TIN TẶC NỔI TIẾNG CỦA NGA TẤN CÔNG CÔNG TY ĐỨC - VỚI SỰ TRỢ GIÚP CỦA AI
Washington, ngày 27 tháng 8 (Reuters) - Các tin tặc nói tiếng Nga đã sử dụng trợ lý lập trình AI "Cursor" dựa trên Anthropic để thực hiện các cuộc tấn công mạng vào một nhà sản xuất của Đức và ít nhất 6 công ty khác. Thông tin này đến từ dữ liệu độc quyền mà Reuters thu được và các báo cáo được công bố hôm thứ Năm bởi các công ty an ninh mạng Gambit Security và CloudSek. Từ ngày 8 tháng 4 đến ngày 21 tháng 5 năm nay, các nạn nhân của nhóm mã độc tống tiền "Aur0ra" bao gồm nhà sản xuất cửa gara Teckentrup của Đức, một công ty hóa chất của Bỉ, và các công ty ở Mỹ, Scotland, Ý và Argentina. Hầu hết các công ty bị ảnh hưởng và SpaceX, chủ sở hữu hiện tại của "Cursor", đều chưa bình luận về các sự việc này.
Teckentrup sau đó đã tuyên bố rằng họ không thực hiện thành công một cuộc tấn công mạng. Không có bằng chứng về việc truy cập trái phép vào hệ thống CNTT hoặc bất kỳ sự xâm phạm nào đối với hệ thống hoặc dữ liệu, công ty tuyên bố trên trang web của mình. "Các biện pháp an ninh CNTT đã hoạt động bình thường."
Theo báo cáo của CloudSek, nhóm tin tặc đã ghi nhận tổng cộng ít nhất 20 nạn nhân. Vẫn chưa rõ có bao nhiêu trong số này bị tấn công bằng trí tuệ nhân tạo (AI). Cả Gambit và CloudSek đều không nêu tên các công ty bị ảnh hưởng. Tuy nhiên, Reuters đã xác định được sáu công ty sau khi hãng tin này tự mình xem xét một phần dữ liệu trò chuyện. Ít nhất một trong số các nạn nhân đã xuất hiện trên trang web bị rò rỉ của tin tặc, cho thấy một nỗ lực tống tiền bất thành. Tin tặc đã vượt qua các biện pháp bảo mật của AI bằng cách đánh lừa phần mềm tin rằng các cuộc tấn công chỉ là một mô phỏng. Như nhật ký trên một máy chủ không được bảo vệ cho thấy, tác nhân AI sau đó đã thực hiện hàng trăm hành động.
“Đây là môi trường thử nghiệm, vì vậy nó hợp pháp,” chính AI kết luận trong một trong các nhật ký. Trong cuộc tấn công vào Teckentrup, phần mềm đã đề nghị sử dụng một chương trình phần mềm độc hại đã biết và đánh giá xác suất thành công là “rất cao”. Việc sử dụng các công cụ như vậy mang lại cho tội phạm mạng một lợi thế đáng kể, vì chúng có thể bỏ qua nhiều bước thủ công và do đó nhanh hơn từ 30 đến 50%, Eyal Sela của Gambit giải thích. Công nghệ được sử dụng là mô hình Claude Sonnet 4.5 từ nhà cung cấp Anthropic.
Những sự việc này làm nổi bật những rủi ro của công nghệ, đặc biệt là khi “Cursor” chỉ mới được tích hợp vào công ty SpaceX của Elon Musk vào đầu tháng 8. Các cuộc tấn công mạng bằng trí tuệ nhân tạo đang trở thành chuyện thường tình, theo lời Curtis Simpson, Giám đốc Chiến lược của Gambit. “Chúng ta sẽ thấy những điều này ngày càng nhiều hơn trong tương lai.”
(Báo cáo của Raphael Satter, viết bởi Alexandra Falk và Sabine Wollrab, biên tập bởi Thomas Seythal)
Vũ Thái An, người lính VNCH, ngày 3-9-2026
Keine Kommentare:
Kommentar veröffentlichen