Các cuộc tấn công spam vào WordPress lại tiếp tục diễn ra, và lần này, một plugin đơn giản không đủ để ngăn chặn chúng. Một làn sóng khổng lồ đã tràn ngập cơ sở dữ liệu, làm quá tải máy chủ nhanh hơn cả khi bạn kịp nói “phần mềm độc hại”. Điều này là nhờ vào sự can thiệp mạnh mẽ của không ít… 4.700 dòng mã và một bộ đôi trí tuệ nhân tạo đã ngăn chặn mối đe dọa chỉ trong hai ngày.
Các giải pháp thương mại truyền thống đã tỏ ra không đủ hiệu quả trước cuộc tấn công tinh vi này. Những kẻ gửi thư rác không chỉ đơn thuần là tràn ngập trang web bằng các tài khoản người dùng giả mạo; chúng đã khai thác các lỗ hổng tiềm ẩn để vượt qua hầu hết các biện pháp bảo vệ thông thường. Giải pháp đòi hỏi một cách tiếp cận kỹ thuật và bài bản, chứ không phải là một biện pháp khắc phục hời hợt.
Một lỗi nhỏ trong trường “tên người dùng” đã gây ra cuộc khủng hoảng.
Những kẻ gửi thư rác đã lợi dụng trường “tên người dùng” để chèn các tin nhắn lừa đảo liên quan đến tiền điện tử. Các cụm từ như… “Kiểm tra số dư” Hoặc “rút tiền” Chúng xuất hiện liên tục, làm quá tải hệ thống với hàng ngàn lượt đăng ký gian lận. Tất cả các tên người dùng này đều sử dụng tên miền giả để vượt qua các bộ lọc.
Hãy tưởng tượng máy chủ nhận được hàng nghìn email đăng ký, mỗi email lại kích hoạt một tài khoản giả mạo. Phần mềm bảo mật đã mua cũng không thể ngăn chặn được tình trạng này. Trang tổng quan người dùng trở nên quá tải, không thể tải được nữa, với số lượng email đăng ký vượt quá mức cho phép. 39.000 tài khoản và một lượng lớn dữ liệu siêu dữ liệu vượt quá 700.000 bản ghi.
Những kẻ gửi thư rác kết hợp trí tuệ nhân tạo và tư duy chiến lược để thực hiện các cuộc tấn công của chúng.
Đây không phải là một cuộc tấn công bằng vũ lực, mà là một cuộc tấn công được dàn dựng tỉ mỉ. Tội phạm mạng liên tục dò tìm các lỗ hổng bằng trí tuệ nhân tạo để phát hiện ra các điểm xâm nhập mới. Mỗi lỗ hổng được phát hiện đều nhanh chóng bị khai thác. Bất chấp các bộ lọc nghiêm ngặt, chúng vẫn quay lại ngay khi có một lỗ hổng mới xuất hiện.
Việc sử dụng trí tuệ nhân tạo trong các phương pháp của họ không còn là bí mật nữa. Chính tốc độ và sự bền bỉ này giải thích tại sao các công cụ truyền thống không thể duy trì hiệu quả lâu dài. Sự leo thang về kỹ thuật này đòi hỏi một phản ứng tương xứng.
Một sự hợp tác chưa từng có giữa hai trí tuệ nhân tạo để chẩn đoán và mã hóa bệnh.
Trợ lý AI Claude đã tiến hành quét kỹ lưỡng cơ sở dữ liệu. Mục tiêu là gì? Xác định chính xác tất cả các lỗ hổng, thậm chí cả những đoạn mã nhỏ nhất có thể cho phép kẻ gửi thư rác xâm nhập. Chỉ trong một giờ, nó đã phát hiện ra tám lỗ hổng, chẳng hạn như các biểu mẫu đăng ký hiển thị mã CAPTCHA nhưng không phải ở tất cả các điểm nhập liệu.
Nhóm thứ hai, Codex, đảm nhiệm mảng phát triển. Vai trò của họ rất rõ ràng: tạo ra các bản vá lỗi và tích hợp các tính năng chống spam mạnh mẽ vào plugin hiện có. Khối lượng công việc khổng lồ: 4.700 dòng mã mới, 138 hàm mới và các quy trình dọn dẹp mạnh mẽ để loại bỏ các tài khoản gian lận.
Mức cược cố định 20 đô la: một kỳ tích kỹ thuật
Điều đáng ngạc nhiên là tất cả công việc này được hoàn thành chỉ với gói đăng ký ChatGPT Plus “nhỏ” trị giá 20 đô la mỗi tháng. Nhà phát triển đã không chọn gói Pro đắt tiền hơn, mà muốn tận dụng tối đa mọi nguồn lực AI hiện có. Việc quản lý chính xác này chắc hẳn đòi hỏi một óc phán đoán nhạy bén về tối ưu hóa để tránh bị gián đoạn giữa chừng dự án.
Hệ thống “khởi động lại” bất ngờ của Codex thậm chí còn cung cấp thêm khoảng 45 phút thời gian lập trình mỗi lần – một lợi thế quan trọng trong cuộc đua không ngừng nghỉ chống lại các cuộc tấn công mạng. Đây không phải là một kỳ tích bình thường; đó là sự quản lý tài nguyên kỹ thuật số thông minh và hiệu quả!
Các công cụ được thiết kế riêng cho việc vệ sinh và bảo mật lâu dài.
Plugin này đã được nâng cấp với ba tính năng chính. Thứ nhất, tín hiệu phát hiện thư rác được cải thiện để ngăn chặn mọi thủ đoạn gian lận. Thứ hai, CAPTCHA được mở rộng bao gồm tất cả các điểm truy cập có thể tạo ra tài khoản bị hack, dù hiển thị hay ẩn – bao gồm REST API, admin-ajax và XML-RPC.
Cuối cùng, một giao diện dọn dẹp hàng loạt đã được triển khai. Được lập trình để phân tích và loại bỏ các tài khoản gian lận theo lô, nó giúp truy cập bảng điều khiển dễ dàng hơn và dọn dẹp dần dần. Sau lần dọn dẹp ban đầu, 15.069 tài khoản đã bị xóa trong số 39.314 tài khoản được phát hiện, với gần 275.000 bản ghi siêu dữ liệu bị loại bỏ.
Một cuối tuần marathon để cứu một máy chủ đang trên bờ vực sụp đổ.
Bạn không thể dọn sạch một cơ sở dữ liệu đầy thư rác trong hai giờ. Mỗi bài kiểm tra mất hai giờ, với nhu cầu liên tục đánh giá lại mã. Một số lỗi của AI đòi hỏi phải điều chỉnh nhanh chóng. Nhưng điều quan trọng nhất—sự hợp tác giữa con người và máy móc—đã biến một cuộc khủng hoảng sắp xảy ra thành một chiến thắng hữu hình.
Ngoài các khía cạnh kỹ thuật, cuối tuần căng thẳng này cũng cho thấy tầm quan trọng của việc giám sát chủ động. Không có trí tuệ nhân tạo nào có thể thay thế con mắt của chuyên gia, đặc biệt khi sai sót nhỏ nhất cũng có thể gây thiệt hại lớn. Sự hợp tác giữa kỹ thuật và con người đã giúp khôi phục sự ổn định của trang web và trấn an nhà cung cấp dịch vụ lưu trữ.
Nguồn: www.zdnet.fr

Comments
Leave a comment