OpenClaw tại Trung Quốc: từ cơn sốt vàng sang hoảng loạn an ninh

Nhiều cơ quan chính phủ và doanh nghiệp nhà nước tại Trung Quốc đã cảnh báo nhân viên tránh dùng OpenClaw do lo ngại phần mềm có thể làm lộ dữ liệu nhạy cảm.

Các cảnh báo được phát đi trong vài ngày gần đây, tập trung vào rủi ro an ninh như “prompt injection”, thao tác sai dẫn đến xóa dữ liệu, và sự không rõ ràng về luồng dữ liệu khi công cụ lan rộng trong cơ quan nhà nước lẫn doanh nghiệp.

NỘI DUNG CHÍNH
  • Cơ quan nhà nước và doanh nghiệp nhà nước Trung Quốc cảnh báo nhân viên không cài OpenClaw trên thiết bị làm việc, thậm chí hạn chế trên thiết bị cá nhân ở một số nơi.
  • CNCERT/CC nêu rủi ro “prompt injection” và nguy cơ thao tác sai khiến lộ hoặc mất dữ liệu quan trọng.
  • OpenClaw bùng nổ tại Trung Quốc, kéo theo các sản phẩm tương thích và chính sách trợ cấp, nhưng người dùng phản ánh kiểm soát truy cập yếu và dễ hiểu sai lệnh.

Cảnh báo tại Trung Quốc tập trung vào rủi ro rò rỉ dữ liệu từ OpenClaw

Các nguồn tin cho biết nhiều đơn vị Trung Quốc đã yêu cầu nhân viên tránh cài OpenClaw do lo ngại công cụ có thể khiến dữ liệu nhạy cảm bị lộ hoặc bị xử lý sai trên thiết bị công vụ.

Hai người am hiểu sự việc nói các cảnh báo được gửi trong những ngày gần đây, yêu cầu nhân viên không cài phần mềm lên thiết bị làm việc. Một nguồn tin cho biết tại một số doanh nghiệp nhà nước, cơ quan quản lý yêu cầu tránh dùng hoàn toàn, có trường hợp còn khuyến cáo không dùng cả trên điện thoại và máy tính cá nhân.

Một nguồn tin khác thuộc một cơ quan chính phủ Trung Quốc cho biết nơi làm việc của họ chưa ban hành lệnh cấm tuyệt đối, nhưng nhân viên được cảnh báo về rủi ro an toàn và được yêu cầu không cài đặt.

CNCERT/CC nêu “prompt injection” và rủi ro thao tác sai là các mối đe dọa chính

CNCERT/CC cảnh báo việc cài đặt và sử dụng OpenClaw không đúng cách đã dẫn tới nhiều vấn đề an ninh, nổi bật là prompt injection và rủi ro hiểu sai lệnh gây mất dữ liệu.

Đọc thêm:  Jesse Pollak bảo vệ Coinbase trước chỉ trích bán ETH sai thời điểm

Đội Ứng cứu Khẩn cấp Mạng Máy tính Quốc gia/Trung tâm Điều phối của Trung Quốc (CNCERT/CC) đã phát hành khuyến nghị an ninh, cho biết việc triển khai OpenClaw agent không phù hợp đã tạo ra “một số quan ngại an ninh nghiêm trọng”.

Trong các mối đe dọa được nêu, nguy cơ trọng yếu là “prompt injection”, khi kẻ tấn công nhúng chỉ dẫn độc hại ẩn trong trang web. Nếu OpenClaw đọc nội dung này, hệ thống có thể bị đánh lừa để làm lộ thông tin nhạy cảm như khóa hệ thống.

CNCERT/CC cũng đề cập rủi ro “misoperation” (thao tác sai), khi OpenClaw hiểu nhầm lệnh của người dùng và vô tình xóa dữ liệu quan trọng, bao gồm email hoặc thông tin sản xuất cốt lõi. Với môi trường cơ quan nhà nước và doanh nghiệp, các kịch bản này có thể chuyển từ sự cố kỹ thuật thành rủi ro tuân thủ và gián đoạn vận hành.

OpenClaw lan nhanh tại Trung Quốc sau khi xuất hiện trên GitHub

OpenClaw do lập trình viên người Áo Peter Steinberger phát triển và đăng lên GitHub vào tháng 11, sau đó nhanh chóng được cộng đồng và doanh nghiệp tại Trung Quốc hưởng ứng.

Theo nội dung được cung cấp, OpenClaw do Peter Steinberger xây dựng và đưa lên GitHub vào tháng 11 năm ngoái; ông được OpenAI tuyển dụng vào tháng trước. Tại Trung Quốc, công cụ này thu hút sự chú ý nhanh, cụm từ “nuôi tôm hùm” (ám chỉ logo tôm hùm) lan trên mạng xã hội, rồi được nhiều công ty công nghệ lớn và một số chính quyền địa phương sử dụng.

Nhà đầu tư đẩy mạnh kỳ vọng khi các hãng tung sản phẩm tương thích

Nhiều doanh nghiệp công nghệ ra mắt sản phẩm tương thích OpenClaw, khiến cổ phiếu một số công ty tăng mạnh nhờ kỳ vọng thương mại hóa và làn sóng triển khai trong doanh nghiệp.

Đọc thêm:  Bitcoin rơi vào cực kỳ tham lam khi các cảnh báo gia tăng

Cổ phiếu Tencent tăng 7,3% sau khi công ty công bố các sản phẩm tương thích, trong khi startup MiniMax tăng hơn 20% khi nhà đầu tư đặt cược vào xu hướng. Tencent giới thiệu Workbuddy, kết nối với các ứng dụng văn phòng phổ biến tại Trung Quốc.

ByteDance ra mắt ArkClaw, bản chạy trên nền tảng đám mây không cần cài đặt. Alibaba giới thiệu CoPaw, hoạt động với các nền tảng nhắn tin như DingTalk và Feishu. Zhipu AI ra mắt AutoClaw, hướng đến trải nghiệm thiết lập đơn giản như tải một ứng dụng thông thường.

Chính quyền địa phương khuyến khích triển khai bằng trợ cấp và dịch vụ

Một số địa phương đưa ra dự thảo và gói hỗ trợ để thúc đẩy triển khai OpenClaw, gắn với định hướng “AI plus” của Bắc Kinh nhằm đưa AI vào nhiều ngành.

Chính quyền địa phương triển khai khá nhanh. Quận Longgang (Thâm Quyến) đưa ra dự thảo chính sách khuyến khích cung cấp dịch vụ triển khai miễn phí và trợ cấp cho nhà phát triển.

Khu công nghệ cao của thành phố Vô Tích (tỉnh Giang Tô) công bố khoản tài trợ từ 1 triệu đến 5 triệu nhân dân tệ, tương đương khoảng 144.774 đến 723.871 USD, cho các doanh nghiệp đưa công cụ vào sử dụng. Các động thái này nằm trong kế hoạch “AI plus” của Bắc Kinh, nhằm đẩy AI vào các ngành công nghiệp trên toàn quốc.

Người dùng phản ánh kiểm soát truy cập yếu và lẫn lộn dữ liệu

Dù được đón nhận nhanh, OpenClaw bị phản ánh về việc hiểu sai lệnh, kiểm soát truy cập yếu và thiếu rõ ràng về nơi dữ liệu được xử lý, làm dấy lên nhu cầu siết quy trình triển khai.

Một trung tâm nghiên cứu thuộc ủy ban y tế thành phố Thâm Quyến đã tổ chức buổi đào tạo vào tuần trước với hàng nghìn người tham dự. Sau đó xuất hiện các phàn nàn: công cụ đôi khi đọc sai chỉ dẫn, cơ chế kiểm soát truy cập bị đánh giá là yếu, và người dùng không chắc dữ liệu của họ “đi đâu về đâu”.

Đọc thêm:  Cổ phiếu token hóa tăng thêm 928.000 người nắm giữ trong tháng 8

Phạm vi hạn chế trong thời gian tới vẫn chưa rõ ràng, bao gồm liệu các chương trình trợ cấp địa phương liên quan đến OpenClaw có bị tác động hay không. Cũng theo thông tin được nêu, quận Phúc Điền (Thâm Quyến) được cho là đã dùng phần mềm để xây trợ lý cho công chức.

Những câu hỏi thường gặp

Vì sao cơ quan Trung Quốc cảnh báo không dùng OpenClaw trên thiết bị công việc?

Vì lo ngại OpenClaw có thể gây rò rỉ dữ liệu nhạy cảm hoặc dẫn tới sự cố an ninh khi cài đặt và sử dụng không đúng cách, đặc biệt trong môi trường cơ quan nhà nước và doanh nghiệp nhà nước.

“Prompt injection” trong cảnh báo của CNCERT/CC là gì?

Đó là kỹ thuật kẻ tấn công nhúng chỉ dẫn độc hại ẩn trong trang web; nếu OpenClaw đọc và làm theo, hệ thống có thể bị đánh lừa để tiết lộ thông tin nhạy cảm như khóa hệ thống.

CNCERT/CC cảnh báo rủi ro “misoperation” ảnh hưởng thế nào?

Rủi ro này xảy ra khi OpenClaw hiểu nhầm lệnh và vô tình xóa dữ liệu quan trọng, có thể gồm email hoặc thông tin sản xuất cốt lõi, gây gián đoạn vận hành và rủi ro tuân thủ.

Những doanh nghiệp nào đã tung sản phẩm tương thích OpenClaw?

Theo nội dung được cung cấp, Tencent ra mắt Workbuddy, ByteDance giới thiệu ArkClaw (bản đám mây), Alibaba phát hành CoPaw, và Zhipu AI ra mắt AutoClaw.

Địa phương nào công bố hỗ trợ tài chính liên quan việc ứng dụng công cụ?

Khu công nghệ cao của Vô Tích (Giang Tô) thông báo các khoản tài trợ 1 triệu đến 5 triệu nhân dân tệ (khoảng 144.774 đến 723.871 USD) cho doanh nghiệp đưa công cụ vào sử dụng; Longgang (Thâm Quyến) có dự thảo khuyến khích triển khai và trợ cấp.

BÀI VIẾT LIÊN QUAN

OpenAI khiến tài sản điện của thợ đào Bitcoin được định giá lại

OpenAI khiến tài sản điện của thợ đào Bitcoin...

Nhu cầu AI đang nâng giá trị các địa điểm khai thác Bitcoin có điện lưới, đất...
Anthropic hoãn IPO 2.000 tỷ USD đến tháng 11 giữa tranh luận AI an toàn intensifies

Anthropic hoãn IPO 2.000 tỷ USD đến tháng 11...

Anthropic được cho là đã lùi kế hoạch IPO từ tháng 10 sang tháng 11, trong bối...
Bastion được OCC chấp thuận có điều kiện cấp phép ngân hàng tín thác

Bastion được OCC chấp thuận có điều kiện cấp...

Bastion đã nhận chấp thuận có điều kiện từ Văn phòng Kiểm soát Tiền tệ Mỹ (OCC)...