Chiến dịch này có tên JadePuffer, ban đầu khiến nhiều người lo ngại rằng AI đã có thể tự tiến hành một cuộc tấn công mạng mà không cần bất kỳ sự can thiệp nào của con người. Tuy nhiên, Sysdig sau đó đã làm rõ rằng đây không phải là cuộc tấn công hoàn toàn "không có con người".
Trao đổi với CyberScoop, ông Michael Clark, Giám đốc nghiên cứu mối đe dọa cấp cao của Sysdig, cho biết AI chỉ đảm nhiệm phần thực thi, còn toàn bộ khâu chuẩn bị vẫn do con người thực hiện.
"Cần có con người để thiết lập tác nhân AI, xây dựng hạ tầng phục vụ cuộc tấn công, vận hành máy chủ chỉ huy và chuẩn bị các máy chủ trung gian dùng để lưu trữ dữ liệu đánh cắp và lựa chọn mục tiêu", ông Clark nói.
Theo ông Clark, điều này không mâu thuẫn với kết luận ban đầu của Sysdig rằng JadePuffer là một bước tiến mới trong việc ứng dụng AI vào tấn công mạng. Điều đáng chú ý nằm ở việc AI có thể tự thực hiện gần như toàn bộ chuỗi tấn công sau khi được cung cấp hạ tầng và các điều kiện cần thiết.
Tuy nhiên, ông Michael Clark lưu ý tác nhân AI đã chứng minh khả năng tự xử lý các sự cố phát sinh trong quá trình tấn công mà không cần con người can thiệp. Trước đây, những tình huống như vậy đòi hỏi tin tặc có nhiều kinh nghiệm phải trực tiếp theo dõi và điều phối.
Đáng chú ý nhất là việc AI chỉ mất 31 giây để tự phát hiện và khắc phục một lỗi đăng nhập liên quan đến cửa hậu Nacos, tự điều chỉnh phương thức thực thi và tiếp tục triển khai cuộc tấn công mà không cần con người can thiệp. "Tốc độ thích ứng này gần như vượt quá khả năng xử lý của một chuyên gia vận hành", ông Clark cho biết.
Nacos là nền tảng mã nguồn mở do Alibaba phát triển cho phép người dùng quản lý nhiều ứng dụng khác nhau.
Cuộc tấn công xảy ra vào cuối tháng 6/2026. Tác nhân AI giành được quyền truy cập ban đầu bằng cách khai thác một lỗ hổng đã được biết đến trong nền tảng Langflow, sau đó tiếp tục xâm nhập vào mục tiêu chính là một máy chủ đang chạy trên MySQL (hệ quản trị cơ sở dữ liệu mã nguồn mở) và Alibaba Nacos.
Sau khi thâm nhập thành công, tác nhân AI tự di chuyển trong hệ thống và mở rộng phạm vi truy cập để chiếm quyền kiểm soát nhiều tài nguyên hơn. Theo Sysdig, toàn bộ quá trình này được AI tự đưa ra quyết định và thực hiện mà không cần con người liên tục gửi lệnh hay hướng dẫn.
Trong quá trình hoạt động, tác nhân AI còn chủ động tìm kiếm các dữ liệu có giá trị trên máy chủ Langflow (nền tảng mã nguồn mở dùng để xây dựng các ứng dụng AI) bao gồm khóa API của các nhà cung cấp dịch vụ, thông tin xác thực trên nền tảng đám mây, ví tiền điện tử và cấu hình cơ sở dữ liệu.
Sau đó, AI xâm nhập được vào máy chủ MySQL của nạn nhân bằng tài khoản root (tài khoản có quyền quản trị cao nhất trên các hệ điều hành như Linux hoặc Unix). Tuy nhiên, các chuyên gia cho biết thông tin đăng nhập này không bị đánh cắp trong quá trình tấn công.
Theo ông Michael Clark, điều đó cho thấy kẻ tấn công đã có được tài khoản root từ một nguồn khác trước đó rồi cung cấp cho tác nhân AI để sử dụng trong chiến dịch.
Sau khi chiếm được quyền kiểm soát hệ thống, tác nhân AI đã mã hóa hơn 1.300 tệp cấu hình, tự tạo thông báo đòi tiền chuộc và để lại một địa chỉ ví Bitcoin để nạn nhân chuyển tiền. Đến nay, Sysdig vẫn chưa xác định được danh tính của tổ chức hoặc doanh nghiệp bị tấn công.
Điều đáng chú ý là sau khi cuộc tấn công kết thúc, các nhà nghiên cứu phát hiện khóa giải mã dữ liệu thực tế không được lưu trữ ở bất kỳ đâu. Điều này đồng nghĩa với việc ngay cả khi nạn nhân chấp nhận trả tiền chuộc, họ cũng không có cách nào khôi phục lại dữ liệu đã bị mã hóa.
Theo ông Geoff McDonald, nhà nghiên cứu của Microsoft, nhiều khả năng vụ việc được thực hiện bằng một mô hình AI mã nguồn mở (open-weight model) đã được lược bỏ nhiều cơ chế bảo vệ an toàn.
Ông McDonald cảnh báo rằng yếu tố giới hạn các chiến dịch ransomware có thể không còn là nhân lực của tin tặc, mà chủ yếu là chi phí vận hành hạ tầng cho AI. Kẻ tấn công giờ đây sẽ có khả năng triển khai đồng thời hàng trăm hoặc thậm chí hàng nghìn chiến dịch tấn công với mức độ tự động hóa rất cao.
Ông Michael Clark cho rằng đây có thể chỉ là khởi đầu: "Cho đến nay chúng tôi chưa ghi nhận vụ việc tương tự nào, nhưng với chi phí vận hành thấp của loại ransomware do AI điều khiển này, tôi không cho rằng JadePuffer sẽ là trường hợp cuối cùng".
Sự bùng nổ của AI đang thúc đẩy làn sóng phát triển trung tâm dữ liệu tại Bangkok, nhưng cũng làm dấy lên lo ngại về an toàn, môi trường và những khoảng trống trong quy định…
Các doanh nghiệp công nghệ Mỹ đang chi cho hạ tầng AI nhiều hơn đáng kể so với Trung Quốc. Tuy nhiên, chênh lệch giữa chi tiêu không hoàn toàn tương ứng với chênh lệch về hạ tầng...
Trong tháng 8/2026, lực lượng chức năng phát hiện 1.134 vụ việc có dấu hiệu xâm phạm quyền sở hữu trí tuệ, trong đó 1.117 vụ bị xử lý hành chính, với tổng số tiền phạt hơn 12,7 tỷ đồng...
Đà Nẵng có những điều kiện đặc thù để nghiên cứu và triển khai thí điểm kinh tế không gian tầm thấp. Thành phố sở hữu cấu trúc không gian đa dạng, từ khu vực đô thị, ven biển, sông, biển đảo đến khu công nghệ cao, cảng biển, sân bay, trung tâm logistics và khu thương mại tự do. Đặc biệt, vùng đồi núi rộng lớn, rừng và nhiều khu vực khó tiếp cận khi xảy ra thiên tai, sạt lở, lũ quét hay cháy rừng cũng là những yếu tố thuận lợi cho việc phát triển kinh tế không gian tầm thấp...
Tập đoàn SK đang tiếp tục nghiên cứu, tìm kiếm cơ hội mở rộng đầu tư các dự án quy mô lớn trong lĩnh vực hạ tầng năng lượng, trung tâm dữ liệu AI tại Việt Nam...
Để thực hiện Nghị quyết số 19-NQ/TW, cũng trong ngày 28/7/2026 Bộ Chính trị đã ký ban hành Chương trình hành động thực hiện Nghị quyết với 40 chỉ tiêu và 51 nhiệm vụ, giải pháp cụ thể.
Chi phí bình quân người lao động Việt Nam phải chi trả để có việc làm ở nước ngoài giảm 23,8% trong giai đoạn 2021-2025, trong khi thu nhập bình quân ngay trong tháng làm việc đầu tiên tăng 25,4%.