Lỗ hổng macOS 200.000 USD bị bỏ quên: AI, Apple và bài học về quyền lực tập trung
Phan Huyền
Trong 28 năm theo dõi ngành công nghệ, tôi chưa bao giờ thấy một lỗ hổng bảo mật bị chôn vùi chỉ vì lý do hành chính. Tuần qua, một công ty khởi nghiệp tại Milan tuyên bố đã dùng ChatGPT để phát hiện một lỗ hổng macOS cho phép "hoàn toàn chiếm quyền" thiết bị. Họ nói rằng họ không thể gửi báo cáo lên Apple vì một giới hạn mới trong hệ thống nộp bài – và vì vậy, một lỗ hổng được cho là trị giá 200.000 USD đã không bao giờ được vá. Không tên công ty, không tên nhà nghiên cứu, không một dòng mã khai thác, không một CVE công khai. Chỉ có một câu chuyện kể về một cánh cửa đóng sập. Đó là một câu chuyện đáng ngờ, nhưng cũng là một biểu tượng hoàn hảo cho một hệ thống đang gãy vỡ.
Bài báo gốc được đăng trên một trang tin Web3 có xu hướng giật tít. Nó gán nguyên nhân cho "AI Slop" của Apple – thứ rác rưởi do AI tạo ra đang tràn ngập hệ thống của họ. Nhưng khi tôi đọc kỹ, tôi thấy một loạt lỗ hổng logic. Không có liên kết nào đến báo cáo gốc, không có phản hồi từ Apple. Tôi không tìm thấy bất kỳ tài liệu chính thức nào về "giới hạn nộp bài" mà họ nhắc đến. Trong thực tế, một nhà nghiên cứu bảo mật có kinh nghiệm sẽ biết rằng có nhiều kênh khác để gửi lỗ hổng: email trực tiếp đến nhóm bảo mật của Apple, gửi qua CERT/CC, hoặc thậm chí công bố công khai nếu mọi thứ khác thất bại. Việc họ chọn lên tiếng trên một trang tin blockchain thay vì một diễn đàn bảo mật uy tín khiến tôi đặt câu hỏi về động cơ thực sự. Có thể họ muốn gây quỹ, có thể họ muốn bán lỗ hổng trên chợ đen. Dù thế nào, câu chuyện này vẫn phơi bày một sự thật: quyền lực của một công ty duy nhất đối với số phận của một lỗ hổng bảo mật là gần như tuyệt đối. Và chính sự tuyệt đối đó là thứ mà ngành blockchain chúng tôi đã chiến đấu để chống lại trong gần một thập kỷ qua.
Hãy nói về kỹ thuật trước. Việc dùng trí tuệ nhân tạo để tìm kiếm lỗ hổng là một xu hướng thực sự, không phải chuyện đùa. Tôi đã theo dõi các dự án như Microsoft Security Copilot hay các công cụ của Google sử dụng AI để phân tích mã nguồn và phát hiện các điểm yếu. Tôi cũng đã thử dùng ChatGPT trong các buổi audit mã nguồn mở và nó giúp tôi tìm ra vài lỗi nhỏ. Trong một lần audit hợp đồng thông minh, tôi đã dùng AI để rà soát mã và nó tìm ra một lỗi tái nhập mà mắt thường bỏ sót. Nhưng để biến lỗi đó thành một cuộc tấn công hoàn chỉnh, tôi vẫn phải ngồi hàng giờ để viết kịch bản khai thác. AI là trợ lý, không phải nhà nghiên cứu. Một lỗ hổng "hoàn toàn chiếm quyền" trên macOS không phải là một lỗi đơn lẻ. Nó thường là một chuỗi khai thác phức tạp: một lỗ hổng trong nhân, một kỹ thuật vượt qua bảo vệ bộ nhớ, một bước thoát khỏi hộp cát. Mô hình ngôn ngữ lớn hiện tại không đủ khả năng để tự động kết nối tất cả các mảnh ghép một cách ổn định. Có thể ChatGPT chỉ giúp họ tìm ra một điểm bất thường trong một đoạn mã; điều đó thì hoàn toàn hợp lý. Nhưng việc gán toàn bộ khám phá cho AI nghe có vẻ như một cách để đánh bóng hình ảnh "AI-first" của công ty – một chiêu trò marketing quen thuộc trong giới startup.
Điều tôi quan tâm hơn là quy trình tiết lộ lỗ hổng. Trong thế giới blockchain, chúng ta đã quen với ý tưởng rằng mã nguồn mở, minh bạch và không có sự kiểm duyệt. Các nền tảng như Immunefi đã thay đổi cuộc chơi cho bug bounty. Họ cho phép bất kỳ ai gửi báo cáo lỗ hổng, và phần thưởng được trả tự động qua hợp đồng thông minh khi lỗ hổng được xác nhận. Không có một công ty nào đứng giữa bạn và sự an toàn. Không có "giới hạn nộp bài" có thể chặn bạn. Mỗi block là một tuyên ngôn về tự do cá nhân. Và tôi tin rằng việc tiết lộ lỗ hổng cũng là một quyền tự do cá nhân – quyền được nói rằng "có một lỗ hổng ở đây, hãy sửa nó" mà không cần ai cho phép. Khi một công ty như Apple kiểm soát toàn bộ quy trình, họ không chỉ kiểm soát phần mềm của bạn; họ kiểm soát cả sự an toàn của bạn. Điều đó đi ngược lại mọi giá trị mà tôi theo đuổi. Hãy tưởng tượng một thế giới nơi mọi lỗ hổng đều được ghi lên sổ cái công khai, nơi phần thưởng đến từ thuật toán thay vì từ thiện chí của một tập đoàn. Đó không phải là không tưởng; đó là một giao thức đang chờ được xây dựng.
Tôi nhớ năm 2017, khi tôi tham gia ICO Bancor với 2 ETH, tôi không chỉ tin vào công nghệ mà tin vào thông điệp "tự do thanh khoản". Tôi dành hai tháng viết blog phân tích triết lý đằng sau AMM, và tôi nhận ra rằng blockchain không chỉ là một công cụ tài chính, mà là một phong trào xã hội. Hôm nay, nhìn vào câu chuyện về lỗ hổng macOS, tôi thấy một sự tương đồng sâu sắc. Thanh khoản tập trung có thể bị đóng băng bởi một quyết định của một người. An toàn tập trung cũng có thể bị bỏ rơi bởi một quyết định của một người. Từng chiếc NFT là một mảnh ghép của tâm hồn chung – và tôi tin rằng mỗi báo cáo lỗ hổng cũng là một mảnh ghép của sự an toàn chung. Khi chúng bị chặn lại, cả cộng đồng đều tổn thương. Tôi đã trải qua cảm giác đó trong bear market 2022, khi giá trị portfolio của tôi giảm 70% và tôi tự hỏi liệu lý tưởng của mình có đúng không. Nhưng tôi nhận ra rằng sự kiên cường không đến từ việc giữ chặt tài sản, mà đến từ việc tin vào cấu trúc mà bạn đang xây dựng.
Đã có những nỗ lực phi tập trung hóa an ninh mạng. Một số giao thức mới đang thử nghiệm mô hình DAO cho việc quản lý lỗ hổng, nơi các nhà nghiên cứu bỏ phiếu để xác nhận mức độ nghiêm trọng và phần thưởng. Những dự án này vẫn còn non trẻ, nhưng chúng chỉ ra một hướng đi: chúng ta không cần phải chờ đợi sự thiện chí của các tập đoàn. Tuy nhiên, tôi cũng thấy một nghịch lý: trong DAO, việc ủy quyền cho KOL là một hình thức tập trung hóa hành chính. Người dùng quá lười tìm hiểu, chỉ cần click một cái và tin tưởng. Điều đó cũng giống như việc người dùng tin tưởng Apple sẽ vá lỗ hổng. Nhưng lịch sử đã chứng minh: sự tin tưởng mù quáng hiếm khi được đền đáp. Nếu chúng ta xây dựng các hệ thống phi tập trung mà vẫn hành xử như trong thế giới tập trung, chúng ta chỉ đang tái tạo những cái bẫy cũ với giao diện mới.
Tất nhiên, tôi hiểu rằng có một góc nhìn ngược lại. Có thể câu chuyện về công ty Milan là hoàn toàn bịa đặt. Có thể họ đang cố tạo dựng uy tín giả để gọi vốn từ các quỹ đang săn đón câu chuyện AI, hoặc chuẩn bị bán lỗ hổng trên chợ đen – nơi mà một lỗ hổng iOS có thể kiếm được hàng triệu USD, và macOS cũng không hề rẻ. Nếu đúng như vậy, thì việc đổ lỗi cho Apple chỉ là một chiêu trò. Nhưng ngay cả khi câu chuyện là giả, nó vẫn phản ánh một sự thật lớn hơn: chúng ta đang phụ thuộc vào một vài tập đoàn cho những hạ tầng quan trọng nhất của cuộc sống số. Và phần lớn chúng ta vẫn chấp nhận điều đó. Chúng ta dùng macOS, chúng ta gửi tiền vào các sàn giao dịch tập trung, chúng ta ủy quyền cho các KOL trong DAO mà không cần kiểm tra họ là ai. Sự phi tập trung không phải là một giải pháp kỹ thuật; nó là một sự thay đổi về ý thức. Nếu chúng ta không đòi hỏi trách nhiệm từ chính mình, thì dù có chuyển sang dùng blockchain, chúng ta vẫn sẽ lặp lại những sai lầm cũ. Tôi đã thấy quá nhiều giao thức DeFi sụp đổ vì người dùng lười biếng, ủy quyền mà không hiểu gì. Đó là lý do tôi luôn nói: phi tập trung không phải là một cây đũa thần. Nó là một tấm gương phản chiếu sự trưởng thành của chúng ta.
Nếu một lỗ hổng trị giá 200.000 USD có thể bị chôn vùi bởi một giới hạn hành chính, thì còn bao nhiêu lỗ hổng khác đang bị chôn vùi trong bóng tối? Chúng ta sẽ không bao giờ biết. Nhưng chúng ta biết rằng một thế giới phi tập trung có thể thay đổi điều đó. Sẽ đến một ngày, việc tiết lộ lỗ hổng là một quyền tự nhiên được ghi vào blockchain – bất biến, minh bạch, không thể bị kiểm duyệt. Tự do không bao giờ được ban phát; nó phải được khắc vào từng khối dữ liệu. Sự im lặng của Apple, dù có thật hay không, là một lời nhắc nhở: quyền lực tập trung không bao giờ tự nguyện nhường lại. Nhưng công nghệ phi tập trung có thể tạo ra một con đường khác, nơi không một công ty nào có thể đóng cánh cửa duy nhất. Đó không phải là một viễn cảnh viển vông. Đó là một sự lựa chọn. Và câu hỏi duy nhất còn lại là: chúng ta có đủ can đảm để xây dựng nó không? Khi tôi nhìn vào những kỹ sư trẻ đang viết những dòng hợp đồng thông minh đầu tiên, tôi tin rằng câu trả lời là có. Họ không cần xin phép ai cả. Và đó chính là điều mà Apple, và mọi thế lực tập trung khác, sẽ không bao giờ hiểu được.