Anthropic: Sinh viên Trung Quốc dùng AI tấn công mạng chính phủ nhiều nước
- Lý Ngôn
- •
Ngày 10/9, công ty trí tuệ nhân tạo Anthropic của Mỹ công bố báo cáo mới về các mối đe dọa, tiết lộ một chiến dịch gián điệp mạng có mã hiệu “GTG-10007”, đồng thời cáo buộc 7 công ty AI Trung Quốc thực hiện “chưng cất trái phép” đối với mô hình Claude.
Báo cáo cho biết, chiến dịch này chủ yếu do các đối tượng sử dụng tiếng Trung ở thành phố Trường Sa, tỉnh Hồ Nam, Trung Quốc tiến hành, trong đó có sinh viên một trường đại học ở Hồ Nam thuộc chuyên ngành kỹ thuật máy tính và truyền thông. Các tin tặc sử dụng mô hình AI Claude của Anthropic làm “lớp điều phối” để thực hiện các cuộc tấn công tinh vi nhằm vào mạng lưới chính phủ trên toàn thế giới.
Báo cáo đặc biệt nêu một sinh viên thuộc nhóm các trường đại học ở Hồ Nam từng thực tập tại Sangfor, một công ty an ninh mạng lớn của Trung Quốc, đồng thời tích cực ứng tuyển vào vị trí hoạt động mạng tấn công tại QiAnXin (QAX), một công ty an ninh mạng lớn khác, trong thời gian diễn ra chiến dịch.
Nhóm tin tặc GTG-10007 triển khai Claude như một “bộ não” tự động hóa, điều phối hoạt động do thám và các nỗ lực xâm nhập mạng lưới chính phủ tại nhiều nước ở Trung Đông, châu Âu và Đông Nam Á, đồng thời nghiên cứu lỗ hổng và phát triển công cụ tấn công nhằm vào các sản phẩm bảo mật đầu cuối phổ biến trên toàn cầu.
Đáng chú ý, nhóm này xây dựng thư viện công cụ tấn công tự động và các quy trình làm việc song song, cho phép nền tảng nghiên cứu lỗ hổng và thu thập tình báo tiếp tục hoạt động suốt ngày đêm ngay cả khi người vận hành ngoại tuyến hoặc rời máy tính.
Ngoài các cuộc tấn công mạng của nhóm GTG-10007, báo cáo còn tiết lộ các tài khoản có liên hệ với Đảng Cộng sản Trung Quốc (ĐCSTQ) đã sử dụng Claude để tạo nội dung tuyên truyền bằng ngôn ngữ địa phương, giả danh nhà tuyển dụng nhằm tuyển mộ người Duy Ngô Nhĩ tại Syria và thực hiện hoạt động xâm nhập thu thập tình báo. Các tài khoản này đồng thời sử dụng AI để tạo nội dung mạng xã hội đa ngôn ngữ, tiến hành các hoạt động gây ảnh hưởng xuyên quốc gia.
Báo cáo cũng lần đầu trình bày chi tiết về hoạt động “chưng cất trái phép” của các doanh nghiệp Trung Quốc — tức bí mật khai thác năng lực của Claude để huấn luyện các mô hình cạnh tranh của riêng họ. Anthropic nêu tên 7 phòng thí nghiệm AI Trung Quốc gồm Alibaba, Moonshot AI, DeepSeek, Zhipu AI, Xiaomi, SenseTime và MiniMax.
Trong đó, Moonshot AI đã sử dụng 5.380 tài khoản giả để thực hiện gần 300.000 lượt yêu cầu chỉ trong 10 ngày; từ tháng 5 đến tháng 7, số lượt tương tác liên quan đến công ty này lên tới 23 triệu.
Anthropic cho biết đã chặn toàn bộ các tài khoản liên quan, đồng thời chia sẻ thông tin tình báo về mối đe dọa với các cơ quan an ninh thuộc khu vực công và tư nhân nhằm ngăn chặn việc lạm dụng các mô hình ngôn ngữ lớn cho các cuộc tấn công mạng cấp nhà nước và hoạt động thu thập tình báo.
Từ khóa AI Anthropic AI Trung Quốc trí tuệ nhân tạo

































