Khoa Học - Công Nghệ

Google: Hacker dùng AI để tìm “lỗ hổng zero-day” và mở các cuộc tấn công mạng

Google cho biết các nhóm hacker đang bắt đầu sử dụng mô hình trí tuệ nhân tạo (AI) như OpenClaw để phát hiện và khai thác các “lỗ hổng zero-day” trong phần mềm nhằm thực hiện những cuộc tấn công mạng quy mô lớn.

(Nguồn: John Fredricks/The Epoch Times)

Trong báo cáo công bố ngày 11/5, Nhóm Tình báo Đe dọa của Google (Google Threat Intelligence Group – GTIG) cho biết họ “rất tin tưởng” rằng đã ghi nhận một nhóm hacker dùng AI để phát hiện và khai thác thành công một lỗ hổng zero-day, qua đó vượt qua cơ chế xác thực hai lớp.

“Lỗ hổng zero-day” là những điểm yếu bảo mật mà nhà phát triển phần mềm chưa phát hiện hoặc chưa kịp vá lỗi, nên rất nguy hiểm nếu bị tin tặc khai thác.

Theo GTIG, Google đã kịp thời ngăn chặn kế hoạch này trước khi nó trở thành một cuộc tấn công diện rộng. Công ty cũng đã thông báo cho các bên bị ảnh hưởng và vô hiệu hóa hoạt động liên quan.

Báo cáo viết: “Nhóm tội phạm mạng này ban đầu dự định sử dụng phương thức trên trong một chiến dịch khai thác lỗ hổng quy mô lớn. Tuy nhiên, nhờ các biện pháp giám sát và phản ứng chủ động, chúng tôi có thể đã ngăn chặn được kế hoạch đó”.

Google không tiết lộ tên nhóm hacker liên quan. Hãng cũng nhấn mạnh rằng không có bằng chứng cho thấy mô hình AI Gemini của chính Google bị sử dụng trong vụ việc.

Vụ việc cho thấy một thực tế đáng lo ngại: dù các công ty an ninh mạng đang chi hàng tỷ USD để tăng cường phòng thủ, hacker vẫn có thể tận dụng các công cụ AI hiện có để tìm lỗ hổng phần mềm và mở các cuộc tấn công gây thiệt hại nghiêm trọng cho doanh nghiệp, cơ quan chính phủ và nhiều tổ chức khác.

Tháng Tư vừa qua, công ty AI Anthropic cũng từng hoãn phát hành mô hình Mythos vì lo ngại công cụ này có thể bị tội phạm mạng và các lực lượng thù địch lợi dụng để tìm và khai thác các lỗ hổng bảo mật lâu năm.

Sự việc đã khiến Nhà Trắng phải triệu tập một cuộc họp với lãnh đạo các tập đoàn công nghệ và doanh nghiệp lớn. Sau đó, Anthropic chỉ cho phép một nhóm người dùng hạn chế thử nghiệm mô hình này, gồm các công ty như Apple, CrowdStrike, MicrosoftPalo Alto Networks.

Tuần trước, OpenAI cũng công bố phiên bản AI mới mang tên GPT-5.5-Cyber và bắt đầu cho một số nhóm an ninh mạng được kiểm duyệt trước dùng thử giới hạn.

Google cho biết báo cáo của họ còn ghi nhận nhiều trường hợp hacker dùng AI như OpenClaw để tìm lỗ hổng phần mềm, phát triển mã độc và thực hiện tấn công mạng. Báo cáo đặc biệt lưu ý rằng một số nhóm hacker được cho là có liên hệ với Trung Quốc và Triều Tiên đang “rất quan tâm” tới việc sử dụng AI để khai thác lỗ hổng bảo mật.

Ngô Hương Liên

Published by
Ngô Hương Liên

Recent Posts

Hệ thống nghiên cứu hạt nhân thế hệ mới hoàn tất thử nghiệm

Một hệ thống phát hiện hạt nhân thế hệ mới được kỳ vọng thúc đẩy…

1 giờ ago

Nhà đầu tư cam kết rót khoảng 20 tỷ USD vào Trung tâm Tài chính quốc tế TP.HCM

Sau 6 tháng vận hành, Trung tâm Tài chính quốc tế tại TP.HCM (VIFC-HCMC) đã…

2 giờ ago

NASAA cảnh giác những chiêu trò lừa đảo đầu tư phổ biến và dấu hiệu nhận biết

AI đang khiến các vụ lừa đảo trở nên khó nhận biết hơn.

2 giờ ago

Lượng dự trữ dầu chiến lược của Mỹ giảm xuống thấp nhất trong 43 năm

Lần gần nhất Mỹ giải phóng một lượng lớn dầu từ kho dự trữ chiến…

2 giờ ago

Tòa phúc thẩm Mỹ bác kháng cáo của Meta, hơn 3.000 vụ kiện tiếp tục

Tòa phúc thẩm liên bang Khu vực 9 của Mỹ ngày 10/8 ra phán quyết…

2 giờ ago

Mỹ, châu Âu, Nhật siết thị thực, người Trung Quốc ngày càng khó ra nước ngoài

Gần đây, Mỹ, Liên minh châu Âu (EU) và Nhật Bản đều siết chặt chính…

4 giờ ago