-
Nắng gắt thiêu đốt và dông lốc dị thường: Lời giải cho mùa hè ngày càng khốc liệt tại Việt Nam -
Hà Nội thắp sáng kinh tế đêm: Đề xuất mở cửa đến 6 giờ sáng để hút khách du lịch -
Tử vi thứ 7 ngày 30/5/2026 của 12 con giáp: Thìn giàu có, Tý cuốn hút -
Ai sẽ bồi thường nếu xe hỏng do xăng sinh học E10? -
Báo động đỏ vì dịch Ebola, Bộ Y tế khuyến cáo hạn chế đi lại -
6 giờ kinh hoàng dưới đáy giếng sâu 30m của người phụ nữ nhặt phế liệu -
Phía sau cuộc hôn nhân hai thập kỷ gây bão mạng của cặp đôi "vợ trẻ không tưởng, chồng yêu vợ hơn chính mình" -
Bắt giữ 6 nghi phạm cướp tiệm vàng ở TP HCM, thu hồi toàn bộ tài sản trị giá 780 triệu đồng -
Thị trấn “tử thần” nơi 50.000 người mạo hiểm săn vàng giữa đỉnh Andes -
Sự thật ngã ngửa vụ "cụ ông nhặt ve chai" cho ba chú chó nhà giàu ăn bánh bao
Công nghệ
07/05/2026 09:30Lỗ hổng bảo mật hy hữu: AI của Elon Musk bị "thôi miên" để chuyển khoản 150.000 USD cho kẻ lạ
Sự việc vừa được báo cáo bởi BeInCrypto đang gây xôn xao cộng đồng công nghệ, khi trí tuệ nhân tạo (AI) Grok của tỷ phú Elon Musk trở thành "nạn nhân" trong một vụ tấn công chiếm đoạt tài sản tinh vi. Điều đáng nói, kẻ gian không cần sử dụng đến mã độc hay các kỹ thuật hack phức tạp mà chỉ dùng chính ngôn ngữ để "điều khiển" AI.

Kịch bản "thôi miên" AI bằng câu lệnh
Theo tìm hiểu, thủ phạm đứng sau tài khoản có tên “ilhamrafli.base.eth” đã sử dụng kỹ thuật tấn công bằng câu lệnh (Prompt Injection). Thay vì tấn công trực diện vào hệ thống, kẻ này gửi các dòng tin nhắn chứa lệnh ẩn thông qua phần bình luận trên mạng xã hội X.
Mục tiêu của vụ tấn công là hệ thống ví điện tử tự động của dịch vụ tài chính Bankr – một nền tảng cho phép tạo ví tiền mã hóa cho bất kỳ tài khoản X nào có tương tác. Do Grok cũng sở hữu một chiếc ví tự động như vậy, kẻ gian đã dàn dựng một kịch bản hoàn hảo:
1. Tặng cho ví của Grok một loại NFT đặc biệt từ Bankr, đóng vai trò như "chìa khóa" kích hoạt quyền chuyển tiền.
2. Gửi các câu lệnh ẩn khiến Grok phản hồi lại.
3. Hệ thống Bankr nhầm tưởng các phản hồi này là lệnh xác nhận từ chủ sở hữu ví.
Kết quả, 3 tỷ token DRB (tương đương hơn 150.000 USD) đã ngay lập tức được "chuyển giao" từ ví của Grok sang tài khoản cá nhân của kẻ tấn công mà không gặp bất kỳ rào cản nào.
Sai lầm từ khâu vận hành hệ thống
Ngay sau sự cố, đội ngũ phát triển Bankr đã lên tiếng thừa nhận sai sót. Đại diện dự án cho biết một lớp bảo mật quan trọng – vốn dùng để chặn các phản hồi tự động từ AI – đã vô tình bị gỡ bỏ trong đợt cập nhật phần mềm gần đây. Lỗi logic này đã vô tình "mở cửa" cho Grok thực hiện các giao dịch ký lệnh trực tiếp mà không cần qua bước xác minh danh tính.
Trước sức ép từ cộng đồng blockchain và nguy cơ bị truy vết danh tính thực để đối mặt với pháp lý, kẻ tấn công cuối cùng đã phải nhượng bộ. Sau quá trình thương thảo, người này đồng ý hoàn trả khoảng 80% số tiền đã chiếm đoạt, tương đương 120.000 USD, cho giao thức Bankr.

Vụ việc là hồi chuông cảnh báo cho các nhà phát triển và người dùng trong kỷ nguyên trí tuệ nhân tạo. Các chuyên gia an ninh mạng nhấn mạnh rằng việc trao quyền quản lý tài sản cho AI là "con dao hai lưỡi". Nếu không đi kèm với các biện pháp xác thực đa lớp, những lỗi logic đơn giản trong câu lệnh có thể dẫn đến thiệt hại tài chính khổng lồ chỉ trong tích tắc.
Để khắc phục hậu quả, Bankr đã nhanh chóng vá lỗ hổng bằng cách chặn quyền tự động chuyển tiền của AI và thiết lập "danh sách trắng" gồm các địa chỉ tin cậy mới được phép truy cập hệ thống.
- HLV Roberto Martinez: Ronaldo xứng đáng thi đấu tại World Cup 2030 (11:11)
- Mất lái lao vào thành cầu, xe tải lật ngửa cắm đầu xuống kênh, tài xế nguy kịch (52 phút trước)
- Tận dụng loạt tính năng trên macOS mới để kéo dài tuổi thọ pin MacBook hiệu quả (54 phút trước)
- Djokovic thua ngược tay vợt 19 tuổi ở vòng 3 Roland Garros (1 giờ trước)
- Vụ bố dùng dép đánh con ở Đà Nẵng: Đừng nhân danh việc dạy con để trút giận ích kỷ (1 giờ trước)
- Xăng E10 thay thế hoàn toàn RON 95 từ 1/6, xe đời cũ trước năm 2000 cần lưu ý gì? (1 giờ trước)
- Loại rau bình dân của người Việt được ví như "tiêm giảm cân tự nhiên", giúp ngừa ung thư và chống lão hóa (1 giờ trước)
- Cựu trụ trì Thiếu Lâm Tự lãnh án 24 năm tù (1 giờ trước)
- Rộ bằng chứng Lưu Diệc Phi bí mật hẹn hò, sống chung nhà với "mối tình đầu" Bành Quán Anh (1 giờ trước)
- Lời khai nhóm đối tượng cướp tiệm vàng ở TP HCM, bất ngờ mối quan hệ và cách quen biết nhau (1 giờ trước)