Các nhà nghiên cứu bảo mật tại Hunt.io đã xác định một chiến dịch tấn công mạng nói tiếng Trung sử dụng các tác nhân AI để tự động hóa các cuộc tấn công nhằm vào các cơ quan chính phủ, tổ chức giáo dục và các tổ chức công nghiệp trên nhiều quốc gia châu Á. Phát hiện này bổ sung vào một lượng bằng chứng ngày càng tăng cho thấy các tác nhân đe dọa không còn chỉ thử nghiệm với trí tuệ nhân tạo, mà đang vận hành hóa nó, sử dụng các tác nhân tự động để xử lý các nhiệm vụ từng đòi hỏi đội ngũ chuyên gia lành nghề làm việc suốt ngày đêm.

Những Gì Hunt.io Phát Hiện

Theo nghiên cứu của Hunt.io, chiến dịch này liên quan đến các tác nhân AI tự động hóa một phần quy trình tấn công nhằm vào các mục tiêu trải rộng trên nhiều quốc gia trong khu vực. Các nạn nhân thuộc ba lĩnh vực riêng biệt: cơ quan chính phủ, tổ chức giáo dục và tổ chức công nghiệp, cho thấy các nhà điều hành đang triển khai lưới rộng thay vì tập trung vào một mục tiêu giá trị cao duy nhất. Việc sử dụng các tác nhân AI để tự động hóa các cuộc tấn công mạng đánh dấu sự chuyển dịch từ AI như một công cụ hỗ trợ sang AI như một người tham gia tích cực vào chính quá trình xâm nhập, xử lý các bước lặp đi lặp lại hoặc tốn thời gian mà các nhà điều hành con người trước đây phải thực hiện thủ công.

Đây không phải là lần đầu tiên các nhà nghiên cứu chỉ ra các nhóm nói tiếng Trung dựa vào AI để mở rộng quy mô hoạt động. Các báo cáo trước đó đã phát hiện rằng tin tặc Trung Quốc tăng gấp đôi khối lượng tấn công bằng DeepSeek AI, chuyển giao việc trinh sát và phát triển mã độc cho mô hình để di chuyển nhanh hơn so với các phương pháp thủ công. Riêng biệt, các nhà điều tra đã truy vết một cuộc tấn công vào chính phủ Đài Loan có sử dụng các công cụ AI mã nguồn mở, một trong những trường hợp được ghi nhận sớm nhất mà một hệ thống AI đảm nhiệm một phần đáng kể của quá trình xâm nhập từ đầu đến cuối. Các phát hiện của Hunt.io cũng nằm trong khuôn mẫu tương tự: các tác nhân AI giảm bớt khối lượng công việc thủ công cần thiết để vận hành một chiến dịch đa quốc gia.

Tại Sao Các Tác Nhân AI Thay Đổi Cách Tính Toán Về Quyền Riêng Tư

Đối với chính phủ, trường học và các nhà điều hành công nghiệp, sức hấp dẫn của việc tấn công mạng có hỗ trợ AI đối với kẻ tấn công là rõ ràng: tự động hóa giảm chi phí quét tìm lỗ hổng, soạn nội dung lừa đảo và thăm dò mạng lưới trên nhiều mục tiêu cùng lúc. Hiệu quả đó có những hậu quả trực tiếp về quyền riêng tư. Hệ thống chính phủ thường lưu trữ hồ sơ công dân, thông tin thuế và giấy tờ tùy thân. Các tổ chức giáo dục lưu trữ dữ liệu sinh viên và nhân viên, bao gồm hỗ trợ tài chính và hồ sơ y tế. Các mục tiêu công nghiệp có thể nắm giữ tài sản trí tuệ, dữ liệu chuỗi cung ứng và các chi tiết vận hành có thể lan truyền ra ngoài tới các đối tác và khách hàng nếu bị lộ.

Khi các tác nhân AI tự động hóa giai đoạn đầu của một cuộc tấn công, người phòng thủ mất đi một phần khoảng thời gian trễ tự nhiên vốn tồn tại giữa trinh sát và khai thác. Các chiến dịch có thể được triển khai đồng thời nhằm vào nhiều mục tiêu hơn, và dấu vết con người từng khiến một số kiểu tấn công có thể bị phát hiện—lỗi gõ phím không nhất quán trong email lừa đảo, độ trễ giữa quét và theo dõi—trở nên khó nhận diện hơn. Điều này phản ánh xu hướng rộng hơn của việc AI được sử dụng để khiến hoạt động độc hại trông bình thường hơn và khó bị gắn cờ hơn. Các báo cáo về mã độc hiện được lắp ráp trực tiếp trong trình duyệt, với thương hiệu ChatGPT bị lạm dụng làm vỏ bọc cho thấy các kẻ tấn công cũng đang khai thác uy tín của các thương hiệu AI nổi tiếng để qua mặt sự nghi ngờ của người dùng, không chỉ tự động hóa khía cạnh kỹ thuật của một vụ xâm nhập.

Cũng đáng lưu ý rằng các chiến dịch do AI điều khiển không giới hạn ở các mục tiêu hạ tầng. Các hoạt động liên quan đến Trung Quốc cũng đã riêng biệt bị liên kết với các nỗ lực gián điệp nhằm vào nhà báo và nhà hoạt động, một lời nhắc nhở rằng các công cụ và kỹ thuật được sử dụng nhằm vào các tổ chức cũng có thể dễ dàng được chĩa vào các cá nhân có công việc bị coi là bất tiện.

Điều Này Có Ý Nghĩa Gì Đối Với Bạn

Nếu bạn làm việc cho hoặc tương tác với một cơ quan chính phủ, trường học hoặc tổ chức công nghiệp trong khu vực được Hunt.io nêu ra, chiến dịch này là một tín hiệu để thắt chặt các biện pháp cơ bản thay vì hoảng loạn. Các tác nhân AI là yếu tố nhân lực tấn công cho kẻ xấu, nhưng chúng vẫn dựa vào các điểm xâm nhập quen thuộc: phần mềm chưa vá lỗi, thông tin đăng nhập yếu và nhân viên nhấp vào các tin nhắn có vẻ thuyết phục nhưng lừa đảo. Khác biệt lúc này nằm ở quy mô và tốc độ, không nhất thiết ở độ tinh vi của các chiến thuật bên dưới.

Đối với người dùng hàng ngày, thông điệp thực tế là các nỗ lực lừa đảo và kỹ thuật xã hội có khả năng trở nên thường xuyên hơn và được cá nhân hóa tốt hơn, vì các tác nhân AI có thể tạo và kiểm tra các biến thể nhanh hơn nhiều so với con người. Điều đó khiến việc duy trì các thói quen bảo mật cơ bản trở nên quan trọng hơn, chứ không kém đi.

Các Biện Pháp Hành Động Cụ Thể

  • Giữ phần mềm và hệ điều hành luôn được vá lỗi, vì các công cụ quét tự động tìm kiếm các lỗ hổng đã biết chưa được vá trước tiên.
  • Sử dụng xác thực đa yếu tố trên mọi tài khoản liên quan đến hệ thống chính phủ, giáo dục hoặc công nghiệp, vì các cuộc tấn công thông tin đăng nhập tự động đang ngày càng nhanh hơn.
  • Xử lý các email hoặc tin nhắn bất ngờ với sự thận trọng cao hơn, ngay cả khi chất lượng văn bản trông trau chuốt, vì nội dung lừa đảo do AI tạo ra thường đọc rất thuyết phục.
  • Các tổ chức nên theo dõi các mẫu hoạt động tự động bất thường, chẳng hạn như các lần đăng nhập lặp lại nhanh chóng hoặc hành vi quét, có thể chỉ ra một tác nhân AI đang thăm dò mạng lưới thay vì một nhà điều hành con người.

Các phát hiện của Hunt.io là một lời nhắc nhở nữa rằng các tác nhân AI đang định hình lại cả hai phía của phương trình an ninh. Việc cập nhật thông tin về cách các chiến dịch này vận hành, và tuân theo các thói quen bảo mật đơn giản, vẫn là biện pháp phòng thủ đáng tin cậy nhất khi các mối đe dọa tự động tiếp tục phát triển.