Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » CAICT vá lỗ hổng chèn lệnh rủi ro cao trong OpenClaw

CAICT vá lỗ hổng chèn lệnh rủi ro cao trong OpenClaw

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
16/03/2026

Nhóm CAICT, Đại học Giao thông Thượng Hải và Đại học Nam Kinh phát hiện lỗ hổng tiêm lệnh do LLM điều khiển trong mô-đun bash-tools của OpenClaw, có thể bị khai thác để thực thi mã từ xa và đánh cắp dữ liệu nhạy cảm trên máy chủ.

Trong một cuộc kiểm toán bảo mật, lỗ hổng được xác định xuất phát từ việc hệ thống không escape nghiêm ngặt các đối số dòng lệnh do LLM tạo ra, khiến kẻ tấn công có thể dùng prompt đánh lừa để vượt qua cơ chế phòng thủ dựa trên biểu thức chính quy.

NỘI DUNG CHÍNH
  • OpenClaw bash-tools có lỗ hổng tiêm lệnh do LLM tạo tham số.
  • Có thể vượt regex bằng prompt đánh lừa để RCE và đánh cắp dữ liệu.
  • Đã xác minh tấn công và gửi khuyến nghị khắc phục tới CAIVD và GitHub.

Lỗ hổng hoạt động như thế nào

Lỗ hổng nằm ở bash-tools của OpenClaw: hệ thống không escape chặt chẽ các đối số dòng lệnh do LLM sinh ra, tạo điều kiện cho tiêm lệnh.

Nhóm nghiên cứu cho biết kẻ tấn công có thể dùng các prompt mang tính đánh lừa để vượt qua lớp phòng thủ dựa trên biểu thức chính quy. Khi vượt qua được, kịch bản tấn công có thể dẫn đến thực thi mã từ xa trên máy nạn nhân và truy xuất, đánh cắp dữ liệu nhạy cảm lưu trên máy chủ.

Xem thêm:  Lãnh đạo tối cao Iran nói sẵn sàng gây thất bại nặng mới cho kẻ thù

Đây là lỗ hổng rủi ro cao vì liên quan trực tiếp đến chuỗi xử lý LLM → tham số dòng lệnh → thực thi trên máy. Nếu quy trình escape/khử nguy hiểm không đủ nghiêm ngặt, lớp kiểm tra dạng regex có thể bị né tránh, khiến kiểm soát đầu vào không còn hiệu lực trong một số tình huống prompt phức tạp.

Xác minh và xử lý công bố có trách nhiệm

Nhóm CAICT, Đại học Giao thông Thượng Hải và Đại học Nam Kinh đã hoàn tất xác minh tấn công trong nhiều môi trường mô hình phổ biến.

Sau khi kiểm chứng, nhóm đã khởi động quy trình công bố lỗ hổng có trách nhiệm và gửi đề xuất khắc phục tới NVDB AI Product Security Vulnerability Database (CAIVD) cùng cộng đồng GitHub. Mục tiêu là hỗ trợ vá lỗi, giảm khả năng bị khai thác và hạn chế nguy cơ rò rỉ dữ liệu từ máy chủ chạy tác vụ tự trị.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,50/5(489 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Ngoại trưởng Iran: Chưa từng đề cập chuyển uranium làm giàu

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Vàng giao ngay vượt mốc 4.600 USD

30/04/2026

Tether Treasury phát hành thêm 1 tỷ USDT trên mạng Tron

30/04/2026

USDGO vượt 300 triệu USD nguồn cung lưu hành

30/04/2026

Lợi suất trái phiếu kho bạc Mỹ 30 năm chạm 5%, gây áp lực lên Bitcoin

30/04/2026

Cơ quan tình báo tài chính Hàn Quốc kháng cáo án hủy lệnh đình chỉ Dunamu

30/04/2026

Tòa Hàn Quốc đình chỉ lệnh cấm một phần hoạt động của Bithumb

30/04/2026

Shinhan Card Hàn Quốc hợp tác Solana Foundation thử nghiệm thanh toán stablecoin thực tế

30/04/2026

Vitalik liên tục bán meme coin, gom 114.600 USD và 155 ETH

30/04/2026

Bộ trưởng Tài chính Mỹ: Mỹ thu giữ gần USD 500 triệu tài sản crypto Iran

30/04/2026

OpenAI sẽ ra mắt mô hình an ninh mạng GPT-5.5-Cyber trong vài ngày tới

30/04/2026
Xem Thêm

Tin Nhanh

Vàng giao ngay vượt mốc 4.600 USD

14 phút trước

Tether Treasury phát hành thêm 1 tỷ USDT trên mạng Tron

31 phút trước

USDGO vượt 300 triệu USD nguồn cung lưu hành

47 phút trước

Lợi suất trái phiếu kho bạc Mỹ 30 năm chạm 5%, gây áp lực lên Bitcoin

1 giờ trước

Cơ quan tình báo tài chính Hàn Quốc kháng cáo án hủy lệnh đình chỉ Dunamu

1 giờ trước

Tòa Hàn Quốc đình chỉ lệnh cấm một phần hoạt động của Bithumb

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →

Press Release

BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

30/04/2026
Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin