Google hôm thứ Ba (8/9) cho biết các tin tặc làm việc cho cơ quan tình báo Trung Quốc đang vận hành trí tuệ nhân tạo (AI) trên các hệ thống mạng mà chúng đánh cắp quyền truy cập, nhằm tránh để các hoạt động xâm nhập bị phát hiện.

(Ảnh minh họa: Shutterstock)

Theo NBC News, Google cho biết một nhóm tin tặc Trung Quốc mà công ty theo dõi từ năm 2023 tiếp tục nhắm mục tiêu vào các tổ chức nghiên cứu học thuật, y tế và quân sự tại Bắc Mỹ, đặc biệt tập trung vào các nghiên cứu AI độc quyền.

Google cho biết nhóm tin tặc này xâm nhập vào hệ thống đám mây của một số nạn nhân không liên quan trực tiếp đến mục tiêu chính, sau đó cài đặt các mô hình AI mã nguồn mở trên đó. Đây được xem là một phương thức giúp chúng hạn chế để lại dấu vết hoạt động.

John Hultquist, chuyên gia phân tích trưởng của Nhóm Tình báo Đe dọa Google, nói với NBC News rằng việc vận hành các mô hình AI trên hệ thống của bên thứ ba đã bị xâm nhập giúp tin tặc né tránh hoạt động giám sát và vượt qua một số biện pháp bảo mật. Những biện pháp này vốn có thể ngăn các chatbot thương mại phổ biến hỗ trợ tin tặc thực hiện các cuộc tấn công.

Ông Hultquist nói: “Trước tiên, họ xâm nhập vào một bên thứ ba, sau đó đưa mô hình AI vào hệ thống của bên thứ ba đó. Họ làm vậy vì không muốn sử dụng những lựa chọn như dịch vụ AI thương mại, bởi khi sử dụng các dịch vụ này, hoạt động của họ sẽ bị giám sát”.

Ông cho biết Trung Quốc ngày càng phụ thuộc vào các tác nhân AI được cài đặt trên những mạng máy tính đã bị xâm nhập, qua đó cho phép các tin tặc Trung Quốc tự động hóa nhiều công đoạn hơn. Trong một số trường hợp, có thể thấy họ đang tìm cách xây dựng khả năng tự vận hành, để những nhiệm vụ quan trọng nhất không còn cần con người trực tiếp tham gia.

Trong báo cáo mới nhất, Nhóm Tình báo Đe dọa Google chỉ ra rằng nhiều nhóm tin tặc, bao gồm các cơ quan tình báo và các tổ chức tội phạm mạng, đã chuyển từ việc chỉ yêu cầu AI thực hiện một số tác vụ đơn lẻ sang sử dụng các tác nhân AI để tự động hoàn thành một chuỗi hoạt động xâm nhập mạng.

Báo cáo nhận định sự chuyển đổi này khiến thời gian tin tặc trực tiếp thực hiện các cuộc tấn công mạng giảm đáng kể. Khi sử dụng tác nhân AI, trong một số trường hợp, chúng thậm chí có thể hoàn thành toàn bộ chiến dịch tấn công trong chưa đầy 6 giờ.

Người phát ngôn Đại sứ quán Trung Quốc tại Mỹ Lưu Sướng bác bỏ các cáo buộc trên. Ông nói Trung Quốc phản đối các hoạt động tấn công mạng, đồng thời kiên quyết phản đối việc “bôi nhọ và vu khống dưới danh nghĩa an ninh mạng”.

Mỹ và các quốc gia phương Tây từ lâu đã cáo buộc Trung Quốc tiến hành các vụ xâm nhập mạng nhằm thu lợi kinh tế và cho rằng hành vi này là không thể chấp nhận.

Trong một báo cáo công bố hồi tháng 6 năm nay, Nhóm Tình báo Đe dọa Google cho biết trong khoảng thời gian từ tháng 9/2023 đến tháng 11/2025, các tin tặc đã tích cực thu thập thông tin nhạy cảm liên quan đến tình báo quốc phòng, chiến lược quân sự tại khu vực Ấn Độ Dương – Thái Bình Dương, AI, hệ thống xe tự hành, các chương trình tấn công mạng và nghiên cứu y tế.

Google quy trách nhiệm cho một nhóm tin tặc mới nổi có tên UNC6508 về chiến dịch gián điệp mạng này. Luke McNamara, Phó trưởng nhóm phân tích của Nhóm Tình báo Đe dọa Google, cho biết phương thức hoạt động của nhóm này “rất phù hợp với các hoạt động của tin tặc Trung Quốc mà chúng tôi đã theo dõi trong nhiều năm”, với trọng tâm là thu thập những thông tin tình báo có thể thu hút sự quan tâm của chính quyền Trung Quốc.