# Bài viết Liên quan Kiểm toán

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Kiểm toán", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Các công ty tiền mã hóa đang cung cấp những dịch vụ AI?

Các công ty tiền mã hóa đang tích cực triển khai các dịch vụ AI trong nhiều lĩnh vực như nghiên cứu, giao dịch, bảo mật và cơ sở hạ tầng thanh toán. Khác với các chu kỳ trước, những công ty dẫn đầu hiện nay là các doanh nghiệp lớn đã có mô hình lợi nhuận ổn định như Coinbase, Binance, chứ không phải các dự án mới chỉ dùng AI làm chiêu tiếp thị. Trong nghiên cứu, các công cụ như Surf AI giúp tổng hợp dữ liệu phân tán để cung cấp thông tin chính xác hơn. Về giao dịch, các sàn áp dụng AI để cho phép người dùng ra lệnh bằng ngôn ngữ tự nhiên và tự động hóa chiến lược. Trong bảo mật, AI được dùng để quét mã nguồn và giám sát liên tục sau kiểm toán. Với cơ sở hạ tầng thanh toán, các giải pháp như của Circle hướng tới việc tạo kênh thanh toán cho các tác nhân AI. Động lực chính cho làn sóng này không chỉ là nhu cầu thực tế mà còn là nỗi sợ bị tụt hậu (FOMO). Tuy nhiên, vẫn còn khoảng cách giữa việc ra mắt tính năng và ứng dụng thực tế. Câu hỏi quan trọng là làm thế nào để phân biệt được các ứng dụng tạo ra giá trị thực với những giải pháp chỉ mang tính hình thức.

marsbit03/23 10:45

Các công ty tiền mã hóa đang cung cấp những dịch vụ AI?

marsbit03/23 10:45

“Tôm Hùm” Của Bạn Đang “Chạy Trần”? CertiK Kiểm Chứng: OpenClaw Skill Chứa Lỗ Hổng Làm Cách Nào Để Lọt Kiểm Duyệt Và Chiếm Quyền Điều Khiển Máy Tính Mà Không Cần Ủy Quyền

OpenClaw (còn gọi là “Tôm hùm đất”) - nền tảng AI tự lưu trữ mã nguồn mở, đang phát triển nhanh nhờ khả năng mở rộng linh hoạt. Tuy nhiên, nghiên cứu mới từ CertiK cảnh báo: các Skill (tiện ích) của bên thứ ba trên chợ ứng dụng Clawhub tiềm ẩn rủi ro bảo mật nghiêm trọng. Các Skill chạy trong môi trường quyền cao, có thể truy cập file hệ thống, thực thi lệnh, thao tác tài sản crypto. OpenClaw hiện dựa vào cơ chế quét mã trước khi đăng tải (gồm quét VirusTotal, phát hiện mã tĩnh và kiểm tra logic AI) để ngăn mối đe dọa. Nhưng CertiK chứng minh: hacker dễ dàng bỏ qua các kiểm tra này bằng cách biến đổi cú pháp mã hoặc giấu lỗ hổng trong logic hợp lệ. Nhóm nghiên cứu đã tạo một Skill “test-web-searcher” vượt qua mọi lớp kiểm tra, cài đặt không cảnh báo, và kích hoạt thành công lỗ hổng thực thi lệnh từ xa qua Telegram, chiếm quyền điều khiển thiết bị. Vấn đề nằm ở quan niệm sai lầm của ngành: tin tưởng quá mức vào “quét kiểm duyệt” thay vì thiết lập cơ chế cách ly (sandbox) mặc định và kiểm soát quyền chi tiết. OpenClaw hiện để sandbox là tùy chọn, không bắt buộc, khiến nhiều người dùng tắt đi cho tiện, vô tình “phơi” thiết bị trước nguy cơ bị xâm nhập. Khuyến nghị: Nhà phát triển cần áp dụng sandbox mặc định và kiểm soát quyền chặt chẽ. Người dùng nên cài OpenClaw trên thiết bị ít quan trọng hoặc máy ảo, tránh xa dữ liệu nhạy cảm và tài sản giá trị cao.

marsbit03/17 14:41

“Tôm Hùm” Của Bạn Đang “Chạy Trần”? CertiK Kiểm Chứng: OpenClaw Skill Chứa Lỗ Hổng Làm Cách Nào Để Lọt Kiểm Duyệt Và Chiếm Quyền Điều Khiển Máy Tính Mà Không Cần Ủy Quyền

marsbit03/17 14:41

活动图片