23/07/2026
Dạo này mình hay nhờ AI tìm giùm mấy cái công cụ nhỏ, kiểu "tìm cho tôi cái plugin miễn phí làm được việc này" rồi cứ thế làm theo hướng dẫn nó đưa ra, không nghĩ ngợi gì nhiều, vì AI trả lời nhanh và trông có vẻ biết nó đang nói gì.
Rồi đọc được cái báo cáo của hãng bảo mật Island mới biết là có cả một chiến dịch tên , dựng gần 7.600 kho mã giả trên , trong đó hơn 800 cái giả làm Skill hoặc MCP Server dành riêng cho AI, mục đích cuối cùng là cài mã độc SmartLoader rồi kéo theo StealC, loại chuyên đánh cắp mật khẩu, cookie trình duyệt và ví tiền điện tử. Chiến dịch này ghi nhận hơn 14 triệu lượt tải chỉ trong vài tháng. Thử nghiệm của Island cho thấy cả ChatGPT, Claude Code lẫn Gemini đều có thể tự tìm ra mấy repo giả này và giới thiệu lại cho người dùng như thể đó là đồ thật, có lần ChatGPT còn gợi ý hẳn một "MCP Server cho Walmart" mà thực chất là bẫy.
Nghe cũng buồn cười theo kiểu chua chát, con người vốn đã lười đọc kỹ trước khi bấm cài rồi, giờ đến AI cũng học được cái lười đó luôn, hai bên coi như bắt tay nhau tin tưởng một cách hồn nhiên, ai đưa gì đọc được là dùng, không ai hỏi ai nguồn ở đâu ra.
Cái làm mình khựng lại không phải chuyện hacker giỏi, mà là cách họ hiểu rất rõ tâm lý tiện lợi, biết chỗ nào con người và AI đều sẽ tin mà không kiểm tra, rồi đặt bẫy đúng ngay chỗ đó. Công nghệ càng làm việc thay mình nhiều, cái khoảng mình tự kiểm tra lại càng bị bỏ trống, mà khoảng trống đó ai cũng có thể lách vào.
Không biết mai mốt nhờ AI tìm cái gì cũng nên hỏi lại một câu, hay cứ để nó lo hết cho tiện.