-
Không khí lạnh kèm mưa dông tràn về từ đêm nay: Danh sách các tỉnh đối mặt thiên tai nguy hiểm -
Hai vợ chồng 70 tuổi mất tích bí ẩn ở TP HCM: Người chồng được tìm thấy ở đâu? Nói gì về vợ? -
Hà Nội: Tài xế vi phạm nồng độ cồn giải thích "do ăn 2kg vải", kết quả kiểm tra gây bất ngờ -
Thị trường chung cư Hà Nội "hạ nhiệt": Giao dịch giảm 60%, dòng tiền lướt sóng tháo chạy -
Subaru "tung" ưu đãi tới 300 triệu đồng trong tháng 5 này: Subaru Forester và Crosstrek "rẻ như rau" -
Người trung niên nên ăn gì vào bữa sáng để duy trì sức khỏe và hạn chế mất cơ? -
Giá vàng hôm nay 7/5: Bảng giá vàng SJC nhẫn 9999 vọt hơn 1 triệu sau một đêm, thị trường "nóng rực" sáng sớm -
Hiện trường đứt xích đu vách đá, nữ du khách 16 tuổi rơi tử vong ở khu du lịch thác Maliuyan -
Nguyên nhân vụ tai nạn khiến 2 học sinh thương vong, hé lộ kết quả nồng độ cồn của tài xế ô tô -
Tử vi thứ 5 ngày 7/5/2026 của 12 con giáp: Sửu rủng rỉnh, Mão bất an
Công nghệ
07/05/2026 09:30Lỗ hổng bảo mật hy hữu: AI của Elon Musk bị "thôi miên" để chuyển khoản 150.000 USD cho kẻ lạ
Sự việc vừa được báo cáo bởi BeInCrypto đang gây xôn xao cộng đồng công nghệ, khi trí tuệ nhân tạo (AI) Grok của tỷ phú Elon Musk trở thành "nạn nhân" trong một vụ tấn công chiếm đoạt tài sản tinh vi. Điều đáng nói, kẻ gian không cần sử dụng đến mã độc hay các kỹ thuật hack phức tạp mà chỉ dùng chính ngôn ngữ để "điều khiển" AI.

Kịch bản "thôi miên" AI bằng câu lệnh
Theo tìm hiểu, thủ phạm đứng sau tài khoản có tên “ilhamrafli.base.eth” đã sử dụng kỹ thuật tấn công bằng câu lệnh (Prompt Injection). Thay vì tấn công trực diện vào hệ thống, kẻ này gửi các dòng tin nhắn chứa lệnh ẩn thông qua phần bình luận trên mạng xã hội X.
Mục tiêu của vụ tấn công là hệ thống ví điện tử tự động của dịch vụ tài chính Bankr – một nền tảng cho phép tạo ví tiền mã hóa cho bất kỳ tài khoản X nào có tương tác. Do Grok cũng sở hữu một chiếc ví tự động như vậy, kẻ gian đã dàn dựng một kịch bản hoàn hảo:
1. Tặng cho ví của Grok một loại NFT đặc biệt từ Bankr, đóng vai trò như "chìa khóa" kích hoạt quyền chuyển tiền.
2. Gửi các câu lệnh ẩn khiến Grok phản hồi lại.
3. Hệ thống Bankr nhầm tưởng các phản hồi này là lệnh xác nhận từ chủ sở hữu ví.
Kết quả, 3 tỷ token DRB (tương đương hơn 150.000 USD) đã ngay lập tức được "chuyển giao" từ ví của Grok sang tài khoản cá nhân của kẻ tấn công mà không gặp bất kỳ rào cản nào.
Sai lầm từ khâu vận hành hệ thống
Ngay sau sự cố, đội ngũ phát triển Bankr đã lên tiếng thừa nhận sai sót. Đại diện dự án cho biết một lớp bảo mật quan trọng – vốn dùng để chặn các phản hồi tự động từ AI – đã vô tình bị gỡ bỏ trong đợt cập nhật phần mềm gần đây. Lỗi logic này đã vô tình "mở cửa" cho Grok thực hiện các giao dịch ký lệnh trực tiếp mà không cần qua bước xác minh danh tính.
Trước sức ép từ cộng đồng blockchain và nguy cơ bị truy vết danh tính thực để đối mặt với pháp lý, kẻ tấn công cuối cùng đã phải nhượng bộ. Sau quá trình thương thảo, người này đồng ý hoàn trả khoảng 80% số tiền đã chiếm đoạt, tương đương 120.000 USD, cho giao thức Bankr.

Vụ việc là hồi chuông cảnh báo cho các nhà phát triển và người dùng trong kỷ nguyên trí tuệ nhân tạo. Các chuyên gia an ninh mạng nhấn mạnh rằng việc trao quyền quản lý tài sản cho AI là "con dao hai lưỡi". Nếu không đi kèm với các biện pháp xác thực đa lớp, những lỗi logic đơn giản trong câu lệnh có thể dẫn đến thiệt hại tài chính khổng lồ chỉ trong tích tắc.
Để khắc phục hậu quả, Bankr đã nhanh chóng vá lỗ hổng bằng cách chặn quyền tự động chuyển tiền của AI và thiết lập "danh sách trắng" gồm các địa chỉ tin cậy mới được phép truy cập hệ thống.
- Luis Enrique và Arteta thay đổi, phản bội lại DNA Barca để chạm tay vào chung kết Champions League (10:21)
- Ông lớn bảo hiểm Prudential Việt Nam bị xử phạt thuế hơn 135 tỷ đồng (10:20)
- Cổ phiếu Hóa chất Đức Giang vào diện kiểm soát từ 13/5 (10:10)
- Không khí lạnh kèm mưa dông tràn về từ đêm nay: Danh sách các tỉnh đối mặt thiên tai nguy hiểm (10:09)
- Thực hư bức ảnh Hải Đăng Doo và Lou Hoàng thân mật cùng hai cô gái lạ tại khách sạn Đà Nẵng (10:06)
- "Choáng" với quy mô thiệt hại của Mỹ tại Trung Đông trước đòn không kích từ Iran (10:02)
- Phương Oanh bất ngờ chia sẻ về "khủng hoảng" sau thời gian dài im hơi lặng tiếng (38 phút trước)
- Đường dây làm giả bột ngọt, hạt nêm nhãn hiệu nổi tiếng bị triệt phá tại Tây Ninh: Hơn 3 tấn thành phẩm bị thu giữ (46 phút trước)
- Hiểm họa từ cú rẽ trái "mù" sau đuôi xe tải trên quốc lộ (49 phút trước)
- Mercedes-Benz thừa nhận "lạm dụng" màn hình cảm ứng: Sẽ đưa nút bấm vật lý trở lại trên GLC và C-Class mới (53 phút trước)