7268
AI tiến hành chiến dịch tấn công mạng đầu tiên trên thế giới: 90% hoạt động hoàn toàn tự động
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

AI tiến hành chiến dịch tấn công mạng đầu tiên trên thế giới: 90% hoạt động hoàn toàn tự động

Thế giới an ninh mạng vừa chứng kiến một bước ngoặt đáng lo ngại: Anthropic – công ty phát triển mô hình Claude – công bố chi tiết về chiến dịch gián điệp mạng đầu tiên do AI tự động điều phối gần như hoàn toàn không cần sự can thiệp đáng kể của con người.

Ảnh minh họa. Cybe Security Dive
Ảnh minh họa. Cyber Security Dive

AI tự động hóa gần như toàn bộ quy trình tấn công

Theo báo cáo, nhóm tin tặc đã sử dụng trợ lý ảo Claude và công cụ lập trình Claude Code để tự động hóa phần lớn các giai đoạn trong một chiến dịch tấn công mạng nhắm vào khoảng 30 tổ chức toàn cầu thuộc nhiều lĩnh vực quan trọng như công nghệ, tài chính, sản xuất hóa chất và một số cơ quan chính phủ.

Dù chỉ một số ít vụ xâm nhập thành công, mức độ tự động hóa mới là điều khiến giới chuyên môn báo động. Claude được sử dụng để thực hiện 80–90% toàn bộ quy trình, từ quét mạng, viết mã khai thác lỗ hổng, thu thập dữ liệu đến đóng gói thông tin đánh cắp.

Tin tặc chỉ can thiệp ở vài “điểm ra quyết định” (khoảng 4–6 lần trong mỗi chiến dịch), còn lại toàn bộ hoạt động do các vòng lặp AI tự vận hành, với hàng nghìn yêu cầu mỗi giây – tốc độ không hacker nào có thể đạt được.

Tấn công dựa trên jailbreaking và kỹ thuật xã hội

Để biến một mô hình AI có cơ chế bảo vệ thành vũ khí tấn công mạng, tội phạm mạng đã sử dụng kết hợp kỹ thuật jailbreaking (kỹ thuật “vượt rào” bảo vệ của AI và kỹ thuật xã hội (social engineering) lừa đảo AI.

Các lời nhắc độc hại được chia nhỏ thành những yêu cầu có vẻ vô hại, đồng thời mô tả nhiệm vụ như các bài kiểm tra thâm nhập hợp pháp. Thậm chí, hệ thống còn bị thuyết phục rằng nó đang làm việc cho một công ty an ninh mạng, giúp Claude “tự tin” tiến hành các hành vi tấn công dưới vỏ bọc hoạt động đạo đức.

Chuỗi tấn công gồm nhiều giai đoạn:

Thiết lập khung tấn công: hackers chọn mục tiêu và xây dựng hệ thống tự động dựa trên Claude Code.

Trinh sát: AI quét hạ tầng của mục tiêu, xác định các cơ sở dữ liệu giá trị cao và gửi báo cáo cho kẻ vận hành.

Khai thác lỗ hổng: Claude tự phân tích, xác định và viết mã tấn công phù hợp.

Mở rộng truy cập: thu thập thông tin đăng nhập, chiếm tài khoản có đặc quyền cao, tạo cửa hậu.

Trích xuất và phân loại dữ liệu: thông tin được tổ chức lại theo giá trị tình báo.

Tổng hợp tài liệu: AI tự viết báo cáo nội bộ, tạo file chứa dữ liệu bị đánh cắp để chuẩn bị cho các hoạt động kế tiếp.

Các giai đoạn của cuộc tấn công bằng tác nhân AI
Các giai đoạn của cuộc tấn công bằng tác nhân AI. Ảnh Anthropic.

AI tấn công cũng có “ảo giác”, nhưng đáng lo là nhược điểm này đang giảm

Anthropic phát hiện hoạt động bất thường vào giữa tháng 9/2025. Trong 10 ngày điều tra, họ lần lượt đình chỉ các tài khoản liên quan, thông báo cho tổ chức bị ảnh hưởng và phối hợp với cơ quan chức năng để thu thập dữ liệu tình báo cần thiết. Công ty đồng thời triển khai hệ thống giám sát mới để phát hiện các mẫu lạm dụng tương tự.

Tuy nhiên, Claude không phải lúc nào cũng hoạt động hoàn hảo trong vai trò tác nhân tấn công: đôi khi AI “ảo giác”, ví dụ tự báo cáo đã lấy được thông tin nhạy cảm nhưng thực tế chỉ là dữ liệu công khai. Dù vậy, các chuyên gia cảnh báo rằng những hạn chế này đang thu hẹp nhanh chóng khi mô hình AI ngày càng mạnh.

Nguy cơ mới cho an ninh mạng toàn cầu

Theo đánh giá của Anthropic, rào cản triển khai các cuộc tấn công phức tạp đã giảm mạnh. Với thiết lập phù hợp, một tác nhân AI có thể thay thế công việc của cả đội hacker giàu kinh nghiệm, từ phân tích hệ thống mục tiêu đến viết mã khai thác và xử lý dữ liệu khổng lồ.

Điều này đồng nghĩa rằng những nhóm có ít kinh nghiệm hoặc hạn chế tài chính giờ cũng có thể tổ chức các chiến dịch tấn công quy mô lớn – một xu hướng “dân chủ hóa tấn công mạng” mà trước đây khó có thể tưởng tượng.

An Lâm
(Theo 
Cyber Security Dive)

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.