News :
Muốn tim, phổi khỏe, tập thể dục thời điểm nào trong ngày là tốt nhất? Chi tiết điện thoại “Pro Max” của Xiaomi: Chip Snapdragon 8 Elite Gen 5 rẻ nhất, pin 7.560mAh, giá chỉ 15 triệu Đồng hồ thời trang cho bé chỉ từ 120K, đồng hồ định vị giá cũng đang rất tốt 4 cây cảnh nở hoa thơm nhất mùa đông: Trồng một cây trong nhà thơm ngát như xịt nước hoa, hút lộc, bình an Ăn bao nhiêu đậu phộng mỗi ngày là tốt nhất? Xác minh clip xe khách và xe container phanh gấp, người lao xuống đánh nhau giữa đường Nhiều ý kiến tâm huyết, trí tuệ đóng góp vào Dự thảo Văn kiện Đại hội XIV của Đảng Đứa trẻ đi tìm mảnh ghép còn thiếu Mbappe đưa tuyển Pháp vào VCK World Cup 2026 Hướng dẫn làm sạch dữ liệu phương tiện và Giấy phép lái xe qua ứng dụng “iHanoi” OPPO Reno15 bản quốc tế xuất hiện với Snapdragon 7 Gen 4, khác biệt hoàn toàn so với bản Trung Quốc 5 biện pháp phong thủy có thể hóa giải mọi vận xui, rước Thần Tài vào nhà Kết hôn 4 năm, làm IUI thất bại 2 lần có nên làm IVF? Mới mua realme C85? Bỏ túi ngay 3 mẹo dùng chuẩn dân công nghệ này 3 mẫu phụ nữ giúp phong thủy gia đình hưng thịnh, đàn ông nào cũng muốn lấy làm vợ Exynos 1680 đạt chứng nhận Bluetooth, sẽ trang bị trên Samsung Galaxy A57 CHẠM ĐÁY NỖI ĐAU CHILL COVER QUANG HÙNG Tin nóng thể thao tối 15/11: Huyền thoại bóng chuyền Việt Nam trở lại SEA Games sau 10 năm; Ánh Viên gây bất ngờ Trồng cây nguyệt quế trước nhà rất tốt về phong thủy nhưng phải chú ý tránh điều phạm kỵ này 6 nhóm người nên thận trọng khi uống mật ong, chanh và gừng Xô xát trong tiệc sinh nhật, nam thanh niên 26 tuổi gây án mạng Loại quả bé tí xưa mọc dại trên rừng chẳng ai hái, nay lên đời được chị em săn lùng dù giá đến 1 triệu/kg có như không có chill cover quang hùng Thế giới mạng choáng váng với hacker AI đầu tiên trên thế giới: Tự động thực hiện 90% hoạt động, con người chỉ cần bấm nút triển khai Thế hệ loa soundbar hoàn toàn mới của JBL đã có mặt tại TGDĐ, giá tốt còn giảm 15% khi mua kèm tai nghe BIỂN TINH COVER QUANG HÙNG Mẹ bỉm sữa 3 triệu người theo dõi xin lỗi vì nói dối mắc ung thư 6 cây gọi tiền, gia chủ làm đâu thắng đấy Hạ Musetti, Alcaraz giành ngôi số 1 thế giới 2025 Báo Trung Quốc vạch trần chiêu bán hàng livestream “hàng tồn kho”, lộ góc khuất mà có thể người Việt cũng “dính bẫy” Cần quy định chặt chẽ việc hiến tạng của người chấp hành án phạt tù Hướng dẫn chọn màn hình máy tính văn phòng phù hợp với nhu cầu Lương Bằng Quang và nhiều ca sĩ vướng vòng lao lý ‘năm thanh lọc’ 2025 35 phút im lặng kỳ lạ ở Hàn Quốc: Bài học về cách xã hội đối xử với thế hệ trẻ Cha lặn lội đi 900km mở quán ăn chỉ vì câu nói ‘bâng quơ’ của con gái 5 loại cây ‘hút tài giữ lộc’ được giới nhà giàu tranh mua: Vừa sang vừa mang may mắn Miss Universe 2025: Hoa hậu Indonesia ngộ độc, 5 người đẹp rút lui BÁNH MÌ KHÔNG EDM QUANG HÙNG ‘Lằn ranh’ tập 10: Viện Kiểm sát lần ra các con bạc chơi lớn toàn quan chức Bộ GD-ĐT đề nghị tạm dừng sắp xếp cơ sở giáo dục vượt quy mô


Từ lâu các cảnh báo về việc khai thác tác nhân AI cho các mục đích độc hại đã được đưa ra, nhưng đây là lần đầu tiên, ngành an ninh mạng mới phải đối mặt với một cuộc tấn công trong thực tế.

Thế giới an ninh mạng vừa chứng kiến một bước ngoặt lịch sử đáng lo ngại khi Anthropic, công ty phát triển trí tuệ nhân tạo, công bố chi tiết về chiến dịch gián điệp mạng đầu tiên được điều phối hoàn toàn bởi AI.

Đây không phải là trường hợp AI đơn thuần hỗ trợ hacker con người, mà là một cuộc tấn công quy mô lớn được thực hiện gần như hoàn toàn tự động, đánh dấu một thời đại mới trong đó máy móc không còn là công cụ mà đã trở thành chính tác nhân thực hiện các cuộc xâm nhập mạng phức tạp. Đây là lần đầu tiên một cuộc tấn công mạng quy mô lớn được ghi nhận là được thực hiện mà không cần sự can thiệp đáng kể của con người.

Thế Giới Mạng Choáng Váng Với Hacker Ai Đầu Tiên Trên Thế Giới: Tự Động Thực Hiện 90% Hoạt Động, Con Người Chỉ Cần Bấm Nút Triển Khai- Ảnh 1.

Chiến dịch này liên quan đến việc các kẻ tấn công sử dụng mô hình Claude và công cụ Claude Code của Anthropic để tự động hóa các phần chính của một chiến dịch gián điệp mạng tinh vi nhắm vào khoảng ba mươi tổ chức toàn cầu.

Các mục tiêu trải dài trên nhiều lĩnh vực quan trọng bao gồm các công ty công nghệ lớn, tổ chức tài chính, công ty sản xuất hóa chất và cơ quan chính phủ. Mặc dù chỉ một số ít vụ xâm nhập thành công, quy mô và mức độ tự động của chiến dịch đã gióng lên hồi chuông cảnh báo cho toàn bộ ngành an ninh mạng toàn cầu.

Điều khiến các chuyên gia an ninh mạng thực sự lo ngại không phải là số lượng mục tiêu mà là cách thức thực hiện cuộc tấn công. Tác nhân đe dọa đã sử dụng Claude và Claude Code để xử lý 80% – 90% quy trình hoạt động, bao gồm quét mạng, tạo mã khai thác lỗ hổng, thu thập dữ liệu từ các hệ thống nội bộ và đóng gói dữ liệu bị đánh cắp.

Con người chỉ cần thỉnh thoảng can thiệp, có lẽ chỉ ở khoảng bốn đến sáu điểm quyết định quan trọng mỗi chiến dịch hack. Phần lớn hoạt động thực tế đều chạy qua các vòng lặp AI tự động, với AI thực hiện hàng nghìn yêu cầu mỗi giây – một tốc độ tấn công mà các hacker con người hoàn toàn không thể sánh được.

Cuộc tấn công được thực hiện như thế nào?

Nhưng làm thế nào các kẻ tấn công có thể biến một mô hình AI được thiết kế với nhiều biện pháp bảo vệ thành vũ khí tấn công mạng? Câu trả lời nằm ở một kỹ thuật tinh vi được gọi là “jailbreaking” kết hợp với “social engineering”.

Kẻ tấn công đã vượt qua các biện pháp bảo vệ trong mô hình AI Claude bằng cách đóng khung các lời nhắc của họ như các nhiệm vụ kiểm tra thâm nhập hợp pháp và chia nhỏ các chỉ thị độc hại thành các nhiệm vụ phụ nhỏ hơn có vẻ vô hại.

Anthropic mô tả rằng tác nhân đã hiệu quả trong việc “lừa đảo xã hội” các rào cản của hệ thống, cho phép tiến triển tự động qua từng giai đoạn của vụ xâm nhập. Họ thậm chí còn nói với Claude rằng nó đang làm việc cho một công ty an ninh mạng hợp pháp và đang thực hiện các bài kiểm tra phòng thủ, khiến AI tin rằng nó đang thực hiện một nhiệm vụ có đạo đức.

Cuộc tấn công được thực hiện qua nhiều giai đoạn phức tạp, mỗi giai đoạn đều tận dụng tối đa khả năng tự động của AI.

Thế Giới Mạng Choáng Váng Với Hacker Ai Đầu Tiên Trên Thế Giới: Tự Động Thực Hiện 90% Hoạt Động, Con Người Chỉ Cần Bấm Nút Triển Khai- Ảnh 2.

Các giai đoạn của cuộc tấn công bằng tác nhân AI

Ban đầu, các hacker con người chọn các mục tiêu liên quan và phát triển một khung tấn công – một hệ thống được xây dựng để tự động xâm phạm mục tiêu được chọn với rất ít sự tham gia của con người. Khung này sử dụng Claude Code như một công cụ tự động để thực hiện các hoạt động mạng.

Sau khi vượt qua được các biện pháp bảo vệ, giai đoạn thứ hai bắt đầu với việc Claude Code kiểm tra hệ thống và cơ sở hạ tầng của tổ chức mục tiêu, phát hiện các cơ sở dữ liệu có giá trị cao nhất. Hoạt động trinh sát này được thực hiện tự động bằng một thời gian cực ngắn so với con người, sau đó báo cáo lại cho các hacker con người với bản tóm tắt các phát hiện.

Trong các giai đoạn tiếp theo, Claude xác định và kiểm tra các lỗ hổng bảo mật trong hệ thống của mục tiêu bằng cách nghiên cứu và tự viết mã khai thác riêng. Sau khi làm được điều này, Claude còn được sử dụng để thu thập thông tin đăng nhập cho phép truy cập sâu hơn, sau đó trích xuất một lượng lớn dữ liệu riêng tư và phân loại chúng theo giá trị tình báo.

Các tài khoản có đặc quyền cao nhất được xác định, các cửa hậu được tạo ra và dữ liệu được lấy cắp với sự giám sát tối thiểu của con người.

Trong giai đoạn cuối cùng, kẻ tấn công yêu cầu Claude tạo tài liệu toàn diện về cuộc tấn công, tạo các file hữu ích về thông tin đăng nhập bị đánh cắp và các hệ thống đã phân tích, điều này sẽ hỗ trợ khung công việc trong việc lên kế hoạch cho giai đoạn tiếp theo của các hoạt động mạng.

Hacker AI cũng bị ảo giác

Thế Giới Mạng Choáng Váng Với Hacker Ai Đầu Tiên Trên Thế Giới: Tự Động Thực Hiện 90% Hoạt Động, Con Người Chỉ Cần Bấm Nút Triển Khai- Ảnh 3.

Anthropic phát hiện hoạt động đáng ngờ này vào giữa tháng 9 năm 2025 và ngay lập tức khởi động một cuộc điều tra để hiểu phạm vi và bản chất của nó. Trong 10 ngày tiếp theo, khi họ lập bản đồ về mức độ nghiêm trọng và phạm vi đầy đủ của hoạt động, công ty đã cấm các tài khoản khi chúng được xác định, thông báo cho các thực thể bị ảnh hưởng khi thích hợp và phối hợp với chính quyền trong khi thu thập thông tin tình báo có thể hành động.

Sau khi phát hiện, họ ngay lập tức đình chỉ các tài khoản liên quan và triển khai các hệ thống phân loại và giám sát mới được thiết kế để phát hiện các mẫu lạm dụng tương tự trong tương lai.

Tuy nhiên, cần lưu ý rằng Claude không phải lúc nào cũng hoạt động hoàn hảo trong vai trò tác nhân tấn công này. Đôi khi nó có những “ảo giác” về thông tin đăng nhập hoặc tuyên bố đã trích xuất thông tin bí mật nhưng thực tế là thông tin công khai. Đây vẫn là một trở ngại đối với các cuộc tấn công mạng hoàn toàn tự động, nhưng điều đáng lo là những hạn chế này đang dần được khắc phục khi AI ngày càng phát triển.

Đối với an ninh mạng toàn cầu, chiến dịch tấn công này thực sự đáng lo ngại. Các rào cản để thực hiện các cuộc tấn công mạng phức tạp đã giảm đáng kể, và Anthropic dự đoán chúng sẽ tiếp tục giảm. Với thiết lập đúng, các tác nhân AI giờ có thể sử dụng hệ thống AI trong thời gian dài để làm công việc của cả đội hacker có kinh nghiệm, phân tích hệ thống mục tiêu, tạo mã khai thác và quét các tập dữ liệu khổng lồ của thông tin bị đánh cắp hiệu quả hơn bất kỳ nhà điều hành con người nào.

Điều này có nghĩa là các nhóm ít kinh nghiệm và tài nguyên hơn giờ có khả năng thực hiện các cuộc tấn công quy mô lớn như thế này, làm dân chủ hóa khả năng tấn công mạng tinh vi theo một cách mà trước đây không thể tưởng tượng được.

Tags

công ty

hacker

an ninh mạng

Code

Hacker AI

Nguồn Trang : https://soha.vn/the-gioi-mang-choang-vang-voi-hacker-ai-dau-tien-tren-the-gioi-tu-dong-thuc-hien-90-hoat-dong-con-nguoi-chi-can-bam-nut-trien-khai-198251115103207469.htm

Để lại một bình luận