Lỗ hổng macOS 200.000 USD và 'AI Slop' trên báo Web3: Bài học kiểm chứng nguồn tin cho nhà đầu tư
Phan Thảo
Một công ty khởi nghiệp ở Milan tuyên bố dùng ChatGPT tìm ra lỗ hổng macOS có thể "kiểm soát toàn bộ thiết bị". Giá trị được họ đưa ra: 200.000 đô la. Nhưng họ nói không thể gửi cho Apple, vì Apple đang vướng vào "AI Slop". Tôi dừng đọc. Tôi mở công cụ tìm kiếm. Tôi truy ngược nguồn.
Không có tên công ty. Không có tên nhà nghiên cứu. Không có mã khai thác thử nghiệm. Không có mã định danh CVE. Không có một dòng phản hồi nào từ Apple. Tất cả những gì chúng ta có là một bài viết trên một trang tin Web3 vô danh, đóng gói bởi ba từ khóa nóng: OpenAI, Apple, 200.000 đô la. Đây không phải là một bản tin bảo mật. Đây là một sản phẩm truyền thông.
Trong 24 năm quan sát ngành, tôi đã chứng kiến nhiều vụ việc tương tự. Không phải lỗ hổng, mà là những câu chuyện về lỗ hổng. Khi thị trường tăng giá, ai cũng muốn tin vào tin vui. Dòng tiền đổ vào crypto, sự chú ý đổ vào các tựa đề giật gân. Và các trang tin tự xưng Web3 biết rất rõ việc cần làm: biến một thông cáo mơ hồ thành một "quả bom" – có AI, có gã khổng lồ công nghệ, có con số tiền lớn. Nhưng với tôi, đây chính là lúc cần đặt câu hỏi. Mỗi block mới giấu một lời nói dối từ quá khứ. Block này, tôi đoán, cũng vậy.
Trước hết, hãy nói về kỹ thuật. ChatGPT không phải là một cỗ máy tự động dò lỗ hổng bảo mật. Nó là một mô hình ngôn ngữ. Nó có thể gợi ý các hướng phân tích mã, hỗ trợ đọc mã giả, hoặc tóm tắt tài liệu – nhưng để xây dựng một chuỗi khai thác hoàn chỉnh trên macOS, bạn cần hiểu về nhân kernel, về cơ chế bảo vệ của sandbox, về chữ ký mã và cả các chi tiết ở tầng firmware. Một phiên chat không thể làm điều đó một cách độc lập. Vì vậy câu chuyện "dùng ChatGPT phát hiện lỗ hổng" cần được hiểu là "có người dùng ChatGPT hỗ trợ một công đoạn nào đó". Nó không phải là một bước đột phá của AI.
Thứ hai, hãy nói về logic. Nếu bạn có một lỗ hổng nghiêm trọng, bạn có rất nhiều cách để gửi đến Apple: email trực tiếp cho đội an ninh, qua chương trình bảo mật chính thức, qua các tổ chức chuyên về lỗ hổng bảo mật. Việc khẳng định "Apple có giới hạn số lần nộp và vì thế không gửi được" là không có cơ sở, bởi Apple chưa từng công bố chính sách nào như vậy. Hơn nữa, nếu bạn không gửi được, bạn vẫn có thể công bố công khai sau một khoảng thời gian hợp lý, hoặc liên hệ với các nhà nghiên cứu khác để xác minh. Một lỗ hổng thật sự không thể bị giữ lại bởi một quy trình hành chính.
Điều khiến tôi nghi ngờ nhiều hơn là động cơ phía sau. Một công ty không tên tuổi, một câu chuyện không có bằng chứng, lại được dàn dựng trên báo chí – điều đó thường phục vụ cho một trong ba mục đích: gây quỹ, thu hút khách hàng, hoặc định giá một lỗ hổng trước khi đem bán trên thị trường chợ đen. Con số 200.000 đô la có thể là một chiếc giá treo được đưa ra để thăm dò phản ứng của các nhà môi giới. Tôi đã từng thấy kỹ thuật "tạo thanh khoản giả" trong thị trường NFT; câu chuyện này cũng giống hệt vậy – chỉ khác là thanh khoản được thay bằng sự chú ý.
Dựa trên kinh nghiệm kiểm toán các dự án blockchain, tôi rút ra một quy tắc: khi ai đó càng cố kể một câu chuyện thiếu dữ kiện, thì khoảng trống dữ kiện càng có chủ đích. Ở đây, họ không nói rõ phiên bản macOS bị ảnh hưởng. Họ không cung cấp một bản ghi đầu ra của ChatGPT. Họ không đưa ra bất kỳ đoạn mã nào. Họ chỉ nói một con số và một lời buộc tội.
Điều trớ trêu là cộng đồng blockchain – cộng đồng hay tự hào về việc "không cần tin tưởng, cần kiểm chứng" – lại có thể chia sẻ một câu chuyện như thế một cách rộng rãi. Hãy nghĩ mà xem: nếu một dự án crypto gọi vốn 200.000 đô la mà không công bố đội ngũ, chắc chắn anh em sẽ gọi đó là trò lừa đảo. Nhưng khi câu chuyện xoay quanh Apple và ChatGPT, sự khắt khe đó biến mất. Bởi vì FOMO, bởi vì sợ bỏ lỡ một câu chuyện lớn, người ta sẵn sàng quên đi các quy trình xác minh cơ bản.
"AI Slop" mà chúng ta thường chế giễu không chỉ xuất hiện trên các nền tảng văn bản. Nó đang thấm vào hệ thống phân phối thông tin của Web3. Những bài đăng vô nghĩa, không nguồn gốc, được sinh ra để câu lượt xem – chúng ta cần nhận diện chúng không phải bằng cảm xúc, mà bằng cách đặt câu hỏi: bài viết này có dữ liệu gì để tôi kiểm tra? Nếu không có, hãy coi nó như một đồng meme coin rác: có thể mang lại cảm giác phấn khích, nhưng khả năng cao sẽ về không.
Tuần tới, khi thấy một tiêu đề như "Startup dùng ChatGPT tìm ra lỗ hổng Apple", hãy dừng lại ba giây trước khi nhấn nút chia sẻ. Hỏi ba câu. Ai đứng sau câu chuyện? Bằng chứng nằm ở đâu? Ai được lợi khi câu chuyện này lan truyền?
Một lỗ hổng thật sự không cần một bài báo để tồn tại. Nó sẽ được báo cáo, được vá, hoặc được bán trong âm thầm. Còn bài báo này, nó đang bán cho bạn một câu chuyện. Và câu chuyện đó không có bằng chứng.
Mỗi block mới giấu một lời nói dối từ quá khứ. Hôm nay, nó giấu trong một cái tweet. Ngày mai, có thể là trong một báo cáo phân tích của chính bạn. Hãy kiểm tra trước khi tin. Đừng để "AI Slop" của riêng mình trở thành nguồn tin chính thức.