Các chuyên gia an ninh mạng cảnh báo kỷ nguyên tin tặc sử dụng trí tuệ nhân tạo để tăng tốc tấn công mạng đã bắt đầu, sau khi Google phát hiện một nhóm hacker dùng mô hình ngôn ngữ AI để tìm ra lỗ hổng bảo mật chưa từng được công bố.
Theo Google, nhóm này đã lên kế hoạch khai thác một lỗ hổng “zero-day” nhằm vượt qua xác thực hai lớp để xâm nhập một công cụ quản trị hệ thống trực tuyến phổ biến. Công ty cho biết đã kịp thời thông báo cho doanh nghiệp bị ảnh hưởng và cơ quan thực thi pháp luật, qua đó ngăn chặn vụ tấn công trước khi gây thiệt hại. Trong quá trình điều tra, Google phát hiện dấu vết cho thấy hacker đã sử dụng công nghệ AI tương tự các chatbot hiện nay để tìm ra lỗ hổng. Google không công bố nhóm đứng sau vụ việc hay mô hình AI được sử dụng.
Sự việc diễn ra trong bối cảnh các mô hình AI ngày càng có khả năng phát hiện lỗ hổng bảo mật. Công ty Anthropic gần đây giới thiệu mô hình Mythos với năng lực tấn công và an ninh mạng mạnh đến mức chỉ cung cấp cho một số tổ chức đáng tin cậy. Trong khi đó, OpenAI cũng ra mắt phiên bản ChatGPT chuyên phục vụ an ninh mạng nhằm hỗ trợ phát hiện và vá lỗi hệ thống quan trọng.