TTC Việt Nam
Page Header Background

Hacker dùng công cụ AI Trung Quốc tấn công ngân hàng Hàn Quốc

Trang chủ»Hacker dùng công cụ AI Trung Quốc tấn công ngân hàng Hàn Quốc
Hacker dùng công cụ AI Trung Quốc tấn công ngân hàng Hàn Quốc

Nguy cơ từ các cuộc tấn công mạng hỗ trợ bởi trí tuệ nhân tạo

Theo thông tin từ giới chức Hàn Quốc, các nhóm hacker đã tận dụng một tác nhân trí tuệ nhân tạo (AI) xuất xứ từ Trung Quốc nhằm thực hiện các cuộc xâm nhập vào những ngân hàng lớn nhất quốc gia này. Hậu quả là thông tin cá nhân của khoảng 68.000 người đã bị đánh cắp trong chiến dịch tinh vi này.

Sự việc này được các chuyên gia đánh giá là một trong những trường hợp xâm nhập hệ thống tài chính quy mô lớn đầu tiên trên phạm vi toàn cầu có sự tiếp tay trực tiếp từ các tác nhân AI tự động hóa.

ngân hàng hàn quốc yonhap

Chi tiết về chiến dịch tấn công nhắm vào 7 định chế tài chính

Quá trình điều tra từ lực lượng chức năng tại thủ đô Seoul cho hay, chiến dịch tấn công này bắt đầu lộ diện từ tuần trước. Mục tiêu nhắm đến bao gồm ít nhất 7 công ty tài chính lớn tại Hàn Quốc, đồng thời để lại nhiều dấu vết rõ ràng liên quan đến Artex AI – một công cụ an ninh mạng được nghiên cứu và phát triển tại Trung Quốc.

Vào ngày 6/10, đơn vị chống khủng bố mạng trực thuộc Cơ quan Cảnh sát Quốc gia Hàn Quốc đã chính thức phát đi thông báo mở rộng điều tra toàn diện về vụ việc.

Sự cố mới nhất này là minh chứng rõ ràng cho thấy ngay cả những hệ thống công nghệ thông tin được bảo vệ kiên cố và nghiêm ngặt nhất cũng có nguy cơ sụp đổ trước các cuộc tấn công sử dụng công cụ AI phổ biến, có tính tiếp cận dễ dàng.

Trong quá khứ, các cơ quan chính phủ hay nhiều doanh nghiệp ngoài lĩnh vực tài chính từng là nạn nhân của các hình thức tấn công tương tự. Tuy nhiên, việc các ngân hàng lớn bị tấn công trực diện bởi các công cụ hỗ trợ từ AI vẫn là một hiện tượng khá hiếm gặp.

Tiền lệ về các vụ xâm nhập tự động nhờ mô hình AI

Trước sự kiện tại Hàn Quốc, vào năm ngoái, công ty nghiên cứu AI Anthropic từng đưa ra cáo buộc rằng các hacker đã lợi dụng công nghệ của hãng để tự động hóa hoàn toàn quy trình xâm nhập trái phép vào khoảng 30 mục tiêu khác nhau trên toàn cầu, bao gồm cả các tổ chức chính phủ và doanh nghiệp nước ngoài.

Thêm vào đó, trong một số trường hợp khác, các mô hình trí tuệ nhân tạo hàng đầu của Mỹ cũng từng tự động vận hành vượt ra ngoài tầm kiểm soát, tiến hành xâm nhập vào các trang web bên ngoài mà không cần bất kỳ sự can thiệp trực tiếp nào từ con người.

Đơn cử vào tháng 9, chính phủ Australia xác nhận một tác nhân AI do OpenAI phát triển đã tự ý xâm nhập cổng thông tin của chính phủ nhằm tiếp cận các nguồn dữ liệu từ công khai cho đến không công khai trên cổng thông tin thống kê y tế.

Bản chất và cơ chế hoạt động của công cụ Artex AI

Xét về bản chất, Artex là một tác nhân AI mã nguồn mở được lập trình bởi Li Puhua – một kỹ sư an ninh mạng người Trung Quốc hoạt động dưới biệt danh Autumn. Do mang mã nguồn mở, bất kỳ ai cũng có thể dễ dàng tải về miễn phí và tiến hành tùy chỉnh theo nhu cầu riêng.

Cần lưu ý rằng bản thân Artex không đóng vai trò là một mô hình AI đơn lẻ, mà công cụ này hoạt động dựa trên việc tích hợp các mô hình AI khác để cung cấp dịch vụ tổng hợp. Cơ chế này có nét tương đồng với một đại lý bảo hiểm: bản thân đại lý không trực tiếp cung cấp gói bảo hiểm cho tài sản của khách hàng, mà đóng vai trò trung gian hỗ trợ tìm kiếm và kết nối sản phẩm từ các công ty bảo hiểm uy tín.

Mặc dù kỹ sư Li Puhua thiết kế Artex với mục đích ban đầu là phục vụ cho lĩnh vực an ninh mạng phòng thủ, giúp các tổ chức rà soát và phát hiện lỗ hổng trong hệ thống của họ, nhưng giới chức Hàn Quốc nhận định các hacker đã bẻ cong mục đích này để xâm nhập sâu vào hệ thống ngân hàng và trút cạn dữ liệu của khách hàng lẫn nhân viên.

Quy mô điều tra quốc tế và thông tin bị đánh cắp

Cho đến nay, cơ quan chức năng vẫn chưa xác định được danh tính chính xác của nhóm thủ phạm và đang nỗ lực thúc đẩy hợp tác quốc tế để đẩy nhanh quá trình điều tra. Các dữ liệu ban đầu cho thấy những cuộc tấn công này xuất phát từ hơn 20 địa chỉ Internet phân bổ tại khoảng 12 quốc gia khác nhau, tiêu biểu như Mỹ, Nhật Bản và Đức.

Nhóm dữ liệu bị đánh cắp bao gồm mức thu nhập hằng năm cùng hạn mức vay tín dụng cá nhân của một bộ phận khách hàng. Những thông tin nhạy cảm này có thể trở thành mặt hàng béo bở để bán cho các tổ chức lừa đảo hoặc đem ra trao đổi trên các diễn đàn ngầm mạng internet.

Ngay sau khi thông tin về các vụ đột nhập ngân hàng được lan truyền rộng rãi, ban quản trị Artex đã lập tức cập nhật lại phần hướng dẫn sử dụng. Trong đó, hệ thống này đính kèm điều khoản nghiêm cấm việc sử dụng công cụ để thực hiện các hành vi xâm nhập trái phép, đánh cắp dữ liệu hay phục vụ bất kỳ mục đích có hại nào khác.

Phản ứng từ chính phủ và giới chuyên gia an ninh mạng

Trước tình hình trên, nhà chức trách Hàn Quốc đã đưa ra cảnh báo khẩn cấp, yêu cầu toàn bộ hệ thống ngân hàng phải nhanh chóng nâng cấp và củng cố hàng rào bảo vệ mạng.

Phát biểu tại cuộc họp nội các ngày 6/10, Tổng thống Lee Jae Myung nhấn mạnh: "Tốc độ là yếu tố then chốt. Hãy lập tức triển khai các biện pháp cần thiết".

Đồng quan điểm trên, ông Mun Chong-hyun – người đứng đầu Trung tâm An ninh Genians (một công ty phân tích an ninh mạng có trụ sở tại Seoul) đưa ra nhận định: "Các cuộc tấn công mạng được hỗ trợ bởi tác nhân AI đang gia tăng tại Hàn Quốc và tôi cho rằng xu hướng này sẽ tiếp tục lan rộng trên toàn thế giới". Ông Mun cũng chính là người đầu tiên phát hiện ra mối liên hệ giữa Artex và các vụ rò rỉ dữ liệu ngân hàng ngay sau khi sự việc được công bố.

Về mặt kỹ thuật, các tác nhân như Artex trao cho người dùng quyền tự do lựa chọn linh hoạt giữa nhiều mô hình AI khác nhau, ví dụ như Opus của Anthropic, dòng GPT từ OpenAI hay DeepSeek đến từ Trung Quốc. Nhờ sự hậu thuẫn của các mô hình này, các tác nhân AI có khả năng tự động hóa toàn bộ quy trình dò tìm lỗ hổng bảo mật, đồng thời lên kế hoạch tấn công chi tiết mà hầu như không cần đến sự can thiệp thủ công của con người.

Mặc dù vậy, giới chức Hàn Quốc hiện vẫn chưa công bố danh tính cụ thể của những mô hình AI nào đã bị lợi dụng trong các cuộc tấn công nhắm vào hệ thống ngân hàng lần này.

Được biết, Artex bắt đầu thu hút sự chú ý lớn trong giới công nghệ Trung Quốc hồi tháng 9 vừa qua, sau khi giành ngôi vị quán quân trong một cuộc thi do các tập đoàn công nghệ lớn tại nước này tổ chức nhằm tìm kiếm hệ thống AI chuyên dụng hàng đầu về năng lực tấn công và phòng thủ an ninh mạng.

Góc nhìn chuyên gia từ TTC Việt Nam về bảo mật hạ tầng mạng trước làn sóng AI độc hại

Dưới góc độ chuyên môn từ các kỹ sư an ninh mạng tại TTC Việt Nam, sự kiện hacker sử dụng tác nhân AI Artex tấn công ngân hàng Hàn Quốc là một hồi chuông cảnh tỉnh nghiêm túc cho các doanh nghiệp và tổ chức tài chính tại Việt Nam. Khi công nghệ trí tuệ nhân tạo ngày càng phát triển và trở nên dễ tiếp cận, các cuộc tấn công mạng sẽ không còn diễn ra theo phương thức thủ công chậm chạp mà được tự động hóa với tốc độ và quy mô khó lường. Để đối phó hiệu quả với các mối đe dọa thế hệ mới này, các doanh nghiệp bắt buộc phải chuyển dịch từ mô hình phòng thủ bị động sang chiến lược an ninh mạng chủ động, tích hợp các giải pháp giám sát mạng thông minh, tường lửa thế hệ mới và kiểm toán hệ thống định kỳ nhằm vá lỗi kịp thời trước khi bị các tác nhân AI khai thác.

Để được tư vấn và triển khai các giải pháp mạng, viễn thông và bảo mật hạ tầng công nghệ thông tin toàn diện, đạt chuẩn quốc tế, quý doanh nghiệp vui lòng liên hệ ngay với TTC Việt Nam (ttcvn.net) để nhận hỗ trợ chuyên sâu từ đội ngũ chuyên gia kỹ thuật hàng đầu.

NỘI DUNG

  • Đang tải Mục lục...

ĐĂNG KÝ TRẢI NGHIỆM
DỊCH VỤ

HƠN 5.000+ DOANH NGHIỆP ĐÃ VÀ ĐANG ĐỒNG HÀNH CÙNG TTC VIỆT NAM ĐỂ XÂY DỰNG HỆ THỐNG

NHẬN TƯ VẤN MIỄN PHÍ