Khoa Học - Công Nghệ

Google: Hacker dùng AI để tìm “lỗ hổng zero-day” và mở các cuộc tấn công mạng

Google cho biết các nhóm hacker đang bắt đầu sử dụng mô hình trí tuệ nhân tạo (AI) như OpenClaw để phát hiện và khai thác các “lỗ hổng zero-day” trong phần mềm nhằm thực hiện những cuộc tấn công mạng quy mô lớn.

(Nguồn: John Fredricks/The Epoch Times)

Trong báo cáo công bố ngày 11/5, Nhóm Tình báo Đe dọa của Google (Google Threat Intelligence Group – GTIG) cho biết họ “rất tin tưởng” rằng đã ghi nhận một nhóm hacker dùng AI để phát hiện và khai thác thành công một lỗ hổng zero-day, qua đó vượt qua cơ chế xác thực hai lớp.

“Lỗ hổng zero-day” là những điểm yếu bảo mật mà nhà phát triển phần mềm chưa phát hiện hoặc chưa kịp vá lỗi, nên rất nguy hiểm nếu bị tin tặc khai thác.

Theo GTIG, Google đã kịp thời ngăn chặn kế hoạch này trước khi nó trở thành một cuộc tấn công diện rộng. Công ty cũng đã thông báo cho các bên bị ảnh hưởng và vô hiệu hóa hoạt động liên quan.

Báo cáo viết: “Nhóm tội phạm mạng này ban đầu dự định sử dụng phương thức trên trong một chiến dịch khai thác lỗ hổng quy mô lớn. Tuy nhiên, nhờ các biện pháp giám sát và phản ứng chủ động, chúng tôi có thể đã ngăn chặn được kế hoạch đó”.

Google không tiết lộ tên nhóm hacker liên quan. Hãng cũng nhấn mạnh rằng không có bằng chứng cho thấy mô hình AI Gemini của chính Google bị sử dụng trong vụ việc.

Vụ việc cho thấy một thực tế đáng lo ngại: dù các công ty an ninh mạng đang chi hàng tỷ USD để tăng cường phòng thủ, hacker vẫn có thể tận dụng các công cụ AI hiện có để tìm lỗ hổng phần mềm và mở các cuộc tấn công gây thiệt hại nghiêm trọng cho doanh nghiệp, cơ quan chính phủ và nhiều tổ chức khác.

Tháng Tư vừa qua, công ty AI Anthropic cũng từng hoãn phát hành mô hình Mythos vì lo ngại công cụ này có thể bị tội phạm mạng và các lực lượng thù địch lợi dụng để tìm và khai thác các lỗ hổng bảo mật lâu năm.

Sự việc đã khiến Nhà Trắng phải triệu tập một cuộc họp với lãnh đạo các tập đoàn công nghệ và doanh nghiệp lớn. Sau đó, Anthropic chỉ cho phép một nhóm người dùng hạn chế thử nghiệm mô hình này, gồm các công ty như Apple, CrowdStrike, Microsoft và Palo Alto Networks.

Tuần trước, OpenAI cũng công bố phiên bản AI mới mang tên GPT-5.5-Cyber và bắt đầu cho một số nhóm an ninh mạng được kiểm duyệt trước dùng thử giới hạn.

Google cho biết báo cáo của họ còn ghi nhận nhiều trường hợp hacker dùng AI như OpenClaw để tìm lỗ hổng phần mềm, phát triển mã độc và thực hiện tấn công mạng. Báo cáo đặc biệt lưu ý rằng một số nhóm hacker được cho là có liên hệ với Trung Quốc và Triều Tiên đang “rất quan tâm” tới việc sử dụng AI để khai thác lỗ hổng bảo mật.

Ngô Hương Liên

Published by
Ngô Hương Liên

Recent Posts

Bà Nguyễn Thị Kim Tiến nộp đủ 108 tỷ đồng khắc phục hậu quả 

HĐXX phúc thẩm cho biết cựu Bộ trưởng Nguyễn Thị Kim Tiến đã hoàn thành…

2 giờ ago

Thượng viện Mỹ bác nghị quyết hạn chế quyền sử dụng lực lượng tại Iran

Hạ viện đã thông qua nghị quyết về quyền hạn chiến tranh liên quan đến…

2 giờ ago

Chính quyền Trump đề nghị Tối cao Pháp viện khôi phục chính sách trục xuất sang nước thứ ba

Đơn đề nghị yêu cầu Thẩm phán Ketanji Brown Jackson chuyển yêu cầu đình chỉ…

2 giờ ago

Người đàn ông bị thương trong vụ ám sát hụt Tổng thống Trump qua đời sau 2 năm

3 người tham dự cuộc vận động tranh cử bị bắn, trong đó 1 người…

3 giờ ago

Đặng Huy Trứ và trăng

Nếu ai đã được say, đã được bay cùng vầng trăng Lý Bạch, thì sẽ…

3 giờ ago

Nghi lễ ngắm trăng thanh nhã tại xứ sở mặt trời mọc

Ngắm trăng là một thú vui thanh nhã có mặt trên khắp thế giới. Ở…

3 giờ ago