AI agent vượt qua kiểm soát sandbox trong nghiên cứu DeFi của a16z

Nguồn Beincrypto

Một trí tuệ nhân tạo (AI) đã thoát khỏi khu vực “sandbox” mà các kỹ sư a16z crypto xây dựng trong một bài kiểm tra thử nghiệm. Các kỹ sư muốn đánh giá liệu các AI agent có thể vượt qua việc chỉ phát hiện lỗ hổng để tạo ra các cuộc tấn công thực tế hay không.

Kỹ sư bảo mật Daejun Park và Matt Gleason đã công bố kết quả này vào ngày 28/04/2024. Họ nhấn mạnh rằng AI agent sử dụng sẵn đã tự mình tìm ra cách sử dụng các công cụ mà “chưa từng được chỉ định rõ ràng”.

Kết quả này xuất hiện trong bối cảnh Elon Musk cũng đưa ra tuyên bố gây sốc rằng ‘AI có thể khiến tất cả chúng ta bị tiêu diệt’.

Cách AI agent “thoát” khỏi lồng kiểm soát

Các kỹ sư đã đặt AI agent vào môi trường bị hạn chế, chỉ cho phép truy cập Etherscan giới hạn và sử dụng một node cục bộ cố định ở một block cụ thể. Nhóm đã không cho phép truy cập mạng bên ngoài.

Cấu hình “sandbox” này được thiết kế để ngăn không cho agent truy xuất bất kỳ dữ liệu tương lai nào. Trong quá trình thử nghiệm, AI agent đã bị “chặn” lại ở một smart contract chưa xác minh do không có mã nguồn.

Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất

AI agent sau đó đã kiểm tra cấu hình node anvil cục bộ bằng lệnh “cast rpc anvil_nodeInfo”, nhờ đó tìm ra upstream RPC URL và một mã API Alchemy ở dạng văn bản thường. Agent này còn thử kết nối trực tiếp ra ngoài, nhưng đã bị tường lửa Docker chặn lại.

Khi tường lửa chặn kết nối trực tiếp, AI agent đã sử dụng lệnh “anvil_reset RPC method” để reset node anvil đến một block trong tương lai. Nhờ đó, nó có thể truy vấn các log và giao dịch ở các block tương lai thông qua node anvil cục bộ.

Sau đó, AI agent đã lấy về các trace thực thi của giao dịch tấn công. Sau khi hoàn thành phân tích, agent đã đưa node quay lại block ban đầu và tạo thành công một proof-of-concept dựa trên dữ liệu lấy được.

Sau thử nghiệm này, Park và Gleason đã điều chỉnh lại proxy để chặn toàn bộ các phương thức debug của Anvil.

“Dù xảy ra trong môi trường sandbox nhỏ, nhưng sự việc cho thấy một vấn đề lớn hơn cần lưu ý: các agent được hỗ trợ công cụ có thể lách qua giới hạn để đạt mục tiêu,” nhóm nghiên cứu chia sẻ. “Việc dùng anvil_reset để vượt qua giới hạn block cố định là điều chúng tôi không lường trước.”

Sự cố này cho thấy rủi ro lớn trong môi trường kiểm tra AI: các agent có thể tự tìm ra và khai thác những đường đi không ngờ đến trong các bộ công cụ, dù không được chỉ dẫn cụ thể.

Dù vậy, nghiên cứu vẫn cho thấy AI agent còn hạn chế khi thực hiện các cuộc tấn công DeFi phức tạp. Dù agent này liên tục phát hiện lỗ hổng, nhưng lại gặp khó khăn khi xây dựng các chiến lược tấn công nhiều bước.

Đăng ký kênh YouTube của chúng tôi để xem các nhà lãnh đạo và phóng viên chia sẻ góc nhìn chuyên sâu

Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.
placeholder
WTI kéo dài đà tăng lên mức gần 79,70$ sau khi PBoC giữ lãi suất ổn địnhGiá dầu West Texas Intermediate (WTI) tiếp tục tăng sau quyết định lãi suất từ Trung Quốc, giao dịch quanh mức 79,70$/thùng trong phiên giao dịch châu Á hôm thứ Hai. Tuy nhiên, giá Dầu thô gặp khó khăn trong những giờ đầu, nguyên nhân có thể là do những nhận xét diều hâu của các quan chức Cục Dự trữ Liên bang (Fed) vào tuần trước. Hơn nữa, các thành viên Fed Bostic, Barr, Waller, Jefferson và Mester dự kiến ​​sẽ có bài phát biểu vào thứ Hai.
Tác giả  FXStreet
ngày21 tháng 5 năm 2024
Giá dầu West Texas Intermediate (WTI) tiếp tục tăng sau quyết định lãi suất từ Trung Quốc, giao dịch quanh mức 79,70$/thùng trong phiên giao dịch châu Á hôm thứ Hai. Tuy nhiên, giá Dầu thô gặp khó khăn trong những giờ đầu, nguyên nhân có thể là do những nhận xét diều hâu của các quan chức Cục Dự trữ Liên bang (Fed) vào tuần trước. Hơn nữa, các thành viên Fed Bostic, Barr, Waller, Jefferson và Mester dự kiến ​​sẽ có bài phát biểu vào thứ Hai.
placeholder
3 cổ phiếu khai thác crypto có thể tăng ngay cả khi giá Bitcoin giảmBitcoin không có kết quả tốt trong tháng qua và tiếp tục giảm sau khi rớt xuống dưới 100,000 USD. Các cổ phiếu khai thác crypto cũng chịu chung số phận bởi doanh thu của họ phụ thuộc nhiều vào Bitcoin
Tác giả  BeInCrypto
ngày09 tháng 12 năm 2025
Bitcoin không có kết quả tốt trong tháng qua và tiếp tục giảm sau khi rớt xuống dưới 100,000 USD. Các cổ phiếu khai thác crypto cũng chịu chung số phận bởi doanh thu của họ phụ thuộc nhiều vào Bitcoin
placeholder
WTI duy trì đà tăng khiêm tốn trên mức 94,00$ khi căng thẳng tại Hormuz làm dấy lên lo ngại về nguồn cungWest Texas Intermediate (WTI) – chuẩn mực giá Dầu thô Mỹ – khởi đầu tuần mới với tín hiệu tích cực và đảo ngược một phần mức giảm nhẹ vào thứ Sáu, mặc dù mức tăng vẫn bị giới hạn.
Tác giả  FXStreet
4 tháng 27 ngày Thứ Hai
West Texas Intermediate (WTI) – chuẩn mực giá Dầu thô Mỹ – khởi đầu tuần mới với tín hiệu tích cực và đảo ngược một phần mức giảm nhẹ vào thứ Sáu, mặc dù mức tăng vẫn bị giới hạn.
placeholder
Vàng giữ ổn định gần mức 4.600$ khi quyết định lãi suất của Fed sắp công bốGiá vàng (XAU/USD) giữ ổn định gần 4.600$ trong phiên giao dịch đầu ngày ở châu Á vào thứ Tư. Kim loại quý ổn định khi các nhà giao dịch chờ đợi quyết định lãi suất quan trọng của Cục Dự trữ Liên bang Mỹ (Fed) vào cuối ngày thứ Tư
Tác giả  FXStreet
11 giờ trước
Giá vàng (XAU/USD) giữ ổn định gần 4.600$ trong phiên giao dịch đầu ngày ở châu Á vào thứ Tư. Kim loại quý ổn định khi các nhà giao dịch chờ đợi quyết định lãi suất quan trọng của Cục Dự trữ Liên bang Mỹ (Fed) vào cuối ngày thứ Tư
placeholder
Dự báo giá WTI: Tiến gần hơn đến 100$ trong bối cảnh lo ngại về việc Mỹ kéo dài phong tỏa đối với IranWest Texas Intermediate (WTI), hợp đồng tương lai trên NYMEX, giao dịch cao hơn 1,7% ở mức khoảng 99,20$ trong phiên giao dịch châu Âu hôm thứ Tư
Tác giả  FXStreet
6 giờ trước
West Texas Intermediate (WTI), hợp đồng tương lai trên NYMEX, giao dịch cao hơn 1,7% ở mức khoảng 99,20$ trong phiên giao dịch châu Âu hôm thứ Tư
goTop
quote