Nhóm nghiên cứu dùng Claude của Anthropic để xâm nhập OpenAI

AI & ML18 tháng 9, 2026·3 phút đọc

Một nhóm nghiên cứu an ninh mạng đã sử dụng công cụ Claude của Anthropic để giành quyền truy cập vào tài khoản ChatGPT của một nhân viên OpenAI, từ đó đọc được thông tin phần mềm nội bộ và dữ liệu nhạy cảm trên GitHub. Sự việc cho thấy lỗ hổng bảo mật tại công ty đứng sau ChatGPT giữa lúc các ông lớn AI đang bị giám sát chặt chẽ về an toàn.

Các nhà nghiên cứu an ninh mạng vừa xâm nhập được vào hệ thống của OpenAI bằng chính phần mềm của đối thủ lớn nhất mà hãng này đang cạnh tranh — Anthropic. Sự việc làm nổi bật những lỗ hổng trong khâu bảo mật của công ty đứng sau ChatGPT, trong bối cảnh các tập đoàn AI hàng đầu đang chịu áp lực ngày càng lớn về vấn đề an toàn.

Một nhóm nhỏ chuyên về an ninh mạng đã chiếm được quyền truy cập vào tài khoản ChatGPT của một nhân viên OpenAI. Từ đó, họ có thể đọc các thông tin phần mềm riêng tư và đề xuất thay đổi trong hệ thống.

Diễn biến vụ việc

Theo thông tin ban đầu, nhóm nghiên cứu được cấp quyền sử dụng một công cụ của Anthropic vốn được thiết kế riêng cho các chuyên gia bảo mật. Họ thực hiện công việc này trong khuôn khổ một chương trình săn lỗ hổng — nơi các chuyên gia được trả tiền để phát hiện điểm yếu trước khi kẻ xấu có thể lợi dụng.

Đáng chú ý, dữ liệu mà nhóm này tiếp cận không chỉ dừng ở tài khoản ChatGPT cá nhân, mà còn mở rộng tới các thông tin nhạy cảm trên GitHub của OpenAI.

Việc dùng công cụ của đối thủ để tấn công chính đối thủ tạo nên một tình huống trớ trêu, đồng thời đặt ra câu hỏi lớn về mức độ an toàn thực sự của các hệ thống AI hiện nay.

Vì sao sự việc đáng lo ngại?

Sự việc diễn ra đúng lúc các công ty AI hàng đầu như OpenAI, Anthropic, Google DeepMind đang bị soi xét kỹ lưỡng về cam kết an toàn. Một cuộc xâm nhập thành công — dù được thực hiện bởi nhóm nghiên cứu thiện chí — vẫn cho thấy bề mặt tấn công của các hệ thống này rất rộng.

Các điểm đáng lưu ý:

  • Tài khoản nhân viên vẫn là mắt xích yếu, dù công ty có đầu tư mạnh vào hạ tầng.
  • Dữ liệu trên GitHub chứa mã nguồn và thông tin nội bộ, một khi bị lộ có thể gây hậu quả nghiêm trọng.
  • Công cụ AI hỗ trợ bảo mật có thể bị lợi dụng theo cả hai chiều: để phòng thủ lẫn để tấn công.

Góc nhìn cho người dùng và doanh nghiệp Việt Nam

Với các doanh nghiệp Việt Nam đang ngày càng phụ thuộc vào nền tảng AI và dịch vụ đám mây, bài học từ vụ việc này là rõ ràng: bảo mật tài khoản nhân viên cần được đặt ngang hàng với bảo mật hạ tầng.

Một số khuyến nghị thiết thực:

  • Bật xác thực hai yếu tố (2FA) cho mọi tài khoản công việc, đặc biệt là tài khoản có quyền truy cập vào mã nguồn.
  • Áp dụng nguyên tắc đặc quyền tối thiểu, không cấp quyền rộng rãi cho toàn bộ nhân viên.
  • Thường xuyên rà soát quyền truy cập vào các kho lưu trữ như GitHub, GitLab.
  • Cân nhắc tham gia các chương trình săn lỗ hổng (bug bounty) để phát hiện điểm yếu trước khi bị khai thác.

Câu chuyện này cũng là lời nhắc rằng trong kỷ nguyên AI, ranh giới giữa công cụ phòng thủ và công cụ tấn công ngày càng mờ nhạt. Chính các mô hình ngôn ngữ lớn — vốn được quảng bá là trợ thủ đắc lực cho con người — cũng có thể trở thành phương tiện để vượt qua hàng rào bảo mật nếu rơi vào tay kẻ xấu.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗