image Thứ Hai, 28/09/2026

Tin tặc chiếm đoạt tài khoản và máy chủ AI, thúc đẩy làn sóng tội phạm mạng mới

Hoàng Hà

28/09/2026

Chia sẻ

Việc tiếp cận trái phép các mô hình AI và năng lực tính toán đang nhanh chóng trở thành một loại tài sản có giá trị trong thế giới tội phạm mạng...

Các nhà nghiên cứu Google Threat Intelligence Group phát hiện ra rằng các chợ đen trên mạng (dark web) đang rao bán quyền truy cập vào các mô hình AI với mức giảm giá lên tới 97%. Ảnh: Bloomberg
Các nhà nghiên cứu Google Threat Intelligence Group phát hiện ra rằng các chợ đen trên mạng (dark web) đang rao bán quyền truy cập vào các mô hình AI với mức giảm giá lên tới 97%. Ảnh: Bloomberg

Các nhóm tin tặc không chỉ đánh cắp tài khoản sử dụng những công cụ AI đắt tiền mà còn xâm nhập máy chủ doanh nghiệp để tận dụng hạ tầng tính toán cho các mục đích riêng.

John Hultquist, Trưởng bộ phận phân tích của Google Threat Intelligence Group, cho biết đơn vị này nhận thấy hoạt động được gọi là “LLM-jacking” (chiếm quyền sử dụng mô hình ngôn ngữ lớn) gia tăng mạnh trong năm nay. Các hình thức phổ biến bao gồm mua bán thông tin đăng nhập bị đánh cắp để truy cập các công cụ AI công cộng và chiếm dụng năng lực tính toán của doanh nghiệp nhằm vận hành các mô hình AI mà không phải trả chi phí.

“Trong thế giới ngầm, chúng tôi đang chứng kiến một nền kinh tế ngày càng phát triển xoay quanh quyền truy cập AI”, Hultquist nói với Financial Times.

THỊ TRƯỜNG NGẦM BÁN QUYỀN TRUY CẬP AI VỚI GIÁ RẺ

Theo Hultquist, việc được sử dụng các hệ thống AI đắt tiền với chi phí thấp mang lại cho tin tặc một lợi thế đáng kể về kinh tế và hiệu quả. Trong khi doanh nghiệp phải bỏ ra những khoản tiền lớn để sử dụng các mô hình AI phục vụ hoạt động kinh doanh và phòng thủ mạng, kẻ tấn công có thể tìm cách sử dụng chính những nguồn lực đó với chi phí thấp hơn nhiều.

“Điểm mấu chốt là tất cả những hành vi này mang lại cho họ một lợi thế về kinh tế hoặc hiệu quả so với chúng ta, bởi về cơ bản họ có thể tiếp cận những token này với mức giá rẻ hơn rất nhiều”, ông nói.

Nghiên cứu của Google Threat Intelligence Group cho thấy các chợ đen trên dark web hiện rao bán quyền truy cập vào các mô hình AI của những công ty như Anthropic, Google và OpenAI với mức giảm giá có thể lên tới 97%.

Mức giá này đặc biệt đáng chú ý trong bối cảnh các dịch vụ AI tiên tiến ngày càng trở nên đắt đỏ. Những gói đăng ký sử dụng các phiên bản cao cấp của ChatGPT hay Claude có thể có giá tới 200 USD mỗi người dùng mỗi tháng.

Tuy nhiên, việc sử dụng các tài khoản bị đánh cắp cũng đi kèm nguy cơ bị các phòng thí nghiệm AI phát hiện và khóa tài khoản. Để giải quyết vấn đề này, một số người bán trên thị trường ngầm thậm chí đưa ra cam kết “đảm bảo quyền truy cập”. Theo đó, nếu tài khoản ban đầu bị khóa, người mua sẽ được cung cấp thông tin đăng nhập mới mà không phải trả thêm tiền.

Theo Financial Times, điều này cho thấy quyền truy cập vào các hệ thống AI đang hình thành một loại hàng hóa mới trong nền kinh tế tội phạm mạng. Thay vì chỉ đánh cắp dữ liệu hoặc tiền, các nhóm tấn công có thêm động lực để chiếm đoạt những tài nguyên AI mà doanh nghiệp đã đầu tư với chi phí lớn.

MÁY CHỦ AI TRỞ THÀNH MỤC TIÊU MỚI CỦA TIN TẶC

Không chỉ nhắm tới tài khoản người dùng, các nhóm tội phạm mạng còn tìm cách xâm nhập trực tiếp vào máy chủ của doanh nghiệp để chiếm dụng năng lực tính toán.

Trong một số trường hợp, tin tặc xâm nhập các máy chủ được doanh nghiệp lưu trữ trên nền tảng đám mây, sau đó cài đặt các mô hình AI của chính chúng và sử dụng hệ thống bị chiếm quyền để vận hành những mô hình này.

Cách thức này có nhiều điểm tương đồng với hoạt động chiếm quyền kiểm soát máy tính để khai thác tiền mã hóa trước đây. Thay vì sử dụng tài nguyên bị đánh cắp để “đào” tiền mã hóa, kẻ tấn công có thể tận dụng CPU, GPU và năng lực tính toán mà doanh nghiệp đã trả tiền để vận hành các mô hình AI.

Hultquist cho biết một trong những vụ việc được theo dõi có liên quan đến một nhóm gián điệp mạng Trung Quốc “rất tích cực”. Nhóm này từng nhắm mục tiêu vào các tổ chức tại Mỹ.

Hultquist có khoảng 20 năm theo dõi các nhóm tin tặc được nhà nước hậu thuẫn. Năm 2014, ông từng phát hiện hoạt động của một nhóm tin tặc Nga mà sau đó ông đặt tên là Sandworm. Hai năm sau, nhóm này được liên hệ với một cuộc tấn công chưa từng có vào lưới điện Ukraine.

Theo Hultquist, AI hiện đã được sử dụng bởi “mọi tác nhân đe dọa”. Điều đó đồng nghĩa các công cụ AI cũng sẽ phải trở thành một phần không thể thiếu trong hoạt động bảo đảm an ninh mạng.

Nhận định này được đưa ra trong bối cảnh ngày càng có nhiều bằng chứng cho thấy các nhóm tấn công đang tìm cách khai thác AI cho những mục đích bất hợp pháp. Trong báo cáo gần đây nhất về việc lạm dụng AI theo quý, Anthropic cho biết họ đã phát hiện các tác nhân đe dọa tìm cách sử dụng công cụ Claude cho hoạt động độc hại tại hơn 20 quốc gia, trong đó có Mỹ, Anh và Yemen.

KHI DOANH NGHIỆP TỰ VẬN HÀNH AI, RỦI RO CŨNG DỊCH CHUYỂN

Một yếu tố khác đang làm thay đổi diện mạo của rủi ro an ninh mạng là xu hướng doanh nghiệp ngày càng muốn tự lưu trữ và vận hành các mô hình AI tùy chỉnh trên máy chủ của mình, thay vì hoàn toàn thuê năng lực tính toán từ các nhà cung cấp điện toán đám mây.

Xu hướng này có thể giúp doanh nghiệp kiểm soát tốt hơn hệ thống AI và dữ liệu của mình, nhưng đồng thời tạo thêm những mục tiêu có giá trị cho tin tặc. Khi doanh nghiệp đầu tư lớn vào hạ tầng tính toán, chính năng lực đó trở thành một tài nguyên mà các nhóm tấn công có động cơ để chiếm đoạt.

“Nếu bạn đang trả tiền cho năng lực tính toán, vốn có thể rất đắt đỏ, thì đó sẽ trở thành một nguồn lực tiềm năng lớn đối với một tác nhân đe dọa”, Hultquist cảnh báo.

Theo ông, thời điểm hiện tại cũng là giai đoạn thuận lợi để tin tặc tìm cách xâm nhập các tài khoản và máy chủ doanh nghiệp. Nguyên nhân là nhiều công ty mới bắt đầu triển khai AI và vẫn chưa xác định rõ họ sẽ sử dụng bao nhiêu tài nguyên tính toán.

Một mức tăng đột biến trong hoạt động tính toán vì thế có thể chưa lập tức được xem là dấu hiệu bất thường. Doanh nghiệp có thể cho rằng mức sử dụng tăng cao đơn giản là kết quả của việc vừa triển khai thêm hạ tầng AI.

“Bạn có thể nghĩ rằng việc sử dụng năng lực tính toán tăng mạnh đột ngột là hoàn toàn bình thường vì bạn vừa triển khai tất cả cơ sở hạ tầng AI này”, ông nói. “Đó thực sự là một cơ hội để ai đó ẩn mình trong tiếng ồn.”

Hultquist cho rằng các doanh nghiệp không thể xem AI chỉ là một xu hướng nhất thời và chờ đợi những rủi ro an ninh mạng tự biến mất. Khi AI được sử dụng rộng rãi hơn, cả các nhóm tấn công lẫn bên phòng thủ đều sẽ phụ thuộc nhiều hơn vào công nghệ này.

“Bất kỳ ai cho rằng AI chỉ là một trào lưu và muốn để nó tự trôi qua sẽ có ngày thức dậy trong tình trạng ngập dưới nước”, ông nói. “Họ sẽ phải đối mặt với nhiều sự cố hơn, nhiều cảnh báo hơn và nhiều cuộc tấn công hơn bao giờ hết. Chúng ta phải đưa hệ thống của mình vào trật tự ngay từ bây giờ".


Tin tặc chiếm đoạt tài khoản và máy chủ AI, thúc đẩy làn sóng tội phạm mạng mới

Việc tiếp cận trái phép các mô hình AI và năng lực tính toán đang nhanh chóng trở thành một loại tài sản có giá trị trong thế giới tội phạm mạng...

09:47 28/09/2026
Lợi nhuận ngành chip Trung Quốc tăng 620% nhờ AI và chiến lược tự chủ

Lợi nhuận của khoảng 190 doanh nghiệp liên quan đến ngành bán dẫn Trung Quốc tăng hơn 600% trong nửa đầu năm, khi nhu cầu chip cho trung tâm dữ liệu và các chính sách thúc đẩy tự chủ chuỗi cung ứng cùng tạo lực đẩy cho thị trường.

14:19 25/09/2026
Nhiều doanh nghiệp "âm thầm" tham vấn AI khi quyết mức lương của người lao động

Các công cụ AI mới cho phép doanh nghiệp xác định mức lương của từng nhân viên so với thị trường, từ đó nhận diện ai đang được trả thấp hoặc cao hơn giá trị thị trường...

14:18 25/09/2026
Doanh nghiệp trước bài toán dung hòa nhân sự với robot, AI

Khi AI và robot ngày càng tham gia sâu vào công việc, quan hệ giữa người lao động và “đồng nghiệp máy” có thể trở thành một vấn đề mới đối với doanh nghiệp. Bộ phận nhân sự có thể phải mở rộng chức năng, thậm chí hình thành phòng “quan hệ robot” (Robot Relations - RR)...

14:15 23/09/2026
Đối diện thất nghiệp và áp lực, giới trẻ Trung Quốc lập công ty một người

Thay vì tìm kiếm một công việc mới sau khi mất việc hoặc rời bỏ môi trường doanh nghiệp áp lực cao, ngày càng nhiều người trẻ Trung Quốc lựa chọn “lập công ty một người”...

13:24 22/09/2026
Tăng cường năng lực AI, Hàn Quốc cho phép đi nghĩa vụ quân sự tại các tập đoàn lớn

Chính phủ kỳ vọng cơ chế này sẽ tạo thêm một lựa chọn cho những nhân lực trẻ có chuyên môn AI, thay vì phải tạm dừng hoạt động nghiên cứu để thực hiện nghĩa vụ quân sự theo hình thức thông thường...

13:22 22/09/2026
Các công ty AI đồng loạt mở văn phòng ở Singapore

OpenAI, Anthropic, Google DeepMind, Databricks cùng nhiều công ty AI đang mở rộng hoạt động tại Singapore, biến quốc gia này thành một trong những điểm đến nổi bật của làn sóng đầu tư và nhân sự AI tại châu Á...

13:59 21/09/2026
Mỹ đối mặt nguy cơ thiếu 157.000 nhân lực bán dẫn để đáp ứng nhu cầu AI

Theo báo cáo mới của McKinsey và SEMI Foundation, Mỹ có thể thiếu tới 157.000 lao động ngành bán dẫn vào năm 2030. Khoảng thiếu hụt tập trung ở kỹ sư, kỹ thuật viên và các vị trí kỹ thuật phục vụ sản xuất chip...

13:59 21/09/2026
Chuyên gia an ninh Mỹ và Trung Quốc đề xuất kiểm soát AI an toàn như với hạt nhân

Các chuyên gia an ninh Mỹ và Trung Quốc đề xuất áp dụng những biện pháp kiểm soát AI có tính chất tương tự các cơ chế kiểm soát vũ khí hạt nhân, trong bối cảnh các hệ thống AI ngày càng tự chủ và được tích hợp sâu hơn vào hoạt động quân sự…

09:26 20/09/2026
OpenAI và Anthropic tạo doanh thu gấp 10 lần các mô hình AI Trung Quốc cộng lại

Các mô hình trí tuệ nhân tạo (AI) của Trung Quốc đang được sử dụng ngày càng rộng rãi, nhưng tốc độ phổ cập chưa chuyển hóa tương ứng thành doanh thu…

14:26 18/09/2026