Không ai đánh cắp khóa. Chính chiếc két đã chia sẻ chúng.
Một CVE trong Bitwarden tự lưu trữ cho phép thành viên có quyền hạn thấp mang đi toàn bộ khóa két của tổ chức. Mật mã không hề thất bại. Một két có thể trao khóa cho người mới thì có thể bị đánh lừa để làm điều đó.
Một thành viên có quyền hạn thấp trong nhóm của bạn có thể mang đi toàn bộ khóa két của cả tổ chức. Không phải một tài khoản dùng chung. Mà chính các khóa đó.
Đó là CVE-2026-60104, được công bố trong tuần này trên Bitwarden Server tự lưu trữ [1]. Một proof-of-concept hoạt động được công khai, và các đội ứng cứu quốc gia tại Ý và Bỉ đều phát cảnh báo [2][3]. Bản vá được phát hành nhanh, trong phiên bản 2026.6.0, và khách hàng dùng dịch vụ đám mây của @Bitwarden không hề bị ảnh hưởng. Nếu bạn tự chạy máy chủ, vá ngay hôm nay.
Bản vá là phần dễ. Thiết kế bên dưới nó mới là câu chuyện.
Lỗ hổng nằm trong một tính năng gọi là Trusted Device Enrollment. TDE tồn tại vì một lý do thực sự chính đáng: nó cho phép ai đó đăng nhập trên một chiếc máy tính xách tay mới mà không phải gõ lại mật khẩu chính. Một thiết bị bạn đã tin cậy, hoặc một quản trị viên, phê duyệt thiết bị mới, và khóa mã hóa của tài khoản được chuyển tới thiết bị đó. Tiện lợi. Thậm chí còn dễ chịu, với một nhóm mỗi tuần lại tiếp nhận người mới.
Giờ hãy đọc lại điều đó. Khóa mã hóa của tài khoản được chuyển giao. Toàn bộ tính năng dựa trên một giả định duy nhất: một khóa két có thể được trao từ bên này sang bên khác khi bên có thẩm quyền phê duyệt. CVE-2026-60104 là điều xảy ra khi một thành viên có quyền hạn thấp bước tới luồng phê duyệt đó và yêu cầu những khóa vốn không thuộc về họ. Mật mã không hề thất bại. Hệ thống làm đúng những gì nó được thiết kế để làm. Nó chia sẻ.
@Bitwarden không hề cẩu thả ở đây. Họ phát hành bản vá trong vòng một ngày và người dùng do họ quản lý không hề cảm nhận được điều gì. Bài học khó hơn một lỗi phần mềm: khoảnh khắc một khóa có thể được ký gửi theo thiết kế, sẽ tồn tại một đường đi để đánh lừa bên ký gửi. Mọi quy trình phê duyệt đều là bề mặt tấn công, vì mọi quy trình phê duyệt, theo định nghĩa, là một cách chuyển khóa cho một người mới.
Vì vậy chúng tôi xây dựng trên giả định ngược lại.
Trong Clavitor, khóa két không phải là một bí mật mà máy chủ nắm giữ rồi phát ra. Nó là đầu ra của khóa phần cứng của bạn, chỉ được tạo ra khi bạn chạm vật lý vào nó. Nhà khai thác không bao giờ lưu trữ bất kỳ dạng nào của khóa đó có thể giải mã thứ gì, nên không có gì trên máy chủ để thả ra. Không có luồng phê duyệt của quản trị viên nào chuyển giao khóa két, vì không có khóa phía máy chủ để chuyển giao. Một thành viên không thể yêu cầu két của thành viên khác, vì không có đường yêu cầu nào kết thúc bằng một khóa. Mỗi lần mở khóa được gắn với thiết bị đã thực hiện và được ghi vào nhật ký kiểm toán kèm danh tính người thực hiện.
Nói thẳng: bạn vẫn có thể thêm thiết bị thứ hai. Khi làm vậy, khóa được đóng gói lại cho khóa phần cứng mới đó. Nhưng điều đó cần một cú chạm vào chiếc khóa bạn đang giữ, chứ không phải một phê duyệt mà người lạ có thể thuyết phục biểu mẫu yêu cầu cấp. Khóa không bao giờ nằm ở nơi một quy trình có thể đem cho.
Đó là toàn bộ sự khác biệt. Một két có thể chuyển giao khóa thì có thể bị thuyết phục để chuyển giao nó cho nhầm người. Một két chỉ mở cho phần cứng trong tay bạn thì không có gì để chuyển giao.
Chúng tôi đã viết ra danh sách ngắn những điều một công cụ thông tin xác thực không bao giờ nên làm. Giữ một khóa mà có thể bị yêu cầu trao ra nằm gần đầu danh sách đó. [4]
Clavitor (@clavitorai) là két lưu trữ thông tin xác thực được xây dựng cho AI agent, và để chống lại chính chúng. clavitor.ai
---
Nguồn tham khảo
CVE-2026-60104, hồ sơ trên National Vulnerability Database. Lỗi bỏ qua xác thực trên Bitwarden Server tự lưu trữ, được khắc phục trong 2026.6.0. [1]
CSIRT Italia (@csirt_it), cảnh báo kỹ thuật: PoC công khai cho CVE-2026-60104, được phân loại là Security Restrictions Bypass và Information Leakage. [2]
Centre for Cybersecurity Belgium (@CCBalert), cảnh báo: lỗi bỏ qua xác thực cho phép thành viên có quyền hạn thấp trong tổ chức đánh cắp két của người dùng khác, CVSS 9.3, cần cập nhật lên v2026.6.0+. [3]
The Ten Rules of Credential Management (@clavitorai). [4]