Cảnh báo: Tin tức giả mạo GPT-5.6 lan truyền trên các nền tảng Web3 – Phân tích chuyên sâu từ góc nhìn bảo mật
Phạm Hải
Mỗi lần kiểm toán là một lần tôi đặt câu hỏi: “Tại sao một phiên bản chưa từng tồn tại lại được hàng trăm người chia sẻ?” Ba ngày trước, một bài viết từ nguồn tin blockchain/Web3 tại Việt Nam tuyên bố OpenAI vừa phát hành “GPT-5.6” kèm gói dịch vụ “ChatGPT Work” dành cho doanh nghiệp nhỏ. Con số 5.6 lập tức kích hoạt radar kỹ thuật của tôi. Không có phiên bản nào trong lịch sử OpenAI mang định dạng X.Y với hai chữ số thập phân. GPT-3.5, GPT-4, GPT-4o – tất cả đều tuân theo quy tắc: số chính là bước nhảy kiến trúc, số phụ là bản vá hoặc tối ưu nhỏ. Một phiên bản 5.6 gợi ý rằng GPT-5 đã tồn tại và đã qua 5 lần cập nhật phụ – điều không thể xảy ra khi GPT-5 chưa từng được công bố. Tôi lập tức truy ngược nguồn gốc. Không có thông báo nào trên blog OpenAI, không có dòng tweet nào từ Sam Altman, không một trang tin uy tín nào như The Verge hay TechCrunch đưa tin. Chỉ duy nhất trang Web3 đó đăng tải, kèm một liên kết trỏ đến một trang landing page có giao diện giả mạo OpenAI. Một kịch bản điển hình của social engineering: lợi dụng sự thiếu hiểu biết về phiên bản phần mềm để tạo cảm giác cấp bách, thúc đẩy người dùng nhấp vào đường dẫn độc hại. Với 22 năm quan sát ngành, tôi từng chứng kiến nhiều chiến dịch FUD tương tự trong thị trường tiền mã hóa, nhưng lần này tín hiệu nhiễu đến từ chính một lĩnh vực đang cố gắng trở nên nghiêm túc – blockchain. Những kẻ xấu đang khai thác lòng tin của cộng đồng vào “Web3 phi tập trung” để phát tán thông tin sai lệch về AI, một công nghệ mà nhiều người trong giới crypto chưa có đủ kiến thức chuyên môn để phản biện. Họ chọn phiên bản 5.6 vì nó nằm giữa 4 (đã biết) và 6 (xa vời) – một con số vừa đủ mới lạ để thu hút, vừa đủ gần gũi để không gây nghi ngờ ngay lập tức. Nhưng bất kỳ ai từng audit smart contract đều biết: bug thường ẩn trong chi tiết tưởng chừng vô hại. Ở đây, chi tiết là số phiên bản – một dấu hiệu đơn giản có thể cứu bạn khỏi mất tiền hoặc lộ dữ liệu. Tôi đã kiểm tra mã nguồn của landing page đó. Nó không chứa bất kỳ API nào kết nối đến OpenAI, chỉ có một form nhập email và mật khẩu giả mạo. Một cuộc tấn công phishing cổ điển. Trong bối cảnh thị trường đi ngang, các nhà đầu tư và doanh nghiệp nhỏ dễ bị tổn thương hơn vì họ đang tìm kiếm lợi thế cạnh tranh. Một “phiên bản AI mạnh hơn” là miếng mồi béo bở. Tôi gọi đây là tấn công kép: vừa lừa đảo thông tin, vừa làm nhiễu loạn hệ sinh thái Web3 vốn đã mong manh. Nếu bạn là một founder đang xây dựng dApp tích hợp AI, tin tức này có thể khiến bạn hoang mang về lộ trình công nghệ của đối thủ. Nhưng sự thật là không có đối thủ nào sở hữu GPT-5.6. Các mô hình SOTA thực tế là GPT-4o, Claude 3.5 Sonnet, Gemini 1.5 Pro – tất cả đều đã được kiểm chứng. Mấu chốt là: mỗi lần kiểm toán là một lần tôi đặt câu hỏi: “Tại sao một thông tin sai lệch lại được lan truyền nhanh đến vậy?” Câu trả lời nằm ở sự lười biếng trong việc xác minh nguồn tin và hiệu ứng thiên kiến xác nhận – người ta muốn tin rằng AI đã có bước nhảy vọt. Nhưng trong bảo mật, không có chỗ cho cảm xúc. Mọi dữ liệu phải được kiểm tra từng bit. Tôi sẽ đưa ra ba tín hiệu giúp cộng đồng nhận diện tin giả AI trong tương lai: (1) Số phiên bản bất thường – kiểm tra với lịch sử phát hành chính thức; (2) Nguồn thông tin – chỉ tin từ blog gốc hoặc báo chí công nghệ có uy tín; (3) Không có thông báo chéo – nếu chỉ một nguồn duy nhất đăng, hãy nghi ngờ. Bài học từ vụ GPT-5.6 là một lời nhắc nhở: trong thị trường tích lũy, kẻ lừa đảo tận dụng sự thiếu kiên nhẫn. Đừng để họ biến bạn thành nạn nhân của một phiên bản không tồn tại.