trước)