Một vụ kiện tập thể về an ninh mạng vừa được đệ trình lên tòa án liên bang Mỹ nhắm vào OpenAI và nền tảng lưu trữ mô hình trí tuệ nhân tạo nguồn mở Hugging Face. Đơn kiện cáo buộc các bên đã thiếu trách nhiệm trong khâu kiểm duyệt mã nguồn, tạo điều kiện cho các tin tặc cài cắm mã độc điều khiển từ xa (backdoor) vào các trọng số mô hình chia sẻ công khai, gây thiệt hại nghiêm trọng cho hàng loạt hệ sinh thái doanh nghiệp.
Lỗ hổng chuỗi cung ứng mã nguồn mở và kỹ thuật đầu độc mô hình
Theo hồ sơ khởi kiện, các đối tượng tấn công đã khai thác kỹ thuật tuần tự hóa tệp (deserialization) trong định dạng lưu trữ trọng số mô hình phổ biến như Pickle và PyTorch checkpoint. Bằng cách ngụy trang dưới tên các biến thể tinh chỉnh nhẹ của dòng mô hình GPT và CLIP, mã độc được tự động thực thi ngay khi các nhà phát triển tải về và gọi lệnh nạp mô hình vào bộ nhớ máy chủ.
Hậu quả là hàng chục hệ thống máy chủ đám mây của các doanh nghiệp tài chính và y tế đã bị chiếm quyền điều khiển, dẫn đến nguy cơ rò rỉ dữ liệu khách hàng diện rộng:
- Khai thác định dạng Pickle: Lợi dụng cơ chế thực thi mã nhị phân tùy ý để kích hoạt tải phần mềm gián điệp vào hệ điều hành nền.
- Đầu độc trọng số (Model Poisoning): Cài cắm các trigger bí mật khiến mô hình trả về kết quả sai lệch có chủ đích trong các bài toán phân loại nhạy cảm.
- Trách nhiệm pháp lý của kho lưu trữ: Đặt ra tiền lệ xét xử về nghĩa vụ sàng lọc mã độc tự động của các nền tảng trung gian như Hugging Face.
Yêu cầu chuẩn hóa định dạng an toàn Safetensors
Vụ kiện đánh dấu bước ngoặt pháp lý buộc toàn bộ ngành công nghiệp AI phải thay đổi quy trình bảo mật mã nguồn mở. Các chuyên gia an ninh mạng khuyến nghị cộng đồng chuyển dịch hoàn toàn sang định dạng lưu trữ an toàn Safetensors, một kiến trúc ngăn chặn triệt để nguy cơ chèn mã nhị phân độc hại.
Đồng thời, các doanh nghiệp triển khai AI cần thiết lập các môi trường cách ly (sandbox) nghiêm ngặt trước khi đưa bất kỳ mô hình tải từ Internet vào môi trường sản xuất thực tế.
Vụ kiện tụng lần này là lời cảnh tỉnh nghiêm khắc về lỗ hổng an ninh chuỗi cung ứng trong kỷ nguyên phần mềm AI. Sự phụ thuộc vào các kho tài nguyên nguồn mở mà thiếu vắng cơ chế kiểm định độc lập sẽ là tử huyệt đe dọa trực tiếp đến tính ổn định và sự an toàn của toàn bộ nền tảng điện toán doanh nghiệp.