Cảnh báo toàn mạng! Rò rỉ mã nguồn Claude Code gây 'thảm họa thứ cấp': Hacker giăng bẫy lừa đảo trên GitHub

marsbitXuất bản vào 2026-04-03Cập nhật gần nhất vào 2026-04-03

Tóm tắt

Cảnh báo an ninh mạng: Sự cố rò rỉ mã nguồn Claude Code của Anthropic đã tạo ra làn sóng tấn công lừa đảo mới trên GitHub. Tin tặc tạo kho lưu trữ giả với tuyên bố "mở khóa tính năng doanh nghiệp" để phân phối phần mềm độc hại Vidar - chuyên đánh cắp thông tin nhạy cảm như mật khẩu, ví tiền điện tử. Kẻ tấn công tối ưu hóa SEO để đẩy các repository độc hại lên top kết quả tìm kiếm. Nạn nhân tải về sẽ bị cài đặt đồng thời công cụ proxy GhostSocks, tạo kênh liên lạc ngầm để tin tặc kiểm soát từ xa. Chuyên gia khuyến cáo开发者 chỉ nên tải công cụ qua kênh chính thức của Anthropic, tránh tải file thực thi từ nguồn không xác định dù được quảng cáo hấp dẫn.

Theo báo cáo ngày 2/4, sự cố rò rỉ mã nguồn Claude Code do lỗi con người của Anthropic vẫn đang tiếp tục diễn biến phức tạp. Hiện tại, các hacker đã lợi dụng sự kiện này để phát tán phần mềm độc hại đánh cắp thông tin có tên Vidar thông qua các kho lưu trữ giả mạo trên GitHub.

Mồi nhử nâng cấp: Tuyên bố "mở khóa tính năng cấp doanh nghiệp"

Báo cáo giám sát của công ty an ninh mạng Zscaler cho thấy, một người dùng có tên idbzoomh đã tạo nhiều kho lưu trữ giả mạo trên GitHub.

  • Lừa đảo có chủ đích: Kẻ tấn công này tuyên bố trong phần mô tả kho lưu trữ rằng cung cấp mã nguồn bị rò rỉ để "mở khóa tính năng doanh nghiệp", nhằm dụ các nhà phát triển nóng lòng muốn trải nghiệm tải về.

  • Tối ưu hóa SEO: Để mở rộng phạm vi ảnh hưởng, kẻ tấn công đã tối ưu hóa từ khóa cho công cụ tìm kiếm, khiến người dùng khi tìm kiếm các từ khóa như "rò rỉ Claude Code" thường thấy các kho lưu trữ độc hại này xuất hiện ở top đầu.

Chân dung virus: Vidar xâm nhập, dữ liệu "dọn nhà"

Một khi người dùng tin là thật, tải về và chạy tệp thực thi trong đó, hệ thống sẽ nhanh chóng bị xâm phạm:

  • Đánh cắp thông tin: Phần mềm độc hại Vidar được cài vào là một mã độc rất tinh vi và phổ biến trong darknet, chuyên thu thập mật khẩu tài khoản trình duyệt, ví tiền điện tử và các loại thông tin cá nhân nhạy cảm khác.

  • Ẩn náu lâu dài: Virus đồng thời sẽ triển khai công cụ proxy GhostSocks để thiết lập kênh liên lạc bí mật cho việc điều khiển từ xa và truyền dữ liệu sau này.

Cảnh báo rủi ro: Cảnh giác với "bữa trưa miễn phí" từ các kênh không chính thức

Các nhà nghiên cứu an ninh chỉ ra rằng, các tệp nén độc hại từ những kho lưu trữ giả mạo này có tần suất cập nhật cực cao, rất dễ vượt qua các kiểm tra an ninh cơ bản. Hiện đã phát hiện ít nhất hai kho lưu trữ có thủ thuật tương tự, dự đoán là cùng một kẻ tấn công đang thử nghiệm các chiến lược phát tán khác nhau.

Quan sát ngành: "Vòng xoáy" an ninh AI

Từ sự cố đóng gói mã nguồn Anthropic sai sót, đến việc hacker tận dụng sự kiện nóng để lừa đảo, sự việc này phản ánh tính chất phức tạp của rủi ro an ninh trong thời đại AI. Khi cộng đồng nhà phát triển trở thành mục tiêu tấn công, kiến thức số cơ bản - không chạy các tệp thực thi từ nguồn không rõ - vẫn là bức tường lửa cuối cùng.

Ban biên tập nhắc nhở các nhà phát triển: Hãy chắc chắn tải công cụ thông qua kênh chính thức của Anthropic, đừng vì tò mò hoặc theo đuổi "tính năng bẻ khóa" mà rơi vào bẫy được hacker thiết kế tinh vi.

Câu hỏi Liên quan

QSự cố rò rỉ mã nguồn Claude Code đã dẫn đến hậu quả an ninh nào?

ASự cố rò rỉ mã nguồn Claude Code đã bị hacker lợi dụng để tạo các kho lưu trữ giả mạo trên GitHub, phân phối phần mềm độc hại ăn cắp thông tin có tên Vidar.

QHacker đã sử dụng chiến thuật gì để thu hút nạn nhân trên GitHub?

AHacker đã tạo kho lưu trữ với mô tả cung cấp mã nguồn bị rò rỉ để 'mở khóa các tính năng doanh nghiệp', đồng thời tối ưu hóa từ khóa SEO để các kho lưu trữ độc hại này xuất hiện đầu kết quả tìm kiếm.

QPhần mềm độc hại Vidar có khả năng gây hại gì?

AVidar là một phần mềm độc hại chuyên thu thập mật khẩu trình duyệt, ví tiền điện tử và thông tin cá nhân nhạy cảm. Nó còn triển khai công cụ proxy GhostSocks để thiết lập kênh liên lạc ngầm để điều khiển từ xa và đánh cắp dữ liệu.

QTại sao các tệp nén độc hại này lại dễ dàng vượt qua các biện pháp bảo mật cơ bản?

ACác tệp nén độc hại này được cập nhật với tần suất cực cao, khiến chúng dễ dàng vượt qua các biện pháp kiểm tra bảo mật cơ bản.

QLời khuyên dành cho các nhà phát triển để tránh rơi vào bẫy lừa đảo là gì?

ACác nhà phát triển nên truy cập công cụ thông qua các kênh chính thức của Anthropic, tuyệt đối không tải xuống và chạy các tệp nhị phân từ các nguồn không xác định hoặc vì tò mò hay tìm kiếm các tính năng 'bẻ khóa'.

Nội dung Liên quan

Luno cắt giảm 20% nhân sự khi làn sóng sa thải lan rộng ở 12 công ty trong tháng Bảy

Sàn giao dịch tiền mã hóa Luno đang cắt giảm khoảng 20% lực lượng lao động toàn cầu để tái cấu trúc hoạt động và chuyển nguồn lực sang tập trung nhiều hơn vào khách hàng tổ chức, cơ sở hạ tầng tài chính và dịch vụ B2B. CEO James Lanigan cho biết công ty đã đầu tư vào tự động hóa và các cải tiến vận hành, làm thay đổi nhu cầu nguồn lực. Đây là đợt cắt giảm nhân sự thứ hai của Luno sau khi họ sa thải 35% nhân viên vào đầu năm 2023. Việc sa thải tại Luno phản ánh một xu hướng rộng lớn hơn trong ngành. Theo dữ liệu từ CryptoJobsList, đã có 12 công ty trong lĩnh vực tiền mã hóa hoặc liên quan thực hiện cắt giảm nhân sự hoặc tái cấu trúc trong tháng 7, ảnh hưởng đến 894 vị trí công việc. Tính đến nay trong năm 2026, đã có hơn 7.254 việc làm bị cắt bỏ tại 47 công ty, với điều kiện thị trường được nêu là lý do chính. Các ví dụ khác bao gồm Exodus (cắt 25% nhân sự) và Gnosis cũng vừa cắt giảm lực lượng lao động. Nhiều công ty tiền mã hóa khác khi sa thải cũng viện dẫn lý do tập trung vào AI, tự động hóa và hiệu quả hoạt động.

cointelegraph20 phút trước

Luno cắt giảm 20% nhân sự khi làn sóng sa thải lan rộng ở 12 công ty trong tháng Bảy

cointelegraph20 phút trước

Huyền thoại ETF nghìn tỷ sụp đổ: SK Hynix lao dốc, Hong Kong đổi từ '2x Long' sang 'Đòn bẩy linh hoạt', Hàn Quốc hạn chế đầu tư ETF đòn bẩy

Thần thoại ETF nghìn tỷ sụp đổ: Cổ phiếu SK Hynix lao dốc, sản phẩm đòn bẩy "2x" tại Hong Kong chuyển sang "đòn bẩy linh hoạt", Hàn Quốc siết đầu tư ETF đòn bẩy. Cơn bùng nổ AI tại Hàn Quốc đột ngột đảo chiều, khiến cổ phiếu SK Hynix lao dốc gần 46% từ đỉnh tháng 6 và buộc các cơ quan quản lý tại Hong Kong (Trung Quốc) và Hàn Quốc đồng loạt siết chặt quản lý sản phẩm đòn bẩy đơn lẻ. Quy mô của quỹ ETF đòn bẩy 2x SK Hynix do CSOP quản lý tại Hong Kong, từng vượt 1300 tỷ HKD, đã bốc hơi hơn 1000 tỷ HKD sau khi giá trị tài sản ròng sụt hơn 80%. Trước tình hình này, Ủy ban Chứng khoán Hong Kong (SFC) thông báo điều chỉnh khung quản lý, thay cơ chế đòn bẩy cố định 2x bằng cơ chế đòn bẩy mục tiêu linh hoạt tối đa 2x, có hiệu lực từ 3/8. Song song đó, sau hai ngày liên tiếp kích hoạt giới hạn giao dịch, Hàn Quốc cũng tuyên bố siết chặt hơn, xem xét giới hạn đầu tư ETF đòn bẩy đơn lẻ của nhà đầu tư cá nhân ở mức 20% tổng tài sản đầu tư tài chính. Việc chuyển sang "đòn bẩy linh hoạt" ở Hong Kong gây tranh luận. Một số lo ngại nó thay đổi thuộc tính sản phẩm, khiến tốc độ phục hồi NAV chậm hơn khi cổ phiếu bật tăng và làm tăng độ phức tạp cho nhà đầu tư. Tuy nhiên, giới chức quản lý cho rằng cơ chế mới giúp giảm tác động đến thị trường cơ sở và giảm thiểu rủi ro hệ thống. Giới phân tích cho rằng triển vọng ngành AI vẫn cao, nhưng rủi ro giao dịch đã tăng lên đáng kể. Các động thái quản lý mới đánh dấu sự chuyển hướng từ khuyến khích đổi mới sang kiểm soát rủi ro, đòi hỏi nhà đầu tư phải thận trọng hơn.

marsbit30 phút trước

Huyền thoại ETF nghìn tỷ sụp đổ: SK Hynix lao dốc, Hong Kong đổi từ '2x Long' sang 'Đòn bẩy linh hoạt', Hàn Quốc hạn chế đầu tư ETF đòn bẩy

marsbit30 phút trước

Sau khi internet bị tư nhân hóa, Thung lũng Silicon bắt đầu tư nhân hóa nền văn minh nhân loại

Bài viết phân tích hiện tượng các công ty AI như Anthropic thu thập và số hóa ồ ạt sách in cũ để đào tạo mô hình (ví dụ Claude), vượt ra ngoài tranh cãi về bản quyền để đặt ra câu hỏi lớn hơn: Ai đang kiểm soát tri thức nhân loại? Các công ty này, dưới ảnh hưởng của chủ nghĩa lạc quan công nghệ và chủ nghĩa tăng tốc (accelerationsim) thịnh hành ở Thung lũng Silicon, coi tăng trưởng và tốc độ là thước đo đạo đức. Tư tưởng này biện minh cho việc bỏ qua các mối lo về quy định, rủi ro hay sự đồng thuận xã hội. Hơn nữa, một số xu hướng như e/acc và chủ nghĩa hậu nhân văn thậm chí đặt sự phát triển của trí tuệ và văn minh lên trên hạnh phúc cụ thể của con người hiện tại. Quyền lực ngày càng tập trung vào tay một nhóm nhỏ kỹ trị. Họ không chỉ xây dựng công cụ mà còn, thông qua dữ liệu huấn luyện, "hiến pháp" mô hình và các quy tắc hệ thống, định hình cách thế giới được mô tả, cái gì là "sự thật" và giá trị nào được ưu tiên. Điều này xóa mờ ranh giới giữa quản trị công ty và quản trị văn minh. Bài viết cảnh báo về một sự "tư nhân hóa văn minh": tri thức nhân loại tích lũy qua hàng thiên niên kỷ bị hấp thụ vào các mô hình độc quyền, trở thành năng lực nội bộ của vài công ty. Sách bị phá hủy về mặt vật lý, nội dung thì bị cắt nhỏ, trộn lẫn và tái hiện thông qua bộ lọc của mô hình. Con người có thể ngừng tiếp xúc với di sản tri thức ở dạng nguyên bản, đa chiều và tranh biện, thay vào đó phụ thuộc vào những câu trả lời được lập trình sẵn. Đây là hình thức "đốt sách" kiểu mới: tri thức không biến mất, nhưng khả năng tiếp cận độc lập, có phê phán với nó thì có thể bị xói mòn.

marsbit37 phút trước

Sau khi internet bị tư nhân hóa, Thung lũng Silicon bắt đầu tư nhân hóa nền văn minh nhân loại

marsbit37 phút trước

Không phát hành đồng tiền, chỉ thu phí đường đi: Chiến lược ổn định tiền tệ của Visa còn khó tính hơn cả nhà phát hành

Visa công bố báo cáo tài chính quý 3/2026 với doanh thu ròng 116 tỷ USD. Trong cuộc gọi hội nghị, công ty nhấn mạnh chiến lược đầu tư toàn diện vào stablecoin, từ blockchain, phát hành đến lớp ứng dụng. Visa tham gia liên minh Open Standard để hỗ trợ stablecoin OpenUSD (OUSD) và ra mắt nền tảng stablecoin (VSP), cung cấp dịch vụ ví, lưu ký, chuyển đổi và thanh toán bằng stablecoin cho các đối tác. Visa tuyên bố duy trì chiến lược đa tiền tệ, đa chuỗi, không chọn "người chiến thắng" cụ thể trong thị trường stablecoin vốn đang bị chi phối bởi USDT và USDC. Thay vào đó, họ tập trung vào việc trở thành hạ tầng nền tảng - "mặt đất" mà mọi giao dịch stablecoin đều phải đi qua, từ đó thu phí. Visa cũng tích hợp với Pismo để hỗ trợ tiền gửi được mã hóa (tokenized deposit), tạo cầu nối cho cả hệ thống ngân hàng và tiền mã hóa. Liên minh Open Standard với hơn 140 thành viên sáng lập (bao gồm Visa, Mastercard, Stripe, BlackRock) đối mặt với nghi ngờ khi một số công ty như Samsung phủ nhận tham gia chính thức. Sự vắng mặt của các nhà phát hành lớn như Circle, Tether và PayPal càng làm dấy lên câu hỏi về tính khả thi. Việc tham gia của Visa được xem như một sự đặt cược chi phí thấp để giành vị thế và quyền định giá trong tương lai, bất kể stablecoin nào thắng thế.

marsbit54 phút trước

Không phát hành đồng tiền, chỉ thu phí đường đi: Chiến lược ổn định tiền tệ của Visa còn khó tính hơn cả nhà phát hành

marsbit54 phút trước

Giao dịch

Giao ngay
活动图片