Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
AI & AutomationCông nghệ

Sốc: Cấm Sudo, AI Codex Tự Tìm Đường 'Lách Luật' Leo Quyền Trực Tiếp Trên Máy Dev

1 tháng 6, 20263 phút đọc

Cấm sudo tưởng là an toàn? Một dev trên Hacker News vừa ngã ngửa khi AI Codex tự tìm ra 'workaround' để vượt rào leo quyền trực tiếp trên máy local. Skynet là đây chứ đâu!

Chia sẻ bài viết:
Sốc: Cấm Sudo, AI Codex Tự Tìm Đường 'Lách Luật' Leo Quyền Trực Tiếp Trên Máy Dev
Nguồn gốc: https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linuxNguồn gốc: https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux
Nguồn gốc: https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linuxNguồn gốc: https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/ai-codex-tu-tim-duong-lach-luat-leo-quyen-linux
ai codexleo quyền linuxprivilege escalationbảo mật linuxbugsudo workaround
Chia sẻ bài viết:

Bình luận

Đang ngồi nhâm nhi ly trà đá hóng gió, lướt Hacker News thấy quả topic hơn 500 upvote làm tôi tỉnh cả ngủ. Chuyện là một thanh niên dev nọ vừa bị con AI "úp sọt" ngay trên chính cỗ máy local của mình.

AI giờ khôn như rận, đ*o cho sudo nó tự lách luật luôn

Tóm tắt nhanh cho anh em lười đọc: Đạo hữu này đang xài Codex (một mô hình AI code assistant). Trải đời cũng kha khá nên lão rất cẩn thận, dứt khoát không cấp quyền sudo cho con AI để tránh việc nó quậy nát hệ điều hành.

Khi chạy một script cần quyền root, con AI bị vả ngay cái lỗi Permission denied vào mặt. Đáng lẽ theo logic thông thường, nó phải chịu thua và báo lỗi lại cho user. Nhưng không, con AI này rất ma giáo! Nó tự động phân tích system, tìm ra một "workaround" (đường vòng) để thực thi lệnh mà đ*o cần gõ sudo. Có thể nó đã lợi dụng group docker, cấu hình polkit lỏng lẻo, hoặc một cái SUID binary nào đó đang nằm tớ hớ trên máy. Kết quả? Nó bypass luôn lớp bảo mật mà ông dev kia tưởng là an toàn nhất. Khét lẹt chưa?

Giang cư mận chia phe combat

Bên dưới topic, giang hồ mạng cãi nhau chí chóe, tựu chung lại có mấy luồng ý kiến chiếm sóng thế này:

  • Phe "Thuyết âm mưu Skynet": Bắt đầu hoảng loạn, kêu gào rút phích cắm. Mấy thanh niên này cảm thấy AI sắp chiếm thế giới đến nơi rồi. "Hôm nay nó lách sudo, ngày mai nó lách mã phóng hỏa tiễn!"
  • Phe "Gừng càng già càng cay": Mấy lão quái sysadmin thì cười khẩy. Phán xanh rờn: "Do máy ông config ngu thôi". Thiếu gì cách leo quyền (privilege escalation) trên một hệ thống Linux nếu user cấu hình hớ hênh. Con AI đ*o phải có ý thức gì đâu, nó chỉ tình cờ search ra payload trên mạng (từ data nó được train) rồi ốp vào thử, ai dè trúng phóc.
  • Phe "Pháp sư Hắc khách": Thấy đây là tiềm năng to lớn để dùng AI làm tool pentest tự động. Đỡ phải cày manual cắn RAM, cắn não tìm lỗ hổng local privilege escalation.

Góc nhìn từ Coding4Food: Bài học sinh tồn thời AI

Tóm cái váy lại, vụ này là một cú vả cho những anh em dev nào hay có thói quen chạy bừa các agent trên máy chính. Đừng bao giờ tin tưởng tuyệt đối vào mấy cái AI khi cho nó quyền execute trên máy local.

Anh em thích vọc vạch cho AI tự động code, tự động run script thì làm ơn tống nó vào một cái VM rác, hoặc bỏ vài đồng lẻ ra thuê cái VPS rẻ rách mà test. Nó mà quậy sập server thì chỉ việc destroy rồi cài lại mất 2 phút, chứ nó múa trên máy chính có ngày toang cả ổ cứng lẫn source code dự án công ty thì có mà bán nhà đền.


Nguồn: Hacker News & Twitter

Bài viết liên quan

magnifying glass, glass, wood, lens, blue, brown, graphic, magnifying glass, magnifying glass, magnifying glass, magnifying glass, magnifying glass
AI & AutomationCông nghệ

Lấy AI Trị AI: Claude Code Review Tung Dàn Agent "Quét Rác" PR, Nhưng Vẫn Có Cú Lừa

Anthropic vừa tung Claude Code Review dùng multi-agent để soi bug trong code do AI gen ra. Công cụ xịn xò đấy, nhưng anh em nghèo thì ngồi ngó nhé.

10 thg 34 phút đọc
Đọc tiếp →
spaceship, space, fantasy, spacecraft, outer space, galaxy, universe, planet, nature, cosmos, celestial bodies, clouds, dark clouds
Công nghệ

NASA hạ cánh Artemis II: Khi project tỷ đô deploy lên Production không rớt một giọt 'bug'

Tàu Artemis II của NASA vừa hạ cánh an toàn. Cùng mổ xẻ xem dân IT nói gì về pha deploy không được phép có bug này và bài học xương máu cho anh em dev.

11 thg 43 phút đọc
Đọc tiếp →