Đây là một trong những vụ tấn công đầu tiên vào hệ thống tài chính toàn cầu được ghi nhận có sử dụng công cụ AI có thể tự tìm lỗ hổng bảo mật và lên kế hoạch xâm nhập, cần rất ít sự can thiệp của con người.
Các nhà điều tra tại Seoul cho biết những vụ tấn công này được phát hiện lần đầu vào tuần trước, với ít nhất 7 tổ chức tài chính lớn của Hàn Quốc bị ảnh hưởng. Quá trình điều tra phát hiện dấu vết cho thấy tin tặc đã sử dụng công cụ an ninh mạng Artex AI. Ngày 6/10, đơn vị điều tra khủng bố mạng thuộc Cơ quan Cảnh sát quốc gia Hàn Quốc thông báo đã mở cuộc điều tra về vụ việc.
Theo tờ báo Wall Street Journal, loạt vụ tấn công cho thấy ngay cả những tổ chức có hệ thống bảo mật chặt chẽ cũng có thể bị tin tặc xâm nhập bằng các công cụ AI sẵn có. Trước đây, tin tặc từng sử dụng AI để tấn công cơ quan chính phủ và doanh nghiệp ngoài lĩnh vực tài chính, nhưng những vụ tấn công ngân hàng bằng công cụ AI có khả năng tự thực hiện nhiệm vụ vẫn còn hiếm gặp.
Năm ngoái, công ty AI Anthropic cho biết một nhóm tin tặc mà hãng cho là có nguồn gốc từ Trung Quốc đã sử dụng công nghệ của hãng để tự động hóa các cuộc xâm nhập nhằm vào khoảng 30 doanh nghiệp và cơ quan chính phủ trên toàn cầu. Phía Trung Quốc khi đó bác bỏ cáo buộc này.
Trong một số vụ việc khác, các mô hình AI hàng đầu của Mỹ đã tự ý truy cập trái phép các trang web mà con người không hay biết. Vào tháng trước, Australia cho biết một công cụ AI của OpenAI đã xâm nhập cổng thông tin thống kê y tế của chính phủ nước này, truy cập cả những tài liệu được công khai lẫn những tài liệu không dành cho công chúng.
Trong những tuần gần đây, mô hình Gemini của Google cũng tự truy cập internet và xâm nhập hệ thống của các doanh nghiệp khác trong một cuộc thử nghiệm về khả năng thực hiện các nhiệm vụ an ninh mạng.
Artex là công cụ AI do kỹ sư an ninh mạng Trung Quốc Li Puhua, có biệt danh Autumn, phát triển. Công cụ này có thể tự thực hiện nhiệm vụ và được cung cấp dưới dạng mã nguồn mở, cho phép người dùng tải xuống, sử dụng và chỉnh sửa miễn phí.
Artex không phải là một mô hình AI độc lập mà là công cụ sử dụng các mô hình AI để thực hiện nhiệm vụ. Vai trò của Artex tương tự một đại lý bảo hiểm: đại lý không trực tiếp cung cấp bảo hiểm mà giúp khách hàng tiếp cận dịch vụ của các công ty bảo hiểm.
Người dùng có thể lựa chọn mô hình AI để Artex sử dụng, chẳng hạn Opus của Anthropic, GPT của OpenAI hoặc DeepSeek của Trung Quốc. Dựa vào khả năng của mô hình được chọn, Artex có thể tự tìm lỗ hổng bảo mật và lên kế hoạch xâm nhập hệ thống, chỉ cần rất ít sự can thiệp của con người.
Ông Li phát triển Artex để giúp các tổ chức tìm ra lỗ hổng bảo mật trong hệ thống mạng. Tuy nhiên, giới chức Hàn Quốc cho rằng tin tặc đã lợi dụng công cụ này để xâm nhập hệ thống ngân hàng, đánh cắp dữ liệu của khách hàng và nhân viên. Nhà chức trách chưa công bố tin tặc đã sử dụng mô hình AI nào thông qua Artex.
Cơ quan điều tra chưa xác định được thủ phạm và đang tìm kiếm sự phối hợp quốc tế để làm rõ vụ việc. Theo giới chức Hàn Quốc, các cuộc tấn công xuất phát từ hơn 24 địa chỉ internet tại khoảng 12 quốc gia, trong đó có Mỹ, Nhật Bản và Đức.
Thông tin bị đánh cắp bao gồm thu nhập hàng năm và hạn mức vay cá nhân của một số khách hàng, tức số tiền tối đa họ được phép vay. Những dữ liệu này có thể bị bán cho các đối tượng lừa đảo hoặc mua bán trên mạng.
Sau khi những vụ xâm nhập ngân hàng đầu tiên được đưa tin, hướng dẫn sử dụng Artex đã được cập nhật, nêu rõ người dùng không được sử dụng công cụ để xâm nhập trái phép, đánh cắp dữ liệu hoặc thực hiện các hành vi gây hại khác.
Nhà chức trách Hàn Quốc đã yêu cầu các ngân hàng tăng cường bảo mật hệ thống.
“Chúng ta cần hành động nhanh chóng. Hãy triển khai ngay các biện pháp cần thiết”, Tổng thống Hàn Quốc Lee Jae Myung phát biểu tại cuộc họp nội các ngày 6/10. Cùng ngày, giá cổ phiếu các doanh nghiệp an ninh mạng Hàn Quốc tăng mạnh, có mã tăng tới 30%.
“Các cuộc tấn công mạng bằng công cụ AI có khả năng tự thực hiện nhiệm vụ đang gia tăng tại Hàn Quốc. Tôi dự đoán số vụ tấn công như vậy sẽ tăng trên toàn cầu trong thời gian tới”, ông Mun Chong-hyun, người đứng đầu Trung tâm An ninh Genians, một đơn vị phân tích an ninh mạng tại Seoul, nhận định với Wall Street Journal.
Vào tháng trước, Artex thu hút sự chú ý tại Trung Quốc sau khi giành chiến thắng trong một cuộc thi do một số doanh nghiệp công nghệ nước này tài trợ. Cuộc thi nhằm tìm ra công cụ AI có khả năng tự thực hiện các nhiệm vụ tấn công và phòng thủ an ninh mạng tốt nhất.
Hoạt động giao dịch chứng khoán và ngân hàng đầu tư khởi sắc có thể đưa lợi nhuận trước thuế của các công ty Phố Wall vượt 90 tỷ USD trong năm 2026, đồng thời giúp nhân viên nhận được tiền thưởng cao chưa từng có…
Trong đó, thặng dư thương mại của Canada với Mỹ đạt mức cao nhất trong vòng 19 tháng.
Chính quyền Tổng thống Mỹ Donald Trump tạm thời cho phép xe chạy trên đường công cộng sử dụng diesel nhuộm đỏ, loại nhiên liệu thường được miễn thuế khi dùng cho máy móc nông nghiệp và xây dựng…
Tỷ phú Ray Dalio cảnh báo việc Trung Quốc và Nhật Bản giảm mua trái phiếu kho bạc Mỹ có thể gây thêm sức ép lên thị trường vốn đã biến động mạnh trong năm nay…
Thâm hụt thương mại tháng 8 của Mỹ tăng mạnh hơn dự kiến do nhập khẩu đạt mức kỷ lục khi nhu cầu nội địa duy trì mạnh mẽ...
Việt Nam đã vươn lên thành một trong những “cường quốc xuất khẩu” trên thế giới. Tuy nhiên, đằng sau kim ngạch hàng trăm tỷ USD và những dòng hàng hóa đã đi khắp các thị trường, thương hiệu Việt vẫn đang đối mặt với bài toán định vị và nâng cao giá trị trên bản đồ toàn cầu.
Tăng trưởng nhanh sẽ kéo theo những thay đổi lớn. Nếu người dân không được lắng nghe, doanh nghiệp thiếu niềm tin và các nhóm chịu tác động không được hỗ trợ thích đáng, chi phí xã hội của quá trình cải cách sẽ tăng lên.