![]() |
| Khi tin tặc sử dụng AI tấn công tự động. |
Theo báo cáo của Nhóm Tình báo mối đe dọa Google (Google Threat Intelligence Group, GTIG), tội phạm mạng ngày càng sử dụng “AI tác tử” - loại AI có thể quan sát tình hình, lựa chọn hành động và gọi các công cụ cần thiết để hoàn thành nhiệm vụ.
Trước đây, tin tặc thường hỏi AI từng câu và tự thực hiện các bước tiếp theo. Hiện nay, chúng có thể giao cho AI một mục tiêu lớn, chẳng hạn tìm điểm yếu của hệ thống hoặc thu thập thông tin đăng nhập. AI sẽ tự chia nhỏ công việc, xử lý lỗi và điều chỉnh cách làm.
Tấn công nhanh và tự động hơn
Trong một vụ việc được phát hiện năm 2026, sau khi xâm nhập tài nguyên đám mây của doanh nghiệp, kẻ tấn công đã triển khai AI để xây dựng hạ tầng và tổ chức chiến dịch đánh cắp tài khoản trong chưa đầy sáu giờ. Khi gặp lỗi, hệ thống tự sửa quy trình và thay đổi địa chỉ IP để tiếp tục hoạt động. AI hiện có thể hỗ trợ gần như toàn bộ quá trình tấn công:
- Tìm kiếm thông tin về mục tiêu;
- Soạn email và xây dựng website lừa đảo;
- Viết hoặc che giấu mã độc;
- Phân tích lỗi và lựa chọn bước tấn công tiếp theo;
- Sắp xếp dữ liệu đã đánh cắp.
Theo các chuyên gia, điểm đáng lo ngại là AI đã có thể tự lập kế hoạch, phối hợp nhiều nhiệm vụ và thay đổi chiến thuật dựa trên kết quả thu được. Vì vậy, thời gian chuẩn bị một cuộc tấn công có thể giảm từ nhiều giờ hoặc nhiều ngày xuống chỉ còn vài phút.
Bản thân hệ thống AI cũng trở thành mục tiêu
Tin tặc không chỉ dùng AI để tấn công mà còn tìm cách đánh cắp mô hình AI, mã nguồn, câu lệnh, khóa API và tài nguyên điện toán đám mây. Chúng cũng có thể phát tán công cụ giả hoặc gói phần mềm chứa mã độc trên các kho phần mềm phổ biến.
Đối với doanh nghiệp, rủi ro lớn nhất xuất hiện khi AI được cấp quá nhiều quyền. Nếu một trợ lý AI có thể truy cập kho mã nguồn, hệ thống triển khai phần mềm, cơ sở dữ liệu và tài khoản đám mây, một sai sót hoặc cuộc xâm nhập có thể gây hậu quả trên diện rộng.
Cần kiểm soát AI như một tài khoản đặc quyền
Các tổ chức nên chỉ cấp cho AI những quyền thật sự cần thiết; yêu cầu con người xác nhận trước các thao tác quan trọng; ghi lại đầy đủ hoạt động; đồng thời thường xuyên kiểm thử an toàn.
Khi AI ngày càng tự chủ, việc quan trọng không chỉ là biết hệ thống có đang chạy hay không, mà còn phải biết nó đang làm gì, truy cập dữ liệu nào và có vượt quá nhiệm vụ được giao hay không.
| Nhóm Tình báo Mối đe dọa Google (Google Threat Intelligence Group – GTIG) là bộ phận chuyên trách về an ninh mạng của Google, kết hợp giữa các chuyên gia từ Mandiant và Mandiant Threat Intelligence, nhóm Phân tích Mối đe dọa của Google (TAG) và các đội ngũ bảo mật cốt lõi khác nhằm theo dõi, phân tích và ngăn chặn các chiến dịch tấn công mạng toàn cầu. Các hoạt động nổi bật của GTIG: Theo dõi và ngăn chặn AI độc hại: GTIG liên tục phát hiện và báo cáo việc các nhóm hacker tận dụng trí tuệ nhân tạo (AI) để tự động hóa, tối ưu hóa mã độc hoặc thực hiện các chiến dịch khai thác quy mô lớn; Phát hiện chiến dịch lừa đảo và gián điệp: Nhóm vạch trần các chiến dịch tấn công tinh vi, từ các vụ tấn công zero-day cho đến các chiến dịch giả mạo tuyển dụng nhằm vào doanh nghiệp và tổ chức; Cung cấp báo cáo chuyên sâu: Xuất bản các bản tin định kỳ (như AI Threat Tracker) giúp cộng đồng công nghệ nắm bắt xu hướng dịch chuyển của tội phạm mạng. |