Trạm chuyển tiếp AI 'bẻ khóa' ở Trung Quốc sụp đổ sau khi một thành viên hack website chính phủ
Một nhóm chuyên phân phối các mô hình AI đã bị bẻ khóa tại Trung Quốc đã sụp đổ hoàn toàn sau khi một người dùng khoe chiến tích hack thành công website chính phủ. Hành động này khiến cơ quan an ninh mạng lập tức can thiệp và khám xét nhóm.

Xâm nhập trái phép vào hệ thống CNTT là một tội hình sự nghiêm trọng tại Trung Quốc, có thể mang lại mức án 3 năm tù. Mặc dù vậy, một số cá nhân thích cảm giác mạnh vẫn vô tình thu hút sự chú ý từ các cơ quan thực thi pháp luật, như những gì các thành viên của một trạm chuyển tiếp API chuyên phân phối các mô hình AI 'bẻ khóa' vừa phải nhận lấy. ## Nhóm AI ngầm liên tục bán các mô hình 'bẻ khóa' tại Trung Quốc - Rồi một người dùng đã đi quá giới hạn Một câu chuyện kỳ lạ tại Trung Quốc vừa cho thấy sự ngu ngốc của một cá nhân có thể tự hại chính mình như thế nào. Đối với những ai chưa biết, các nhà phát triển am hiểu công nghệ có thể sử dụng các thủ thuật cụ thể (lệnh nhắc hoặc chỉnh sửa mã) để bẻ khóa – vượt qua các hàng rào bảo vệ tích hợp chống lại các cuộc tấn công mạng hoặc mã độc – đối với một mô hình AI nhất định. Hơn nữa, vì hầu hết các công ty đều cấm các hành vi này, những người dùng có tinh thần kinh doanh có thể thiết lập một máy chủ 'trạm chuyển tiếp' riêng tư, nơi họ mua quyền truy cập chính thức vào các mô hình AI, gỡ bỏ các hàng rào an toàn và bán lại AI 'không bị hạn chế' này cho một nhóm người dùng riêng tư để đổi lấy phí. Rõ ràng, một người dùng đã lấy một mô hình bị bẻ khóa từ một trạm chuyển tiếp và sau đó sử dụng nó để tìm các lỗ hổng trên một trang web có tên miền .gov.cn (chính phủ Trung Quốc). Hacker này đã có thể giành được quyền kiểm soát 'Quản trị viên cấp cao' (Super Admin) đối với Hệ thống Quản lý Nội dung (CMS) của trang web, sau đó truy cập dữ liệu của người dùng trang web, cũng như hàng nghìn bài viết và bản sao lưu cơ sở dữ liệu. Họ thậm chí còn lên kế hoạch tạo một cửa hậu (backdoor) ẩn vĩnh viễn để tiếp tục đánh cắp dữ liệu. Hacker sau đó đã tự hào chia sẻ ảnh chụp màn hình về thành công của họ bên trong nhóm chat cộng đồng riêng tư của trạm chuyển tiếp. Một thành viên 'chính nghĩa' đã chú ý đến điều này, nhận ra hình phạt nghiêm khắc mà hành động có thể phải gánh chịu, và đã báo cáo toàn bộ nhóm cùng vụ hack cho cảnh sát an ninh mạng Trung Quốc. Quản trị viên của trạm chuyển tiếp sau đó đã hoảng sợ. Họ ngay lập tức ngừng mọi hoạt động kinh doanh, hứa hoàn lại tiền nếu cảnh sát cho phép, và xóa toàn bộ đoạn chat nhóm để tiêu hủy bằng chứng. Điều trớ trêu là người điều hành trạm chuyển tiếp kiếm tiền bằng cách bán các mô hình AI 'nổi loạn', phá vỡ quy tắc. Họ nghĩ rằng mình chỉ đang bán một công cụ cho các câu lệnh sắc bén hoặc lách luật nhỏ. Thay vào đó, một người dùng đã hiểu theo nghĩa đen, tiến hành một cuộc tấn công mạng nghiêm trọng ngoài đời thực và đưa cảnh sát đến tận cửa của quản trị viên, phá hủy toàn bộ công việc kinh doanh của người này trong quá trình đó. Điều này cho thấy những lo ngại về 'AI nguy hiểm' giờ đây đã chuyển từ lý thuyết sách giáo khoa thành hiện thực: một mô hình không bị hạn chế đã được vũ khí hóa thành công và phản ứng dữ dội gần như tức thời. Cuối cùng, tập phim này cũng cho thấy sự hoảng loạn toàn cầu xung quanh việc Anthropic phát hành Claude Fable 5 (lớp Mythos) gần đây là có căn cứ, đỉnh điểm là việc chính phủ Mỹ đột ngột ra lệnh cho Anthropic vô hiệu hóa mô hình này trên toàn cầu do những lo ngại nghiêm trọng về an ninh quốc gia vào đầu mùa hè này. Các nhà chức trách hoảng loạn vì Fable 5 sở hữu khả năng vượt trội lớn về an ninh mạng, với các thử nghiệm cho thấy nó có thể tự động khai thác khả năng phòng thủ của hệ thống với tỷ lệ đáng kinh ngạc là 73%. Kể từ đó, Anthropic đã phát hành lại Fable 5 sau khi thiết lập các hàng rào bảo vệ vững chắc.
⚡ TRẠM CHUYỂN TIẾP AI 'BẺ KHÓA' Ở TRUNG QUỐC SỤP ĐỔ SAU KHI MỘT THÀNH VIÊN HACK WEBSITE CHÍNH PHỦ Xâm nhập trái phép vào hệ thống CNTT là một tội hình sự nghiêm trọng tại Trung Quốc, có thể mang lại mức án 3 năm tù. Mặc dù vậy, một số cá nhân thích cảm giác mạnh vẫn vô tình thu hút sự chú ý từ các cơ quan thực thi pháp luật, như những gì các thành viên của một trạm chuyển tiếp API chuyên phân phối các mô hình AI 'bẻ khóa' vừa phải nhận lấy. ## Nhóm AI ngầm liên tục bán các mô hình 'bẻ khóa' tại Trung Quốc - Rồi một người dùng đã đi quá giới hạn Một câu chuyện kỳ lạ tại Trung Quốc vừa cho thấy sự ngu ngốc của một cá nhân có thể tự hại chính mình như thế nào. Đối với những ai chưa biết, các nhà phát triển am hiểu công nghệ có thể sử dụng các thủ thuật cụ thể (lệnh nhắc hoặc chỉnh sửa mã) để bẻ khóa – vượt qua các hàng rào bảo vệ tích hợp chống lại các cuộc tấn công mạng hoặc mã độc – đối với một mô hình AI nhất định. Hơn nữa, vì hầu hết các công ty đều cấm các hành vi này, những người dùng có tinh thần kinh doanh có thể thiết lập một máy chủ 'trạm chuyển tiếp' riêng tư, nơi họ mua quyền truy cập chính thức vào các mô hình AI, gỡ bỏ các hàng rào an toàn và bán lại AI 'không bị hạn chế' này cho một nhóm người dùng riêng tư để đổi lấy phí. Rõ ràng, một người dùng đã lấy một mô hình bị bẻ khóa từ một trạm chuyển tiếp và sau đó sử dụng nó để tìm các lỗ hổng trên một trang web có tên miền .gov.cn (chính phủ Trung Quốc). Hacker này đã có thể giành được quyền kiểm soát 'Quản trị viên cấp cao' (Super Admin) đối với Hệ thống Quản lý Nội dung (CMS) của trang web, sau đó truy cập dữ liệu của người dùng trang web, cũng như hàng nghìn bài viết và bản sao lưu cơ sở dữ liệu. Họ thậm chí còn lên kế hoạch tạo một cửa hậu (backdoor) ẩn vĩnh viễn để tiếp tục đánh cắp dữ liệu. Hacker sau đó đã tự hào chia sẻ ảnh chụp màn hình về thành công của họ bên trong nhóm chat cộng đồng riêng tư của trạm chuyển tiếp. Một thành viên 'chính nghĩa' đã chú ý đến điều này, nhận ra hình phạt nghiêm khắc mà hành động có thể phải gánh chịu, và đã báo cáo toàn bộ nhóm cùng vụ hack cho cảnh sát an ninh mạng Trung Quốc. Quản trị viên của trạm chuyển tiếp sau đó đã hoảng sợ. Họ ngay lập tức ngừng mọi hoạt động kinh doanh, hứa hoàn lại tiền nếu cảnh sát cho phép, và xóa toàn bộ đoạn chat nhóm để tiêu hủy bằng chứng. Điều trớ trêu là người điều hành trạm chuyển tiếp kiếm tiền bằng cách bán các mô hình AI 'nổi loạn', phá vỡ quy tắc. Họ nghĩ rằng mình chỉ đang bán một công cụ cho các câu lệnh sắc bén hoặc lách luật nhỏ. Thay vào đó, một người dùng đã hiểu theo nghĩa đen, tiến hành một cuộc tấn công mạng nghiêm trọng ngoài đời thực và đưa cảnh sát đến tận cửa của quản trị viên, phá hủy toàn bộ công việc kinh doanh của người này trong quá trình đó. Điều này cho thấy những lo ngại về 'AI nguy hiểm' giờ đây đã chuyển từ lý thuyết sách giáo khoa thành hiện thực: một mô hình không bị hạn chế đã được vũ khí hóa thành công và phản ứng dữ dội gần như tức thời. Cuối cùng, tập phim này cũng cho thấy sự hoảng loạn toàn cầu xung quanh việc Anthropic phát hành Claude Fable 5 (lớp Mythos) gần đây là có căn cứ, đỉnh điểm là việc chính phủ Mỹ đột ngột ra lệnh cho Anthropic vô hiệu hóa mô hình này trên toàn cầu do những lo ngại nghiêm trọng về an ninh quốc gia vào đầu mùa hè này. Các nhà chức trách hoảng loạn vì Fable 5 sở hữu khả năng vượt trội lớn về an ninh mạng, với các thử nghiệm cho thấy nó có thể tự động khai thác khả năng phòng thủ của hệ thống với tỷ lệ đáng kinh ngạc là 73%. Kể từ đó, Anthropic đã phát hành lại Fable 5 sau khi thiết lập các hàng rào bảo vệ vững chắc. 🗞 Nguồn: Wccftech #vgsnews #vgs #tintuc