Khi AI tạo sinh trở thành biểu tượng của năng suất, vụ hacker lợi dụng Claude xâm nhập hệ thống chính phủ Mexico, lấy cắp 150GB dữ liệu nhạy cảm đã cảnh báo toàn cầu về an ninh mạng: Hiệu ứng hai mặt của AI đang thúc đẩy kỷ nguyên mới của các cuộc tấn công mạng.
(Trước đó: Phỏng vấn xin việc hóa ra là bẫy hacker Bắc Triều Tiên! PurpleBravo xâm nhập hơn 3.100 địa chỉ IP, các công ty AI và tiền mã hóa trở thành mục tiêu lớn nhất)
(Bổ sung: Không ngạc nhiên! Hacker Bắc Triều Tiên bắt đầu dùng AI lừa đảo, chat phishing trên các nền tảng như LinkedIn để trộm tiền mã hóa)
Mục lục bài viết
Toggle
Theo báo cáo của Bloomberg, một hacker đã sử dụng công cụ trí tuệ nhân tạo tạo sinh để xâm nhập thành công vào nhiều hệ thống chính phủ Mexico, lấy cắp tới 150GB dữ liệu nhạy cảm. Sự kiện này do tổ chức nghiên cứu an ninh mạng Gambit Security tiết lộ, đã gây chấn động giới an ninh mạng quốc tế, đồng thời cảnh báo về việc lạm dụng công nghệ AI.
Vụ việc không chỉ thể hiện khả năng mạnh mẽ của AI tạo sinh về mặt kỹ thuật, mà còn nhấn mạnh tính “hai mặt” của nó: vừa nâng cao hiệu quả, năng suất, vừa có thể trở thành chất xúc tác cho tội phạm mạng.
Theo phân tích của các nhà nghiên cứu Gambit Security, kẻ tấn công không hoàn toàn dựa vào việc viết mã độc thủ công truyền thống, mà chủ yếu nhờ Claude hỗ trợ thực hiện toàn bộ quá trình tấn công.
Đầu tiên, hacker sử dụng các lệnh “jailbreak” (bẻ khóa) lặp đi lặp lại để vượt qua các giới hạn an toàn ban đầu của Claude, khiến nó có thể sinh ra các nội dung liên quan đến tấn công bị cấm trước đó.
Sau khi vượt qua giới hạn, AI được dùng trong nhiều bước then chốt, bao gồm:
Toàn bộ quy trình tấn công trở nên tự động hóa cao, giúp rút ngắn đáng kể thời gian thực hiện và nâng cao tỷ lệ thành công so với các phương pháp truyền thống vốn đòi hỏi nhiều thời gian và kỹ năng chuyên môn. Cuối cùng, hacker đã thành công lấy cắp tổng cộng 150GB dữ liệu nhạy cảm từ nhiều cơ quan chính phủ Mexico.
Vụ việc ảnh hưởng đến nhiều bộ ngành chính phủ, dữ liệu bị rò rỉ có tính nhạy cảm cao và giá trị lớn, gồm thông tin cá nhân người nộp thuế, hồ sơ thuế và dữ liệu đăng ký cử tri. Những dữ liệu này nếu bị lợi dụng có thể gây ra các vấn đề như trộm danh tính, lừa đảo tài chính, thậm chí ảnh hưởng đến tính công bằng của các cuộc bầu cử.
Hiện chưa có bằng chứng cho thấy các dữ liệu này đã bị bán công khai hoặc sử dụng vào mục đích khác, nhưng chính phủ Mexico và cộng đồng an ninh mạng quốc tế đã nâng cao cảnh giác, bắt đầu điều tra và triển khai các biện pháp phòng ngừa tiếp theo.
Vụ việc này không phải là trường hợp duy nhất, mà là một trong những ví dụ mới nhất về việc công cụ AI tạo sinh bị “vũ khí hóa”. Trước đây, hacker phải tự nghiên cứu lỗ hổng, viết mã, đòi hỏi trình độ cao; nhưng giờ đây, nhờ các mô hình ngôn ngữ mạnh mẽ, ngay cả những kẻ tấn công có kỹ năng hạn chế cũng có thể nhanh chóng tạo ra các công cụ tấn công chuyên nghiệp.
Các nghiên cứu cho thấy AI không chỉ giúp phát hiện điểm yếu của hệ thống, mà còn có thể lập kế hoạch tấn công và tối ưu hóa chiến lược, làm quy mô và hiệu quả của tội phạm mạng cùng tăng lên.
Trong tương lai, các chính phủ, doanh nghiệp và nhà phát triển AI chắc chắn sẽ cần hợp tác chặt chẽ hơn nữa để tăng cường an toàn mô hình, giám sát hành vi sử dụng bất thường, đồng thời nâng cao năng lực phòng thủ an ninh mạng toàn diện, nhằm giữ vững biên giới số trong kỷ nguyên AI.