Cảnh báo dịch vụ ‘Poison Claude’: Rủi ro lộ lọt dữ liệu khi sử dụng AI giá rẻ
Các nhà nghiên cứu bảo mật vừa phát hiện các dịch vụ trung gian như 'Poison Claude' đang cung cấp quyền truy cập AI với giá rẻ, nhưng thực chất lại tiềm ẩn nguy cơ kiểm soát và đánh cắp dữ liệu người...
Các nhà nghiên cứu an ninh mạng vừa phát hiện một loạt dịch vụ cung cấp quyền truy cập trái phép vào các mô hình ngôn ngữ lớn (LLM) của Anthropic, điển hình là dịch vụ có tên Poison Claude. Dịch vụ này quảng cáo khả năng truy cập vào các phiên bản cao cấp như Opus 4.8, 4.7, 4.6 và Sonnet 4.6 với mức giá chỉ bằng 5-15% so với giá niêm yết chính thức.
Table Of Content
Cơ chế hoạt động và rủi ro bảo mật
Để sử dụng, người dùng phải thanh toán bằng tiền điện tử. Sau đó, họ được cung cấp một API key và hướng dẫn thiết lập lại môi trường phát triển để điều hướng các truy vấn (prompt) thông qua API của Poison Claude thay vì trực tiếp đến Anthropic. Về bản chất, Poison Claude đóng vai trò như một gateway proxy.
Các chuyên gia từ Okta cảnh báo rằng, khi cấu hình theo cách này, nhà cung cấp dịch vụ trung gian có toàn quyền truy cập vào mọi câu lệnh (prompt) mà người dùng nhập vào. Điều này tạo ra rủi ro nghiêm trọng về quyền riêng tư, khi dữ liệu nhạy cảm có thể bị rò rỉ hoặc bị bán cho bên thứ ba mà người dùng không hề hay biết.
Thực trạng thị trường xám
Một dịch vụ tương tự khác là Ecomagent.in cũng đang hoạt động trong thị trường xám, cung cấp quyền truy cập vào các mô hình của Anthropic và OpenAI thông qua các endpoint tùy chỉnh. Các chuyên gia bảo mật đã từng phát hiện một lỗi cấu hình trên API của Poison Claude, cho thấy dịch vụ này có gần 900 người dùng hoạt động thường xuyên.
Mặc dù các nền tảng như Cloudflare đã áp dụng các biện pháp cảnh báo phishing đối với tên miền chính của Poison Claude, nhưng các dịch vụ này vẫn tiếp tục tồn tại nhờ việc sử dụng các kỹ thuật che giấu IP và hạ tầng phân tán.
Tại sao người dùng tìm đến các dịch vụ này?
Nhu cầu sử dụng các dịch vụ này thường xuất phát từ việc muốn tiết kiệm chi phí, vượt qua các hạn chế về địa lý hoặc tìm kiếm sự ẩn danh. Tuy nhiên, người dùng đối mặt với nhiều rủi ro:
- Lừa đảo: Nhà cung cấp có thể quảng cáo các mô hình cao cấp nhưng thực tế lại sử dụng các mô hình rẻ tiền, kém năng lực hơn.
- Bị khóa tài khoản: Các nhà cung cấp mô hình gốc có thể phát hiện và cắt quyền truy cập vào các tài khoản gian lận bất cứ lúc nào.
- Lộ lọt dữ liệu: Mọi thông tin đầu vào đều đi qua máy chủ của bên thứ ba, tiềm ẩn nguy cơ bị đánh cắp dữ liệu doanh nghiệp hoặc thông tin cá nhân.
Sự xuất hiện của các nền tảng này cũng phản ánh xu hướng gia tăng của thị trường proxy AI tại các khu vực mà các dịch vụ LLM chính thống bị hạn chế. Các chuyên gia khuyến cáo người dùng nên sử dụng các kênh phân phối chính thức để đảm bảo an toàn dữ liệu và tuân thủ các chính sách bảo mật của nhà cung cấp mô hình.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.