5 điểm bởi mytory 2026-05-06 | 7 bình luận | Chia sẻ qua WhatsApp
  • Đang trò chuyện với Gemini thì truy cập vào một trang web được nó gợi ý
  • Khi bấm xác nhận không phải robot, một lệnh độc hại được sao chép sẵn vào clipboard, sau đó trang hướng dẫn mở terminal, dán lệnh vào và nhấn Enter để xác minh là con người.
  • Khi chạy, lệnh này sẽ tải thêm script theo dạng curl | bash rồi thực thi
  • Được đăng ký vào LaunchAgents trên Mac nên vẫn tiếp tục chạy sau khi khởi động lại/đăng nhập
  • Tải AppleScript từ máy chủ từ xa để thực thi, đồng thời thu thập thông tin và tìm cách leo thang đặc quyền

Trong trường hợp này:

  • Do không nhập mật khẩu quản trị nên việc leo thang đặc quyền đã thất bại
  • Tuy vậy, vẫn có khả năng một phần thông tin đã bị truy cập/thu thập trong phạm vi quyền người dùng

Ứng phó:

  • Ngắt kết nối mạng ngay lập tức
  • Xóa plist độc hại trong ~/Library/LaunchAgents
  • Chấm dứt tiến trình đang chạy
  • Đăng xuất rồi đăng nhập lại tất cả phiên trên trình duyệt (vô hiệu hóa cookie)
  • Thay SSH key
Quảng cáo

Bài học:

  • Nếu một trang web yêu cầu chạy lệnh cục bộ với lý do “xác minh/xác thực”, cần phải nghi ngờ
  • Ngay cả những trang do AI gợi ý cũng cần phải cảnh giác
  • Đặc biệt nếu nó dụ bạn mở terminal/cửa sổ Run/PowerShell rồi dán lệnh vào, thì gần như chính là kiểu tấn công này
  • Thói quen nghi ngờ khi bị yêu cầu nhập mật khẩu quản trị là tuyến phòng thủ quan trọng nhất và cũng là tuyến cuối cùng

Phân tích chi tiết, câu lệnh thực tế và quá trình ứng phó xem ở bài gốc

https://mytory.net/archives/18591

7 bình luận

 
dlehals2 2026-05-07

Đây là một câu chuyện tương tự nhưng hơi khác: sau khi dùng Cursor trong thời gian dài, tôi nhận ra danh sách lệnh được cho phép cứ dần dần tăng lên. Đến một lúc nào đó tôi bỗng thấy sợ, nên đã xóa hết và chỉ để lại những lệnh cơ bản nhất như dir, echo. Tham khảo thêm, nó nằm ở Agent settings > Agents > Command Allowlist.

 
mytory 2026-05-07

Đúng vậy. Cũng hơi đáng lo.
Cảm ơn vì thông tin hữu ích. ☺️

 
joyfui 2026-05-06

Thủ đoạn thì rất cổ điển, nhưng trang web được làm khá khéo và trông rất thuyết phục.

Dù sao thì cửa sổ đó cũng không tắt được, nên tôi nghĩ kiểu ‘giờ đang bận, để lát nữa tắt sau’ rồi đẩy nó sang một bên và tiếp tục làm việc.

Vì lười nên bị hack, mà cũng nhờ lười nên tránh được hậu quả lớn... haha

 
mytory 2026-05-06

Haha, nghe xong thấy cũng đúng thật đấy! 😁

 
unsure4000 2026-05-06

Chỉ là... bản thân thủ đoạn hack này quá cổ điển rồi... nên cũng không rõ có thực sự liên quan gì đến Gemini không...

 
mytory 2026-05-06

Đúng vậy. Xét về bản chất thì có thể xem như vậy.

 
djfxod 2026-05-06

Thật đáng nể khi bạn làm đúng y như những gì terminal bảo.