Hacker dùng công cụ AI Trung Quốc tấn công ngân hàng Hàn Quốc

Nhà chức trách Hàn Quốc cho biết dữ liệu của 68.000 người bị đánh cắp trong một vụ tấn công mạng sử dụng Artex, công cụ AI do Trung Quốc phát triển.

Theo giới chức Hàn Quốc, hacker đã sử dụng một tác nhân AI của Trung Quốc để tấn công những ngân hàng lớn nhất nước này và đánh cắp thông tin cá nhân của 68.000 người.

Đây được xem là một trong những vụ xâm nhập hệ thống tài chính toàn cầu đầu tiên có sự hỗ trợ của tác nhân AI.

Loạt ngân hàng Hàn Quốc là mục tiêu trong cuộc tấn công mạng mới nhất, được hỗ trợ bởi các công cụ AI. Ảnh: Yonhap

Loạt ngân hàng Hàn Quốc là mục tiêu trong cuộc tấn công mạng mới nhất, được hỗ trợ bởi các công cụ AI. Ảnh: Yonhap

Các nhà điều tra tại Seoul cho biết cuộc tấn công, được phát hiện từ tuần trước, nhằm vào ít nhất 7 công ty tài chính Hàn Quốc và để lại dấu vết của Artex AI, công cụ an ninh mạng được phát triển tại Trung Quốc.

Hôm 6/10, đơn vị chống khủng bố mạng thuộc Cơ quan Cảnh sát Quốc gia Hàn Quốc thông báo đã mở cuộc điều tra.

Vụ việc mới nhất cho thấy ngay cả những mục tiêu được bảo vệ nghiêm ngặt cũng có thể trở thành nạn nhân của hacker sử dụng các công cụ AI phổ biến và dễ tiếp cận.

Trước đây, các chính phủ và doanh nghiệp ngoài lĩnh vực tài chính từng bị tấn công theo cách này, nhưng việc các ngân hàng trở thành mục tiêu của hacker được AI hỗ trợ vẫn tương đối hiếm.

Năm ngoái, công ty AI Anthropic cáo buộc các hacker đã sử dụng công nghệ của hãng để tự động hóa quá trình xâm nhập khoảng 30 mục tiêu trên toàn cầu, trong đó có các doanh nghiệp và chính phủ nước ngoài. 

Trong những trường hợp khác, các mô hình AI hàng đầu của Mỹ cũng từng tự hoạt động ngoài kiểm soát và xâm nhập các website bên ngoài mà không có sự can thiệp của con người.

Tháng 9, Australia cho biết một tác nhân AI của OpenAI đã xâm nhập website của chính phủ nhằm tiếp cận cả dữ liệu công khai và không công khai trên cổng thông tin thống kê y tế. 

Artex là tác nhân AI mã nguồn mở do Li Puhua, một kỹ sư an ninh mạng Trung Quốc sử dụng bí danh Autumn, phát triển. Mã nguồn mở đồng nghĩa công cụ này có thể được tải về miễn phí và tùy chỉnh.

Bản thân Artex không phải một mô hình AI mà sử dụng các mô hình AI khác để cung cấp dịch vụ. Cơ chế này tương tự một đại lý bảo hiểm: đại lý không trực tiếp bảo hiểm cho ngôi nhà hay ô tô của khách hàng mà hỗ trợ họ tìm kiếm và mua sản phẩm từ các công ty bảo hiểm.

Li thiết kế Artex chuyên cho mục đích an ninh mạng, nhằm giúp các tổ chức phát hiện lỗ hổng trong hệ thống. Tuy nhiên, giới chức Hàn Quốc cho rằng trong vụ việc này, hacker đã sử dụng công cụ để xâm nhập hệ thống ngân hàng và đánh cắp dữ liệu của khách hàng, nhân viên.

Nhà chức trách chưa xác định được thủ phạm và cho biết đang tìm kiếm sự hợp tác quốc tế để điều tra. Các cuộc tấn công bắt nguồn từ hơn 20 địa chỉ Internet tại khoảng 12 quốc gia, trong đó có Mỹ, Nhật Bản và Đức.

Dữ liệu bị đánh cắp gồm thu nhập hàng năm và hạn mức vay cá nhân của một số khách hàng. Những thông tin này có thể được bán cho kẻ lừa đảo hoặc trao đổi trên mạng.

Sau khi xuất hiện các báo cáo đầu tiên về những vụ xâm nhập ngân hàng, Artex đã cập nhật hướng dẫn sử dụng, nêu rõ công cụ không được dùng để xâm nhập trái phép, đánh cắp dữ liệu hoặc phục vụ các mục đích độc hại khác.

Nhà chức trách Hàn Quốc kêu gọi các ngân hàng tăng cường bảo vệ hệ thống.

"Tốc độ là yếu tố then chốt", Tổng thống Lee Jae Myung nói tại cuộc họp nội các hôm 6/10. "Hãy lập tức triển khai các biện pháp cần thiết".

"Các cuộc tấn công mạng được hỗ trợ bởi tác nhân AI đang gia tăng tại Hàn Quốc và tôi cho rằng xu hướng này sẽ tiếp tục lan rộng trên toàn thế giới", Mun Chong-hyun, người đứng đầu Trung tâm An ninh Genians, một công ty phân tích an ninh mạng tại Seoul, nhận định.

Mun là người phát hiện khả năng Artex có liên quan ngay sau khi thông tin về vụ đánh cắp dữ liệu ngân hàng được công bố.

Các tác nhân như Artex cho phép người dùng lựa chọn nhiều mô hình AI, như Opus của Anthropic, GPT của OpenAI và DeepSeek của Trung Quốc.

Những tác nhân này sử dụng các mô hình trên để tự động phát hiện lỗ hổng và lên kế hoạch tấn công, thường chỉ cần rất ít sự can thiệp của con người.

Giới chức Hàn Quốc không cho biết những mô hình AI nào đã được sử dụng trong các vụ tấn công ngân hàng.

Artex bắt đầu được chú ý tại Trung Quốc hồi tháng 9, sau khi giành chiến thắng trong một cuộc thi do một số công ty công nghệ Trung Quốc tổ chức nhằm tìm ra hệ thống AI tác nhân hàng đầu về năng lực an ninh mạng tấn công và phòng thủ.

(Theo WSJ)

Du Lam

Nguồn VietnamNet: https://vietnamnet.vn/hacker-dung-cong-cu-ai-trung-quoc-tan-cong-ngan-hang-han-quoc-2562461.html