Một startup có trụ sở tại Milan vừa khiến cộng đồng bảo mật xôn xao với câu chuyện kỳ lạ: họ dùng ChatGPT tìm ra một lỗ hổng macOS cho phép chiếm quyền hoàn toàn, trị giá ước tính 200.000 USD. Nhưng họ không thể nộp báo cáo lên Apple vì... "AI Slop". Đọc đến đây, tôi bật cười. Đã bao nhiêu lần tôi nghe những câu chuyện hoành tráng như vậy trong thế giới crypto — từ những dự án huy động 100 triệu USD với code đầy lỗi, đến những lời đồn "bảo mật sắp bị phá vỡ" mà chẳng có bằng chứng. Và tôi học được một điều: trong thị trường tăng, người ta tin vào câu chuyện hấp dẫn hơn là sự thật có thể kiểm chứng. Giống như chiếc NFT profile pic của tôi — nhìn thì đẹp, nhưng giá trị thực nằm ở metadata.
Hãy bóc tách từng lớp. Trước hết, tin này đến từ đâu? Một bài viết trên một trang tin Web3, không nêu tên công ty, không nêu tên nhà nghiên cứu, không có mã PoC, không có phiên bản macOS bị ảnh hưởng. Không có một chi tiết kỹ thuật nào để bất kỳ ai có thể xác minh. Trong giới bảo mật, quy trình chuẩn là: nếu bạn tìm thấy lỗ hổng nghiêm trọng, bạn lưu lại log, dựng lại môi trường, viết báo cáo chi tiết. Nếu Apple không nhận — dù vì lý do gì — bạn có thể chuyển sang CERT hoặc các kênh liên hệ trực tiếp. Nhưng ở đây, họ không làm vậy. Họ chọn lên một trang tin Web3 để kể lể. Tại sao?
Hãy xem chi tiết "submission cap". Bài báo cho rằng Apple đã giới hạn số lượng báo cáo bug bounty mỗi ngày, và startup này bị từ chối vì vượt quá giới hạn. Tôi chưa từng nghe về chính sách công khai nào như vậy. Có thể nó tồn tại dưới dạng nội bộ, nhưng nếu lỗ hổng là "complete takeover" — tức chiếm quyền hoàn toàn — thì một nhà nghiên cứu có kinh nghiệm sẽ không bỏ cuộc chỉ vì một form nộp trực tuyến. Họ sẽ gửi email trực tiếp cho Apple Security Team. Việc họ không làm điều đó cho thấy một trong hai khả năng: hoặc họ không thực sự có lỗ hổng, hoặc họ có thứ gì đó nhưng không đủ chín để trình bày.
Con số 200.000 USD cũng đáng nghi. Mức thưởng cao nhất của Apple Security Bounty cho iOS/macOS hiện là 1 triệu USD, nhưng để đạt mức đó bạn cần một chuỗi khai thác hoàn chỉnh, ảnh hưởng đến nhiều người dùng và vượt qua các lớp bảo vệ của Apple Silicon. Một "complete takeover" có thể được định giá cao, nhưng con số 200.000 USD chỉ là tự họ đặt ra, vì lỗ hổng chưa từng được Apple xác nhận. Đặt con số đó lên tiêu đề chính là một thủ thuật marketing kinh điển. Tôi đã thấy điều này trong các dự án DeFi — họ công bố "lỗ hổng nghiêm trọng" và một con số bồi thường lớn, nhưng khi audit kỹ thì chẳng có gì. Dựa trên kinh nghiệm audit của tôi, tôi có thể nói: chữ ký kỹ thuật số có thể giả, nhưng code thì không thể nói dối.
Bây giờ đến phần "AI Slop". Bài báo đổ lỗi cho việc Apple quá tải vì nội dung AI rác, dẫn đến việc bỏ lỡ báo cáo của họ. Nghe hợp lý? Hợp lý như một câu chuyện thần thoại. Không có bất kỳ cơ chế nào giải thích tại sao "AI Slop" của Apple lại ngăn một báo cáo lỗ hổng được gửi qua form. Đây là một nút thắt logic không thể bắc cầu. Họ muốn gắn câu chuyện của mình vào một từ khóa thịnh hành để tăng viral. Và tôi — người đã đọc hàng trăm report bug bounty — tôi biết rõ những từ khóa thịnh hành thường dùng để che đậy sự trống rỗng kỹ thuật. Giống như một dự án vừa huy động 100 triệu USD kia, không ai đọc code của họ. Họ chỉ cần nói "AI", "zero-knowledge", "Layer 2" là đủ.

Điều gì thực sự đang xảy ra? Tôi có một giả thuyết: đây là một chiến dịch marketing cho startup AI-first tại Milan. Họ muốn gây quỹ, muốn thu hút khách hàng doanh nghiệp, và câu chuyện "ChatGPT tìm ra lỗ hổng macOS" là một tấm vé vàng. Nó cho thấy năng lực AI của họ, cho thấy họ có thể phát hiện các mối đe dọa mà con người bỏ lỡ. Và nếu không ai kiểm chứng được, thì câu chuyện vẫn sống. Một khả năng khác, đen tối hơn: họ có một lỗ hổng thật, nhưng không nộp cho Apple, mà đang tìm người mua trên chợ đen. Việc công bố giá trị 200.000 USD trên một trang tin Web3 có thể là cách để định giá trước khi chào bán cho các nhà môi giới lỗ hổng. Trong thế giới ngầm, một lỗ hổng macOS chưa vá có thể có giá trị nhiều hơn thế.
Hãy nhìn từ góc độ ngược: điều gì nếu câu chuyện là thật? Có thể họ thực sự dùng ChatGPT để rà soát mã nguồn, tìm ra một điểm bất thường, nhưng không đủ kỹ năng để khai thác hoàn chỉnh. Họ muốn nộp lên Apple nhưng báo cáo sơ sài, không đạt yêu cầu. Thay vì thừa nhận, họ đổ lỗi cho "submission cap" và "AI Slop". Tôi đã gặp trường hợp tương tự trong các cuộc audit: người dùng phát hiện một lỗi nhỏ, phóng đại nó lên thành "critical", rồi khi tôi hỏi sâu, họ không trả lời được. Vấn đề không nằm ở ChatGPT. Nằm ở năng lực và sự trung thực của người cầm công cụ. Như cái cách tôi chọn NFT profile pic của mình — tôi không bao giờ tin vào giá niêm yết, tôi nhìn vào lịch sử giao dịch.
Bài học ở đây, với cả bảo mật lẫn crypto, là: kiểm chứng trước khi tin. Khi một dự án công bố "lỗ hổng trị giá X triệu USD", hãy hỏi: PoC đâu? Bản vá đâu? Tên nhà nghiên cứu đâu? Khi một startup nói "AI tìm ra lỗ hổng", hãy hỏi: prompt nào? model nào? log đâu? Nếu không có gì, hãy coi đó như một meme — vui đấy, nhưng đừng đặt cược danh tiếng của bạn lên đó.

Liệu Apple có đang chìm trong "AI Slop" đến mức bỏ lỡ một lỗ hổng nghiêm trọng? Có thể. Nhưng sự thật đơn giản hơn: không có gì để bỏ lỡ nếu không có gì được nộp. Và trước khi tôi tin rằng một startup Milan đã dùng ChatGPT để hạ gục macOS, tôi muốn thấy một dòng code. Chỉ một dòng thôi. Đáng tiếc thay, thứ họ cung cấp chỉ là một cái tiêu đề. Và cái tiêu đề đó, đúng như dự đoán, đủ để khiến cả thị trường xôn xao.
Đã đến lúc ngừng hóng chuyện và bắt đầu kiểm chứng.