Bỏ qua tới nội dung chính
Quay lại tin tức

Apple và Tương lai của một Tin tặc

Ben Thompson Stratechery· Ben Thompson· 5/10/2026startup

Máy tính của tôi đã bị tấn công; lỗ hổng bị khai thác được trình bày chi tiết trong bài viết này của Ars Technica: Các quan chức Hà Lan đã cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên macOS cho phép kẻ tấn công thực thi mã độc đang bị khai thác tích cực. Trung tâm An ninh Mạng Quốc gia Hà Lan (NCSC) cảnh báo vào đầu tuần này: “NCSC đã nhận được thông báo cho thấy việc lạm dụng tích cực lỗ hổng này đã được quan sát trên nhiều hệ thống mà cổng 5900 có thể truy cập được từ Internet”. “Trong tất cả các trường hợp này, quyền truy cập root đã bị chiếm đoạt trên các hệ thống bị ảnh hưởng.”

Đăng nhập để nghe Máy tính của tôi đã bị tấn công; lỗ hổng bị khai thác được trình bày chi tiết trong bài viết này của Ars Technica: Các quan chức Hà Lan đã cảnh báo về một lỗ hổng macOS nghiêm trọng cho phép kẻ tấn công thực thi mã độc đang bị khai thác tích cực. Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) cảnh báo vào đầu tuần này: “NCSC đã nhận được thông báo cho biết việc lạm dụng tích cực lỗ hổng này đã được quan sát thấy trên nhiều hệ thống mà cổng 5900 có thể truy cập được từ Internet. Trong tất cả các trường hợp này, quyền root đã bị truy cập trên hệ thống bị ảnh hưởng và một công cụ đào tiền mã hóa Monero đã được cài đặt.” Lỗ hổng, được theo dõi với mã CVE-2026-65400, đã được Apple vá lỗi vào tuần trước cho macOS Tahoe, Sequoia và Sonoma. Lỗ hổng này, với mức độ nghiêm trọng 7.1 trên 10, bắt nguồn từ một lỗi trong tính năng chia sẻ màn hình của macOS, cho phép một bên từ xa xem màn hình và điều khiển bàn phím, chuột khi máy đang bật. Một lỗi trong "quản lý trạng thái", vốn theo dõi các sự kiện trước đó, tương tác người dùng, biến số và các trạng thái hệ thống khác, là nguyên nhân cơ bản. Một video về việc khai thác lỗ hổng đang hoạt động có thể được tìm thấy tại đây. Chi tiết về CVE-2026-65400 đã được công bố tại hội nghị bảo mật Black Hat tuần trước. Apple cho biết vào tuần trước rằng CVE-2026-65400 "có thể" cho phép kẻ tấn công không có thông tin xác thực truy cập vào máy Mac. Không rõ tại sao Apple lại thận trọng, nhưng ngôn ngữ làm giảm nhẹ mức độ phổ biến ở hầu hết các nhà phát triển công nghệ khi tiết lộ lỗ hổng. Apple đã ghi nhận công ty bảo mật Bynario đã báo cáo lỗ hổng này. Máy tính được đề cập là chiếc Mac Mini của tôi luôn bật, chỉ chạy Claude và Codex; điều đầu tiên khiến câu chuyện này thú vị là đó chính là yếu tố cứu cánh của tôi. Bảo vệ tác nhân Tôi đã thảo luận, cả trong "Writing Things Down" và trong một số tập của "Sharp Tech", về Gecko, tác nhân mà tôi đã xây dựng cho những người làm việc cùng tôi. Nó rất tuyệt vời, nhưng bị hạn chế một cách có chủ đích về khả năng và những gì nó có thể truy cập. Tác nhân thực sự của tôi là một luồng Claude Code chuyên dụng ghi lại tất cả các ý tưởng của tôi và theo dõi trạng thái của vô số dự án tôi đã triển khai trong vài tháng qua. Có một vài lý do tại sao tôi sử dụng Claude cho chức năng này, mặc dù tôi không phải là người hâm mộ lớn của cách nói chuyện kiểu Claude: Claude trong bộ khung Code của nó dường như xử lý các cuộc thảo luận rộng rãi tốt hơn Codex, và nó tuân thủ các hướng dẫn của tôi về việc ghi chép mọi thứ theo cách tôi muốn một cách duyên dáng hơn. Code cũng có một công cụ giám sát liên tục mà tôi sử dụng như một hộp thư đến để ghi lại các tương tác với một bảng trạng thái tôi đã xây dựng để theo dõi trực quan mọi thứ tôi đã ghi lại, cũng như các tương tác với một bot Telegram (Dots mới của OpenAI đạt được một số chức năng này, vốn rất cần thiết trong ChatGPT/Codex). Công cụ giám sát nói trên sẽ ngừng hoạt động sau mỗi 30 phút, vì vậy tác nhân của tôi sẽ khởi động lại nó theo lịch trình; đó là điều đã kích hoạt một thông báo KHẨN CẤP từ Claude: Claude đã cung cấp thêm thông tin chẩn đoán, tự động ngừng thực thi tất cả các lệnh và ghi nhận rằng tài khoản của tôi giờ đây có thể chạy các lệnh quản trị mà không cần mật khẩu. Claude cho rằng đây là cách các tệp tin được ghi vào và sau đó đưa ra một số bước tiếp theo được đề xuất để giải quyết vấn đề. Điều tôi bỏ qua là khuyến nghị không nên gọi Claude nữa; trên thực tế, tôi đã sử dụng Claude để loại bỏ phần mềm độc hại – chúng tôi cuối cùng đã tìm thấy chính xác khoảng thời gian bốn giây khi nó truy cập vào hệ thống – tạo một công cụ để theo dõi nó trong tương lai, và sau đó xóa sạch dữ liệu trên chiếc Mac Mini. Tất cả những điều này xảy ra trước khi tôi tìm thấy bài viết của Ars Technica mô tả chi tiết lỗ hổng, và nó khá đáng chú ý. Tôi hiểu rằng mọi người lo lắng về việc cấp quyền truy cập máy tính cho các tác nhân AI này – như tôi đã lưu ý, chiếc Mac Mini được đề cập không có gì ngoài Codex và Claude – nhưng trong trường hợp này, có thể lập luận rằng tôi sẽ gặp nhiều rắc rối hơn nếu tôi không có một tác nhân AI hoạt động liên tục. Bảo vệ của Apple Apple dường như không mấy hài lòng về các tác nhân AI; tuần trước, trang web dành cho nhà phát triển của công ty đã phát hành một thông báo có tiêu đề "Cập nhật về Quyền truy cập toàn bộ đĩa (Full Disk Access) trong macOS". Tôi xin trích dẫn toàn bộ nội dung: "Chúng tôi cung cấp cho các nhà phát triển các API mạnh mẽ để xây dựng các khả năng đáng kinh ngạc vào ứng dụng của họ cho các sản phẩm của Apple, được hỗ trợ bởi một bộ kiểm soát được thiết kế để bảo vệ dữ liệu riêng tư của người dùng. Quyền truy cập toàn bộ đĩa (Full Disk Access) phần lớn bỏ qua các kiểm soát này để cho phép các ứng dụng sao lưu hoạt động bình thường trên Mac. Một số nhà phát triển đang sử dụng Full Disk Access theo những cách có thể khiến người dùng gặp rủi ro, phơi bày mọi thứ trên hệ thống của họ – bao gồm tệp tin, thư điện tử, tin nhắn và thậm chí cả lịch sử duyệt web – mà người dùng không hoàn toàn biết và hiểu rõ. Đối với các ứng dụng liên lạc, điều này cũng có thể làm tổn hại đến quyền riêng tư của những người mà người dùng đang liên lạc. Trong tương lai, chúng tôi sẽ giới thiệu các kiểm soát bổ sung để đảm bảo rằng những người dùng thực sự muốn cấp cho một ứng dụng mức độ truy cập đặc biệt này chỉ có thể làm như vậy bằng hành động rõ ràng của người dùng. Giải quyết vấn đề này là rất quan trọng. Khi các tác nhân AI ngày càng có khả năng và tự chủ hơn, rủi ro liên quan đến mức độ truy cập này sẽ tăng lên đáng kể. Chúng tôi cam kết đảm bảo người dùng hiểu rõ những rủi ro này trước khi cấp quyền truy cập như vậy, để họ có thể đưa ra quyết định sáng suốt về dữ liệu và quyền riêng tư của chính mình." Nói rằng tôi lo lắng về những gì giải pháp của Apple sẽ bao gồm là một cách nói giảm nhẹ rất lớn. Có một khía cạnh mà Mac là một máy chủ tác nhân hoàn hảo: Apple đã đầu tư trong nhiều thập kỷ vào sự kết hợp giữa khả năng lập trình (scriptability), tự động hóa và các API hỗ trợ tiếp cận (accessibility APIs) (những điều này rất thường là một) khiến nó cực kỳ phù hợp cho việc sử dụng máy tính. Sau đó là thực tế rằng macOS là một hệ thống Unix được chứng nhận; điều này có nghĩa là các tác nhân AI – vốn rất phù hợp với giao diện dòng lệnh (command line) – có quyền truy cập vào toàn bộ vũ trụ công cụ được xây dựng cho các hệ thống Unix. Và, tất nhiên, phần cứng Mac thật tuyệt vời. Vấn đề là đối với trường hợp sử dụng cụ thể của tôi – một hệ thống không màn hình (headless), luôn bật

Nguồn tin: Ben Thompson Stratechery — Tác giả: Ben Thompson. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.