Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
AI & AutomationCông nghệ

OpenClaw: Khi "hàng nhà trồng" biến thành Malware được cấp quyền Root?

28 tháng 2, 20264 phút đọc

OpenClaw đang hot rần rần như một giải pháp thay thế ChatGPT self-hosted. Nhưng khoan, check thử cái Docker image xem có bao nhiêu con bug đang chờ cắn bạn? Spoil: Toang lắm!

Chia sẻ bài viết:
crime, internet, cyberspace, criminal, computer, hacker, data crime, traffic, criminal case, security, control, anti virus, phishing, crime, crime, hacker, hacker, hacker, hacker, hacker, security, security, phishing
Nguồn gốc: https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malwareNguồn gốc: https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware
Nguồn gốc: https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malwareNguồn gốc: https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/openclaw-khi-hang-nha-trong-bien-thanh-malware
openclawself-hosted aidocker securitycve vulnerabilitiessysadmin dramamalwareai agent risks
Chia sẻ bài viết:

Bình luận

Anh em dạo này lướt GitHub hay Reddit chắc thấy con OpenClaw đang nổi như cồn đúng không? Kiểu "ChatGPT phiên bản tự host", "tự do ngôn luận", "không sợ OpenAI soi mói". Nghe thì bùi tai đấy, tôi cũng suýt nữa thì hí hửng pull về nghịch.

Nhưng đời không như mơ, và code thì không bao giờ hết bug. Một ông thần bên r/sysadmin vừa bóc trần sự thật trần trụi về cái project này, đọc xong mà lạnh cả sống lưng. Hóa ra ranh giới giữa "công cụ hỗ trợ" và "malware tự nguyện" nó mong manh lắm các ông ạ.

Cú "Check hàng" đi vào lòng đất: 2000 lỗ hổng bảo mật?

Chuyện là có một bác sysadmin, tạm gọi là "người chơi hệ cẩn thận", sau khi hì hục setup OpenClaw chạy mượt mà với Telegram, thay vì đi khoe với thiên hạ thì bác ấy lại rảnh tay... soi cái Docker image mình vừa tải về.

Kết quả? Ối dồi ôi luôn:

  • Image chính chủ (Official GHCR): Chứa sơ sơ khoảng 2.000 CVEs (lỗ hổng bảo mật). Trong đó có 7 cái mức độ Critical (nghiêm trọng). Vài cái còn chưa thèm có bản vá.
  • Hàng Fake loại 1: Bản build của 1panel cũng y chang, anh em sinh đôi khác cha khác mẹ.
  • Treo đầu dê bán thịt chó: Mang tiếng tag là alpine/openclaw (nghe có vẻ nhẹ, tối giản), nhưng bên dưới lại chạy Debian 12 với 1.156 lỗ hổng.

Anh em nào không tin thì cứ gõ lệnh này vào terminal (nhớ thêm --rm kẻo rác máy): docker run --rm alpine/openclaw cat /etc/os-release

Nhưng cái đáng sợ nhất không phải là số lượng bug, mà là cơ chế hoạt động của nó. OpenClaw không chạy sandbox như ChatGPT. Nó có quyền chỉnh sửa file local và thực thi lệnh hệ thống.

Tức là sao? Tức là các ông đang cấp quyền cho một cái container đầy rẫy lỗ hổng, truy cập thẳng vào API keys, database WhatsApp, và toàn bộ file hệ thống của các ông. Khác gì mở toang cửa nhà, dán giấy mời trộm vào xơi không?

Giang hồ mạng nói gì: "Malware thời 4.0 là phải tự nguyện"

Vụ việc này đã khiến cộng đồng dev dậy sóng, và tất nhiên, các thánh comment dạo không làm tôi thất vọng. Dưới đây là vài góc nhìn cay đắng nhưng chuẩn không cần chỉnh:

  • Góc nhìn hoài cổ: Tài khoản Dialed_Digs mỉa mai: "Hồi xưa tụi tôi cũng có phần mềm tự chạy full quyền trên hệ thống đấy. Hồi đó gọi là malware." Ông jews4beer bồi thêm: "Cái thời phải bị lừa mới dính virus qua rồi. Giờ người ta toàn tự nguyện cài virus vào máy thôi."
  • Góc nhìn bảo mật: Một thánh chốt câu xanh rờn: "Hãy nhớ nhé, chữ S trong từ AI viết tắt cho Security." (Mà chữ AI làm quái gì có chữ S nào -> Ý là bảo mật bằng 0).
  • Góc nhìn kỹ thuật: Nhiều anh em soi code và nhận ra OpenClaw là một đống hổ lốn với 400k dòng code theo hệ "tâm linh" (vibecoded). Tác giả code xong chắc còn chả dám đọc lại, giờ bảo fix hay trim bớt dependency thì có mà đập đi xây lại còn nhanh hơn.
  • Góc nhìn thực tế: "Chạy cái này khác gì pipe thẳng output của ChatGPT vào sudo terminal đâu?". Nghe thô nhưng thật. Tư duy dùng AI agent mà không có lớp kiểm soát (security layer) thì sớm muộn cũng "toang".

Góc nhìn từ Coding4Food: Đừng làm "Chuột bạch" mù quáng

Nói đi cũng phải nói lại, ý tưởng về một con AI Agent self-hosted là rất ngon. Nhưng ngon không có nghĩa là bổ.

Bài học xương máu cho anh em dev nhà mình sau vụ này:

  1. Đừng tin vào tag: Thấy alpine đừng tưởng là nhẹ, thấy official đừng tưởng là sạch. Luôn scan image trước khi deploy vào môi trường quan trọng.
  2. Nguyên tắc đặc quyền tối thiểu (Least Privilege): Đừng bao giờ cấp full quyền root hay truy cập file hệ thống cho bất kỳ con AI nào, trừ khi chạy trong môi trường sandbox cô lập hoàn toàn.
  3. Trend là nhất thời, Data là mãi mãi: Đừng vì ham hố mấy cái công nghệ mới nổi mà đánh đổi dữ liệu của mình. Mấy project open-source kiểu "mỳ ăn liền" này thường thiếu quy trình kiểm định bảo mật nghiêm ngặt.

Túm cái váy lại: OpenClaw hiện tại giống một quả bom nổ chậm hơn là một trợ lý ảo. Anh em nào đang chạy thì tắt gấp, chờ nó fix (nếu có thể) hoặc tìm giải pháp khác sạch sẽ hơn nhé. Đừng để lúc sập server mới ngồi khóc tiếng Mán!

Nguồn tham khảo

  • Reddit r/sysadmin

Bài viết liên quan

vintage car, steering wheel, turquoise, interior, dashboard, old, automobile, auto, retro, classic, transportation, automotive, vehicle, vintage car, vintage car, steering wheel, steering wheel, steering wheel, steering wheel, turquoise, turquoise, interior, dashboard, auto, auto, auto, auto, retro, retro, retro, retro, retro, automotive
AI & AutomationCông nghệ

AgentPulse: Bê Nguyên Dàn AI Agent Lên Văn Phòng 3D, Hết Thời Gõ Terminal Lòi Trĩ?

Anh em dev chạy OpenClaw agent giờ hết cảnh SSH mò log giữa đêm. AgentPulse ra mắt với giao diện 3D, phân quyền xịn xò, dẹp tan nỗi lo toang server.

7 thg 44 phút đọc
Đọc tiếp →
computer, technology, future, robot, light, futuristic, woman, room, hacker, security, code, cyber, coding, matrix, hacking, programming, digital, network, ai generated, coding, coding, hacking, hacking, hacking, programming, programming, programming, programming, programming
AI & AutomationCông nghệ

Qwen3.6-Plus trình làng: Cú tát thẳng mặt hay thằng đệ đắc lực cho anh em Dev?

Qwen3.6-Plus vừa ra mắt với context 1 củ, tự đọc UI đẻ code frontend như máy khâu. Anh em dev chuẩn bị ra đê ở hay sắp rảnh nợ? Cùng mổ xẻ nhé.

3 thg 43 phút đọc
Đọc tiếp →
ai generated, data centre, computer, server, rack, technology, digital, processor, data centre, data centre, data centre, data centre, data centre, server, server, server, server
AI & AutomationCông nghệ

Donely: Kèo 'bao nuôi' AI Agent giá 0 đồng hay lại bánh vẽ công nghệ?

Lướt Product Hunt thấy quả kèo Donely host AI Agent OpenClaw miễn phí, setup 30s. Thật hay lùa gà? Cùng anh em C4F bóc phốt nhẹ xem có thơm như lời đồn.

17 thg 33 phút đọc
Đọc tiếp →
ai generated, server, data centre, computer, rack, digital, processor, technology, modern art, server, server, server, server, server
AI & AutomationCông nghệ

Agent 37: Bỏ 1 Cốc Cafe Dẹp Sạch Ác Mộng Setup Docker, Có Ngay AI Agent Bú Việc

Drama Product Hunt: Agent 37 bán OpenClaw container giá $3.99/tháng. Gỡ rối hoàn toàn vụ setup VPS, Docker cho dev làm AI Agent. Kèo thơm hay lại úp sọt?

14 thg 33 phút đọc
Đọc tiếp →
ai generated, data centre, computer, server, rack, technology, digital, processor, server, server, server, server, server
AI & AutomationCông nghệ

Bị nhà mạng Cloud vặt lông 8000%, team dev cay cú tự build hạ tầng 1-click deploy AI Agent luôn

Cay cú vì bill cloud cắn tiền tàn bạo, Huddle01 tự build luôn hạ tầng bare-metal, tiện tay ra mắt tính năng 1-click deploy OpenClaw AI Agent cực mượt.

12 thg 34 phút đọc
Đọc tiếp →
chess, board, game, chess board, board game, chess pieces, strategy, pawn, king and queen, black and white, monochrome, chess, chess, chess, chess, chess, strategy, strategy, strategy
AI & AutomationCông nghệ

Bỏ giao diện chat đi! Quản lý AI Agent bằng Task Board mới là chân ái

Chat với AI xưa rồi! Giờ phải dùng Kanban board ép nó làm task như một fresher thực thụ. Khám phá cú quay xe mang tên Clawther giúp quản lý OpenClaw Agent.

12 thg 34 phút đọc
Đọc tiếp →