Khởi Nguyên 2
BTC $77,940.7 -0.21%
ETH $2,446.69 -0.44%
SOL $105.16 +0.00%
BNB $690.8 -0.69%
XRP $1.39 -0.89%
DOGE $0.0853 -0.50%
ADA $0.2009 -1.33%
AVAX $7.33 +0.27%
DOT $0.8405 -1.68%
LINK $11.39 -1.21%
⛽ ETH Gas 28 Gwei
Sợ&Tham
68

150 Triệu API Key Mà Cloudways "Quên" Không Nhắc Đến: Phân Tích Kỹ Thuật Dịch Vụ Hosting AI Agent Mới Ra Mắt

Nghiên cứu | Đỗ Yến |

Bạn đã kiểm tra kỹ chưa? Câu hỏi đó vẫn ám ảnh tôi từ năm 2017, khi tôi tìm ra lỗi reentrancy trong hợp đồng ICO của "TokenFund". 15.000 ETH đã được cứu, nhưng tôi đã mất niềm tin vào bất kỳ dự án nào hứa hẹn "bảo mật" mà không có bằng chứng. Vì vậy, khi Cloudways thông báo ra mắt dịch vụ hosting cho các AI agent OpenClaw và Hermes vào ngày 17 tháng 8 vừa qua, tôi không tin vào lời quảng cáo, tôi chỉ tin vào dữ liệu. Và dữ liệu từ Kaspersky thật sự đáng báo động: 530 lỗ hổng, hơn 600 kỹ năng độc hại, và 150 triệu API key bị rò rỉ. Đây là con số mà bài viết gốc gọi là "mớ hỗn độn có hệ thống". Hãy cùng tôi mổ xẻ vấn đề này.

Context: Sự cô đơn của kẻ bị cấm

Để hiểu tại sao Cloudways lại liều lĩnh, bạn cần biết bối cảnh. OpenClaw (386.000 sao trên GitHub) và Hermes (228.000 sao) là những ngôi sao sáng trong cộng đồng AI mã nguồn mở. Chúng mạnh mẽ, linh hoạt, và có thể tùy biến cao. Nhưng chính vì điều đó, chúng đã bị Meta, Google, Microsoft, và Amazon đưa vào danh sách đen. Lý do? Không phải vì chúng yếu, mà vì chúng quá nguy hiểm khi không được kiểm soát. Sự kiện tháng 2 năm 2026, khi Summer Yue gây ra thảm họa với một agent trong quá trình nén ngữ cảnh, đã châm ngòi cho làn sóng cấm đoán này. Các ông lớn sợ rủi ro pháp lý và danh tiếng, nên họ đóng cửa. Cloudways, một công ty con của DigitalOcean, nhìn thấy một khoảng trống thị trường: doanh nghiệp vẫn muốn dùng những agent này, nhưng không có nơi nào để chạy chúng một cách "an toàn". Vậy họ bán gì? Họ không bán AI, họ bán sự tin tưởng. Nhưng liệu họ có đủ khả năng để gánh vác trách nhiệm đó không?

Core: Mổ xẻ kỹ thuật - Lỗ hổng không phải ở model, mà ở kiến trúc

Đây là phần quan trọng nhất. Tôi không tin vào những lời hứa suông, tôi chỉ tin vào mã nguồn và kiến trúc hệ thống. Bài viết gốc đã phân tích một cách xuất sắc rằng vấn đề cốt lõi nằm ở cách nén cửa sổ ngữ cảnh. Khi agent cần xử lý một cuộc hội thoại dài, nó phải cắt bỏ hoặc tóm tắt các phần cũ. Nhưng trong quá trình đó, các chỉ dẫn bảo mật (system prompt) lại bị "bóc tách" ra. Đây là một lỗi thiết kế cấp hệ thống, không phải lỗi của model. Nó cho thấy hệ thống thiếu cơ chế "bất khả xâm phạm" cho các lệnh bảo mật. Chúng nên được lưu trữ riêng, độc lập với vùng đệm ngữ cảnh.

Cloudways đưa ra ba biện pháp kiểm soát: môi trường cách ly, xác thực cập nhật, và tích hợp MCP (Model Context Protocol). Hãy nhìn vào từng cái.

  1. Môi trường cách ly: Về mặt lý thuyết, điều này ngăn agent truy cập vào các tài nguyên khác trên máy chủ. Nhưng nó chỉ giảm thiểu tác động sau khi lỗ hổng bị khai thác, chứ không loại bỏ lỗ hổng. Nếu agent có thể gọi một API độc hại thông qua MCP, thì cách ly có ích gì? Câu hỏi đặt ra là: việc cách ly có bao gồm cả tiến trình, mạng, lưu trữ và bộ nhớ không? Và kết nối MCP có được sandbox hóa không? Chưa có câu trả lời.
  1. Xác thực cập nhật: Nếu chỉ là kiểm tra chữ ký số hoặc mã hash, nó chỉ chặn được phần mềm độc hại đã biết. Nó sẽ bất lực trước một lỗi logic như "nén ngữ cảnh" vì đó không phải là mã độc, mà là một tính năng bị lỗi. Để thực sự hiệu quả, cần có một quy trình kiểm định động, chạy agent trong môi trường sandbox để quan sát hành vi trước khi phê duyệt. Điều này rất tốn kém và Cloudways chưa công bố họ làm điều đó.
  1. Tích hợp MCP: MCP là một giao thức tiêu chuẩn hóa giúp agent kết nối với các công cụ bên ngoài. Việc "tích hợp một cú nhấp chuột" là một kỳ công kỹ thuật, nhưng nó không phải là một đột phá bảo mật. Nó chỉ là một lớp keo. Nguy cơ thực sự là agent có thể lạm dụng MCP để gọi các API độc hại, và Cloudways phải kiểm soát việc đó như thế nào? Họ có kiểm tra từng định nghĩa công cụ MCP không? Hay họ để nó hoàn toàn tự do?

Dựa trên kinh nghiệm audit của tôi, tôi có thể nói rằng: sự kết hợp của 530 lỗ hổng, 600 kỹ năng độc hại và 150 triệu API key bị rò rỉ là một dấu hiệu cho thấy toàn bộ hệ sinh thái của OpenClaw và Hermes đang ở trong tình trạng cảnh báo đỏ. Những con số này đến từ Kaspersky, không phải từ tôi. Chúng là kết quả của việc quét mã nguồn và các gói phụ thuộc. Một dự án có 530 lỗ hổng không thể được coi là an toàn chỉ vì nó được chạy trong một môi trường cách ly. Đó là giống như nói rằng một chiếc xe có 530 lỗi động cơ sẽ an toàn nếu bạn chỉ lái nó trong gara.

Contrarian: Góc nhìn của phe bò - Tại sao họ có thể đúng?

Tôi không phải là người chỉ biết chỉ trích. Tôi cũng thấy những điểm mà phe lạc quan có thể đúng. Thứ nhất, thị trường đang thực sự cần một giải pháp như vậy. Các siêu quy mô đã bỏ rơi người dùng, và Cloudways là người đầu tiên dám bước vào chân không này. Nếu họ thành công, họ sẽ trở thành "cổng vào an toàn" mặc định cho các agent AI mã nguồn mở. Thứ hai, MCP thực sự là một bước tiến. Nếu Cloudways xây dựng được một cổng kiểm soát MCP mạnh mẽ, nó có thể trở thành tiêu chuẩn cho toàn ngành. Thứ ba, họ không phải là một startup non trẻ. DigitalOcean là một công ty đại chúng, có kinh nghiệm vận hành hạ tầng và có thể chịu được các khoản đầu tư dài hạn.

Nhưng ngay cả khi những điểm này đúng, chúng không giải quyết được vấn đề cốt lõi: trách nhiệm pháp lý. Nếu một agent OpenClaw được Cloudways host gây ra thiệt hại cho khách hàng, ai sẽ trả tiền? Cloudways? DigitalOcean? Cộng đồng mã nguồn mở? Bài viết gốc đã chỉ ra rõ ràng: "khoảng trống trách nhiệm vẫn chưa được giải quyết". Đây là một quả bom hẹn giờ. Các doanh nghiệp lớn, đặc biệt là trong lĩnh vực tài chính và y tế, sẽ không chấp nhận một giải pháp mà không có hợp đồng bảo hiểm và điều khoản bồi thường rõ ràng.

Takeaway: Trách nhiệm không thể được outsource

Vậy, Cloudways có đáng để bạn thử nghiệm không? Tôi sẽ nói thế này: nếu bạn là một nhà phát triển cá nhân, muốn thử nghiệm OpenClaw và không muốn tự cài đặt, thì 4.99 đô la một tháng cho một môi trường đã được cấu hình sẵn là một món hời. Nhưng nếu bạn là một doanh nghiệp, bạn cần phải cực kỳ thận trọng. Đừng để sự hào nhoáng của "AI an toàn" đánh lừa bạn. Hãy yêu cầu Cloudways cung cấp báo cáo kiểm toán bảo mật từ bên thứ ba. Hãy kiểm tra xem quy trình xác thực cập nhật của họ có thực sự kiểm tra hành vi hay không. Và hãy nhớ rằng: bug không cần lễ phép, nó chỉ cần một lỗ hổng. 150 triệu API key bị lộ không phải là một con số để bạn có thể phớt lờ. Đã kiểm tra kỹ chưa? Tôi thì chưa thấy đủ bằng chứng.

Giá thị trường

BTC Bitcoin
$77,940.7 -0.21%
ETH Ethereum
$2,446.69 -0.44%
SOL Solana
$105.16 +0.00%
BNB BNB Chain
$690.8 -0.69%
XRP XRP Ledger
$1.39 -0.89%
DOGE Dogecoin
$0.0853 -0.50%
ADA Cardano
$0.2009 -1.33%
AVAX Avalanche
$7.33 +0.27%
DOT Polkadot
$0.8405 -1.68%
LINK Chainlink
$11.39 -1.21%

Sợ & Tham

68

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,940.7
1
Ethereum ETH
$2,446.69
1
Solana SOL
$105.16
1
BNB Chain BNB
$690.8
1
XRP Ledger XRP
$1.39
1
Dogecoin DOGE
$0.0853
1
Cardano ADA
$0.2009
1
Avalanche AVAX
$7.33
1
Polkadot DOT
$0.8405
1
Chainlink LINK
$11.39

🐋 Theo dõi cá voi

🔴
0xc06f...6c21
1 giờ trước
Chuyển ra
1,868.66 BTC
🔴
0xe6a4...c0f4
5 phút trước
Chuyển ra
32,507 SOL
🔴
0x7c36...edb3
2 phút trước
Chuyển ra
73.43 BTC

💡 Smart Money

0x19ea...8583
Nhà tạo lập thị trường
+$2.9M
65%
0xd402...f82d
Nhà tạo lập thị trường
-$0.1M
71%
0x664b...0b7a
Thợ đào DeFi hàng đầu
+$4.8M
70%

Công cụ

Tất cả →