“Cái bẫy” thường nằm ở phần hướng dẫn cài đặt. Người dùng được yêu cầu tải thêm một file phụ, hoặc sao chép một dòng lệnh để chạy trong máy tính. Trên bề mặt, đó có vẻ là bước kỹ thuật bình thường. Nhưng thực chất, chính hành động này mở cửa cho mã độc xâm nhập. Sau khi được kích hoạt, mã độc âm thầm thu thập đủ loại thông tin nhạy cảm: mật khẩu trình duyệt, khóa ví tiền mã hóa, khóa API của sàn giao dịch, tài khoản SSH, dữ liệu lưu trong máy… Nói cách khác, nếu máy tính có gì “đáng giá”, phần mềm độc hại sẽ tìm cách lấy đi.
Các tiện ích (skills) độc hại có liên quan đến cùng một tài khoản phát hành – Ảnh: OpenSourceMalware
Nguyên nhân sâu xa do mô hình mở của kho ClawHub: gần như ai cũng có thể đăng kỹ năng lên, việc kiểm duyệt còn hạn chế. Dù nhà phát triển đã bổ sung tính năng cho người dùng báo cáo kỹ năng đáng ngờ nhưng cách làm này chủ yếu mang tính “chữa cháy”, khó theo kịp tốc độ tung ra hàng loạt tiện ích độc hại.
Với người dùng Việt Nam, bất kỳ ai có thói quen “thấy tiện là cài” đều có thể trở thành nạn nhân. Một vài nguyên tắc đơn giản nhưng hiệu quả: đừng vội cài plugin lạ chỉ vì tên nghe hay; tuyệt đối cảnh giác với những hướng dẫn yêu cầu chạy lệnh, cài thêm file ngoài; hạn chế để trợ lý AI có quyền truy cập quá rộng vào máy; nếu có điều kiện, nên chạy OpenClaw trong môi trường tách biệt (máy ảo, container).