Google phát hiện tin tặc dùng AI khai thác lỗ hổng bảo mật

Các chuyên gia an ninh mạng cảnh báo kỷ nguyên tin tặc sử dụng trí tuệ nhân tạo để tăng tốc tấn công mạng đã bắt đầu, sau khi Google phát hiện một nhóm hacker dùng mô hình ngôn ngữ AI để tìm ra lỗ hổng bảo mật chưa từng được công bố.

Google cho biết nhóm hacker đã tìm cách khai thác lỗ hổng “zero-day” để vượt xác thực hai lớp và dùng AI tương tự chatbot nhằm phát hiện lỗ hổng này, nhưng vụ tấn công đã được ngăn chặn kịp thời. Ảnh: AP
Google cho biết nhóm hacker đã tìm cách khai thác lỗ hổng “zero-day” để vượt xác thực hai lớp và dùng AI tương tự chatbot nhằm phát hiện lỗ hổng này, nhưng vụ tấn công đã được ngăn chặn kịp thời. Ảnh: AP

Theo Google, nhóm này đã lên kế hoạch khai thác một lỗ hổng “zero-day” nhằm vượt qua xác thực hai lớp để xâm nhập một công cụ quản trị hệ thống trực tuyến phổ biến. Công ty cho biết đã kịp thời thông báo cho doanh nghiệp bị ảnh hưởng và cơ quan thực thi pháp luật, qua đó ngăn chặn vụ tấn công trước khi gây thiệt hại. Trong quá trình điều tra, Google phát hiện dấu vết cho thấy hacker đã sử dụng công nghệ AI tương tự các chatbot hiện nay để tìm ra lỗ hổng. Google không công bố nhóm đứng sau vụ việc hay mô hình AI được sử dụng.

Sự việc diễn ra trong bối cảnh các mô hình AI ngày càng có khả năng phát hiện lỗ hổng bảo mật. Công ty Anthropic gần đây giới thiệu mô hình Mythos với năng lực tấn công và an ninh mạng mạnh đến mức chỉ cung cấp cho một số tổ chức đáng tin cậy. Trong khi đó, OpenAI cũng ra mắt phiên bản ChatGPT chuyên phục vụ an ninh mạng nhằm hỗ trợ phát hiện và vá lỗi hệ thống quan trọng.

Cùng chuyên mục