Tin tặc đánh cắp 150 GB dữ liệu từ Chính phủ Mexico nhờ AI

Tin tặc được cho là đã âm thầm xâm nhập vào hệ thống của Chính phủ Mexico từ tháng 12...

Ảnh minh hoạ tạo bởi AI.
Ảnh minh hoạ tạo bởi AI.

Sử dụng chatbot AI Claude để phục vụ xâm nhập vào hệ thống của Chính phủ Mexico, tin tặc đã đánh cắp gần 150 GB dữ liệu nhạy cảm, theo thông tin do Bloomberg đăng tải.

Dữ liệu bị lấy cắp được cho là bao gồm thông tin người nộp thuế, tài liệu nội bộ và dữ liệu đăng nhập của nhân viên. Vụ xâm nhập được thực hiện âm thầm từ tháng 12 và kéo dài trong nhiều tuần trước khi bị phát hiện.

Công ty an ninh mạng Gambit Security, đơn vị theo dõi và phân tích vụ việc cho biết đối tượng đã tận dụng Claude - mô hình AI do Anthropic phát triển để hỗ trợ quá trình tấn công.

Thay vì dò quét và khai thác lỗ hổng theo cách thủ công, tin tặc sử dụng AI để xác định điểm yếu trong hệ thống, xây dựng các tập lệnh tấn công và tối ưu hóa hoạt động trích xuất dữ liệu.

Theo các nhà nghiên cứu, điểm đáng lo ngại là việc chatbot đã bị khai thác vượt qua các cơ chế kiểm soát an toàn ban đầu. Claude được quảng bá là từ chối hỗ trợ các yêu cầu có dấu hiệu vi phạm pháp luật. Tuy nhiên, mô hình này dường như cũng đã bị tin tặc thao túng để hỗ trợ lập kế hoạch và triển khai tấn công một cách có hệ thống.

Ông Curtis Simpson, Giám đốc chiến lược của Gambit Security, cho biết hệ thống AI đã tạo ra hàng nghìn báo cáo chi tiết, bao gồm các kế hoạch triển khai, xác định mục tiêu nội bộ tiếp theo và loại dữ liệu cần khai thác. Theo ông, AI trong vụ việc này đã trở thành công cụ hỗ trợ kỹ thuật xuyên suốt quá trình xâm nhập.

Phản hồi về vụ việc, Anthropic xác nhận đã tiến hành rà soát, đồng thời khóa và cấm các tài khoản có dấu hiệu hành vi lạm dụng. Công ty này cũng cho biết phiên bản mới nhất của mô hình, Claude Opus 4.6, đã được bổ sung các lớp bảo vệ tăng cường nhằm hạn chế nguy cơ bị khai thác cho mục đích xấu.

Các nhà điều tra nhận định Claude không phải là công cụ AI duy nhất bị lợi dụng. Tin tặc được cho là còn sử dụng ChatGPT để bổ sung kiến thức kỹ thuật, bao gồm cách vận hành trong các mạng máy tính phức tạp, phương thức yêu cầu quyền truy cập và kỹ thuật né tránh hệ thống giám sát. OpenAI cho biết đã phát hiện các nỗ lực vi phạm chính sách và chủ động chặn những yêu cầu trái quy định.

Danh tính thủ phạm hiện chưa được xác định và chưa có tổ chức nào đứng ra nhận trách nhiệm. Dù chưa có kết luận chính thức, Gambit Security cho rằng không loại trừ khả năng vụ việc có liên quan đến một chủ thể nước ngoài. Động cơ của cuộc tấn công vẫn chưa được làm rõ, làm gia tăng lo ngại về mục đích sử dụng khối dữ liệu bị đánh cắp.

Đáng chú ý, trong quá trình điều tra, Gambit Security cho biết đã phát hiện ít nhất 20 lỗ hổng bảo mật nghiêm trọng tồn tại trong các hệ thống, cho thấy nguy cơ an ninh mạng có thể lớn hơn những gì đã được công bố.

Diễn biến này tiếp tục cho thấy bên cạnh tiềm năng ứng dụng rộng rãi, AI cũng đặt ra thách thức đáng kể về quản trị rủi ro trong môi trường số hiện nay. 

Đề xuất mục tiêu đưa AI đóng góp khoảng 6% GDP

Mục tiêu này được nêu trong Dự thảo Quyết định của Thủ tướng Chính phủ về Chiến lược quốc gia về trí tuệ nhân tạo đến năm 2030, tầm nhìn đến năm 2045, vừa được Bộ Khoa học và Công nghệ đưa ra lấy ý kiến...

EU mạnh tay với biến tần Trung Quốc: Lưới điện an toàn hơn, hóa đơn điện cao hơn?

Brussels đang tiến hành cấm sử dụng nguồn tài trợ của Liên minh châu Âu (EU) cho các dự án năng lượng sạch có sử dụng biến tần (inverter) cho điện mặt trời và hệ thống lưu trữ pin đến từ các “quốc gia có rủi ro cao”, mà chủ yếu là Trung Quốc. Theo đó, các nhà phát triển dự án sẽ phải chuyển sang sử dụng các giải pháp thay thế từ châu Âu, nhưng điều này có thể khiến hóa đơn năng lượng và chi phí sản xuất tại châu Âu tăng lên.

Bức tranh kinh tế của Việt Nam trong tháng 5 và 5 tháng đầu năm 2026 ghi nhận nhiều chỉ số tăng trưởng tích cực. Điển hình như chỉ số sản xuất công nghiệp (IIP) tháng 5 tăng 8,8% so với cùng kỳ; tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng tăng 11,8%....

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy