Đừng giao mã nguồn, khóa và dữ liệu riêng tư cho «trạm trung chuyển AI» không rõ nguồn, nhất là khi cho AI tự chạy lệnh
Trạm nằm giữa bạn và hãng mô hình, thấy và sửa được cả nội dung gửi và câu trả lời nhận. Một nghiên cứu thử hơn 400 trạm: 9 chèn mã độc vào trả lời, 17 dùng khóa đám mây nhà nghiên cứu cố ý đặt. Cho AI tự chạy thì chỉ một lệnh bị sửa đã đủ để máy bị điều khiển.
Kết nối chính thức trực tiếp thường đắt hơn trạm, nạp tiền…
Bộ An ninh Quốc gia tháng 6 năm 2026 cảnh báo: một số trạm giữ dữ liệu người dùng gửi trên máy chủ, tự ý chặn…
Kết nối chính thức trực tiếp thường đắt hơn trạm, nạp tiền cũng không tiện bằng. Khó là trạm rẻ, một đầu vào dùng nhiều hãng mô hình.
Bộ An ninh Quốc gia tháng 6 năm 2026 cảnh báo: một số trạm giữ dữ liệu người dùng gửi trên máy chủ, tự ý chặn giữ rồi bán cho hãng mô hình khác huấn luyện. Có trạm giấu cửa hậu, cài mã độc vào thiết bị, lấy khóa tài khoản và thông tin xác thực đám mây, thậm chí cài điều khiển từ xa. Khuyến nghị dùng kết nối chính thức hoặc nền tảng được cấp quyền, tránh nền tảng không rõ nguồn, thiếu tư cách vận hành, thiếu bảo đảm an toàn. Trước dùng khử thông tin nhạy cảm trong dữ liệu cá nhân và dự án, quản lý khóa, thay định kỳ. Gặp trừ tiền bất thường, khóa tài khoản vô cớ, dữ liệu bất thường thì dừng ngay, thay khóa, quét mã độc, giữ bằng chứng. Nhà nghiên cứu Đại học California tại Santa Barbara cùng các đơn vị khác năm 2026 đo lường: mua 28 trạm trả phí từ Taobao, Xianyu, cửa hàng nước ngoài, thu thập 400 trạm miễn phí từ cộng đồng công khai. Một trạm trả phí và 8 miễn phí chèn mã độc vào lệnh gọi công cụ trả về. Lệnh gọi công cụ là AI yêu cầu máy bạn thực thi, ví dụ cài gói phần mềm. Hai trạm khác chọn thời điểm, bài nêu chỉ tấn công phiên tự thực thi hoàn toàn. Mười bảy trạm dùng khóa Amazon Web Services nhà nghiên cứu cố ý đặt. Một trạm lấy tiền ví Ethereum; ví chỉ có ít tiền, thiệt hại dưới 50 USD. Cách sửa minh họa kín đáo: đổi requests thành reqeusts gần giống trong lệnh cài, nhìn lướt khó phát hiện (toàn quốc).
国家安全部 (2026). 「AI中转站」,风险要防范. https://www.szzg.gov.cn/2026/xwzx/szkx/202606/t20260608_5331487.htm(数字中国建设峰会官网转载国家安全部微信公众号);Liu H, Shou C, Wen H, Chen Y, Fang RJ, Feng Y. (2026). Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain. arXiv:2604.08407. https://arxiv.org/abs/2604.08407
Liên kết mở nguồnXếp B vì chỉ một nghiên cứu, là bản tiền xuất bản công khai trước xuất bản chính thức. Đa số trạm miễn phí, chỉ 28 trả phí, không tính được tỷ lệ trạm có vấn đề nói chung. Có báo viết vụ mất tiền là 500.000 USD nhưng nguyên văn dưới 50 USD. Lợi ích xếp trung bình dựa hậu quả: thiệt hại mất khóa, mã nguồn rất khác nhau, nghiên cứu không có số tiền áp dụng. Đã dùng trạm không rõ thì vào hãng mô hình vô hiệu khóa đã dùng, tạo mới, thay cả khóa đám mây và kho mã. Qua trạm thì đừng cho AI tự chạy hoàn toàn; xem lệnh trước rồi mới cho phép. Bên mở trạm có rủi ro hình sự, xem mục 11, điều 19. Người hưởng lợi là bạn.