OpenClaw vừa nổi lên đã nhanh chóng gặp phải một vấn đề nan giải — có kẻ đã phát hành các gói độc hại với tên tương tự trên npm, nhằm mạo danh các phụ thuộc chính thức của OpenClaw.
Diễn biến sự việc
Kẻ tấn công đã đăng ký một số gói npm có tên rất giống với tên gói chính thức của OpenClaw (một cuộc tấn công typosquatting điển hình), bên trong có nhúng mã độc. Một số nhà phát triển không kiểm tra kỹ tên gói đã vô tình cài đặt các gói giả mạo.
May mắn thay, mã độc đã được các thành viên trong cộng đồng phát hiện khá nhanh, và npm cũng đã gỡ các gói này xuống trong vòng vài giờ sau khi nhận được báo cáo. Tuy nhiên, vẫn có một số ít nhà phát triển bị ảnh hưởng.
Vấn đề bị phơi bày
Sự việc này đã phơi bày vấn đề bảo mật chuỗi cung ứng của các framework AI nguồn mở. Các framework AI agent thường có rất nhiều phụ thuộc bên thứ ba, và mỗi phụ thuộc đều là một bề mặt tấn công tiềm ẩn.
Rủi ro sâu xa hơn là: các framework AI agent có khả năng thực thi mã. Nếu bản thân framework bị cài mã độc, nó có thể lợi dụng quyền thực thi của agent để gây ra nhiều thiệt hại hơn — chẳng hạn như đánh cắp khóa API từ biến môi trường, truy cập hệ thống tệp, hoặc gửi yêu cầu mạng.
Biện pháp ứng phó
Nhóm phát triển OpenClaw sau đó đã thực hiện một số việc:
- Làm rõ tên gói và phương thức xác minh trong tài liệu chính thức
- Tăng cường kiểm tra bảo mật trong quy trình phát hành
- Thiết lập cơ chế thông báo lỗ hổng bảo mật
Bức tranh lớn hơn
Đây không phải là vấn đề riêng của OpenClaw. Toàn bộ chuỗi cung ứng của các công cụ AI đang tỏ ra mong manh trước các cuộc tấn công đang mở rộng nhanh chóng:
- Trọng số mô hình có thể bị giả mạo (thỉnh thoảng phát hiện trên Hugging Face)
- MCP Server có thể chứa chức năng độc hại
- Chuỗi phụ thuộc của Agent framework có thể bị nhiễm độc
- Mẫu prompt có thể nhúng tấn công injection
"Chuỗi tin cậy" của các ứng dụng AI dài hơn và phức tạp hơn so với phần mềm truyền thống, do đó nhận thức bảo mật và các công cụ đều cần được nâng cấp.
Nguồn tham khảo: CocoLoop, thông báo bảo mật GitHub, thảo luận cộng đồng nhà phát triển