top of page

Hacker dùng AI Agent đánh sập mạng doanh nghiệp trong chưa đầy 10 giờ

7 thg 9
5 phút đọc

Chỉ trong chưa đầy 10 giờ, các AI Agent do tin tặc điều khiển đã tự động xâm nhập và chiếm quyền quản trị tối cao của một doanh nghiệp – rút ngắn khối lượng công việc vốn mất tới hai tuần của con người xuống còn vỏn vẹn bằng một ca làm việc, theo ghi nhận mới nhất từ Unit 42 (Palo Alto Networks).

Tốc độ không tưởng: Từ 2 tuần rút ngắn xuống dưới 10 giờ

Điểm đáng sợ nhất của cuộc tấn công này không nằm ở việc tin tặc tìm ra các lỗ hổng bảo mật mới hay áp dụng những mánh khóe chưa từng thấy. Thay vào đó, chúng tái sử dụng những phương pháp tấn công quen thuộc nhưng được đẩy nhanh tốc độ nhờ sức mạnh tự động hóa của AI.

Báo cáo của Unit 42 chỉ ra rằng kẻ tấn công đã thiết lập một hệ thống vòng lặp tự động. Trong đó, các AI chuyên trách liên tục theo dõi kết quả của các công cụ, phân tích lựa chọn, thực thi hành động và tự động lên kế hoạch cho các bước đi tiếp theo một cách không ngừng nghỉ. Theo phân tích, các AI Agent này đã thực hiện hơn 50 kỹ thuật tấn công khác nhau theo khung tiêu chuẩn MITRE ATT&CK. Trong khi kẻ chủ mưu chỉ cần đóng vai trò "chỉ huy" – thiết lập mục tiêu và đưa ra các quyết định quan trọng, thì đội quân AI sẽ lo toàn bộ các công việc chân tay như: dò quét mục tiêu, thu thập mật khẩu, leo thang đặc quyền và duy trì quyền truy cập lâu dài.

quy-trinh-xam-nhap-bang-AI
Quy trình xâm nhập bằng AI (Nguồn: Unit 42)

Đội quân AI đã phối hợp "tác chiến" như thế nào?

Cuộc tấn công bắt nguồn từ việc tin tặc khai thác một dịch vụ web công khai để tạo ra một đường hầm bí mật chui vào hệ thống mạng nội bộ của doanh nghiệp:

  • Ngay khi xâm nhập thành công, một AI "trinh sát" tự động bắt đầu lập bản đồ các dịch vụ nội bộ (microservices) và tìm kiếm các điểm truy cập khả thi trong toàn hệ thống. Sau khi nắm rõ sơ đồ mạng, các AI phụ (sub-agents) được lệnh lùng sục trong kho lưu trữ mã nguồn của doanh nghiệp để săn lùng những tài khoản, mật khẩu hay mã thông báo (token) bị mã hóa cứng.

  • Những thông tin nhạy cảm bị rò rỉ này đã trở thành chìa khóa giúp tin tặc mở toang cánh cửa nền tảng quản lý bí mật của tổ chức, từ đó đoạt lấy các tài khoản quản trị cấp cao nhất và cuối cùng là chiếm quyền kiểm soát toàn bộ hệ thống (quyền root).

  • Tin tặc không dừng lại ở đó. Chúng tiếp tục nhắm mục tiêu vào môi trường DevOps (môi trường phát triển và vận hành phần mềm) của nạn nhân. Chúng đã lợi dụng các quy trình làm việc tùy chỉnh trong một ứng dụng mã nguồn để đánh cắp các khóa truy cập đám mây và thậm chí cố gắng cài cắm cửa hậu (backdoor) vào các cấu hình tự động (Terraform).

Thật may mắn, nỗ lực phá hoại mã nguồn hạ tầng này đã bị chặn đứng nhờ các biện pháp kiểm soát chặt chẽ của doanh nghiệp, cho thấy giá trị của việc thiết lập các lớp bảo vệ cố định và các cổng kiểm duyệt bắt buộc.

Đánh cắp tài nguyên và để lại "tối hậu thư" 80 trang

Một chiêu trò tinh vi khác của kẻ tấn công là sử dụng thông tin xác thực đám mây bị đánh cắp để kích hoạt các điểm cuối AI của nạn nhân. Nói cách khác, chúng dùng chính hệ thống máy tính của doanh nghiệp để làm hạ tầng phục vụ cho các hoạt động sau khi xâm nhập. Chiến thuật này giúp tin tặc ngụy trang các hoạt động bất hợp pháp dưới lớp vỏ bọc là lưu lượng truy cập dịch vụ AI hợp lệ, đồng thời đẩy toàn bộ chi phí sử dụng tài nguyên máy tính cho tổ chức nạn nhân gánh chịu.

Đáng chú ý, sau khi hoàn tất cuộc càn quét, kẻ tấn công còn để lại một báo cáo kỹ thuật dài tới 80 trang, liệt kê chi tiết tình trạng bảo mật của nạn nhân cũng như hàng chục điểm yếu đã bị chúng lợi dụng.

Doanh nghiệp cần làm gì trước mối đe dọa từ "hacker AI"?

Trước sự trỗi dậy của các mối đe dọa tự động hóa, Unit 42 nhấn mạnh rằng các doanh nghiệp cần thay đổi tư duy, coi hệ thống AI là một phần hạ tầng cốt lõi cần được bảo vệ nghiêm ngặt chứ không chỉ là các công cụ thử nghiệm tách biệt.

  1. Các tổ chức được khuyến cáo nên rà soát lại toàn bộ các điểm cuối của mô hình AI, các khóa API, cổng giao thức và các tiện ích tích hợp. Từ đó, áp dụng các biện pháp kiểm soát truy cập đặc quyền tối thiểu, giới hạn tốc độ truy cập và thiết lập hệ thống ghi nhật ký (log) chẩn đoán toàn diện.

  2. Đội ngũ an ninh mạng cần nâng cao cảnh giác trước những dấu hiệu hoạt động bất thường mang tính "máy móc", chẳng hạn như: lưu lượng API tăng đột biến, sự thay đổi trạng thái xác thực liên tục, các nỗ lực đăng nhập song song ồ ạt, hay việc mô hình AI bị sử dụng bởi những danh tính lạ.

  3. Cuối cùng, các quy trình ứng phó sự cố (playbooks) cần được đồng bộ hóa trên tất cả các hệ thống (định danh, đám mây, DevOps). Khi có biến, các hành động như thu hồi thông tin xác thực, chấm dứt phiên đăng nhập, đóng băng hệ thống CI/CD và cách ly tài khoản đám mây cần được thực hiện đồng thời để ngăn chặn thiệt hại lây lan. Các kho lưu trữ mã nguồn cũng cần được bảo vệ qua các khâu đánh giá nhiều bên, kiểm soát nhánh chặt chẽ và công cụ quét bí mật.

Sự việc tin tặc dùng AI chiếm quyền hệ thống trong nửa ngày là lời cảnh tỉnh rõ ràng nhất: Cuộc chiến an ninh mạng đã chính thức bước sang giai đoạn máy móc đối đầu với máy móc. Các doanh nghiệp không thể tiếp tục áp dụng các biện pháp phòng thủ thủ công trước một đối thủ không biết mệt mỏi và có tốc độ xử lý vượt xa con người. Việc tự động hóa các khâu bảo vệ, tối ưu hóa quy trình phản ứng nhanh và liên tục cập nhật chiến lược phòng thủ chính là chiếc phao cứu sinh duy nhất trong kỷ nguyên AI này.

Tham khảo: Cyber Press

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page