
Một nghiên cứu bảo mật mới đây đã phát hiện lỗ hổng nghiêm trọng mang tên GitSpawn, ảnh hưởng đến hàng loạt công cụ AI coding agent phổ biến hiện nay như Claude Code, Goose, Grok Build, Hermes và Qwen Code. Điểm đáng quan ngại là kẻ tấn công chỉ cần dụ lập trình viên mở một kho chứa (repository) Git chứa mã độc, hệ thống AI sẽ tự động chạy lệnh thực thi mã ngoài môi trường sandbox trước khi người dùng kịp gõ lệnh hoặc xác nhận độ tin cậy của thư mục.
Nguyên nhân đến từ việc các AI coding agent thường tự động chạy các lệnh Git ở chế độ nền để thu thập ngữ cảnh dự án ngay khi khởi động. Do không loại bỏ các thiết lập cấu hình Git riêng lẻ của kho chứa, kẻ tấn công có thể chèn các tham số cấu hình nguy hiểm như core.fsmonitor để kích hoạt lệnh tùy ý. Khi đó, mã độc sẽ được thực thi với toàn bộ quyền của lập trình viên, cho phép đánh cắp khóa SSH, thông tin xác thực đám mây, các token môi trường và chiếm quyền kiểm soát máy tính.
Quy mô của đợt ảnh hưởng này vô cùng lớn khi các dự án AI bị tác động sở hữu hàng trăm nghìn lượt tải và ngôi sao trên GitHub (riêng Claude Code đạt hơn 77 triệu lượt tải npm mỗi tháng). Dù một số công cụ như Codex hay Cursor đã phát hành bản vá sau khi nhận được báo cáo bảo mật, nhiều lỗ hổng vẫn đang hoạt động trên các phiên bản hiện tại do nhà phát triển chưa kịp xử lý.
Đây là lời cảnh báo đắt giá cho cộng đồng lập trình viên Việt Nam khi sử dụng các AI agent hỗ trợ viết code, cần hết sức cẩn trọng khi mở các repository lạ và luôn cập nhật phiên bản mới nhất của các công cụ lập trình AI.
Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com