Các chuyên gia cho biết, một cuộc tấn công được các nhà nghiên cứu AI phát hiện có thể đã xâm nhập hàng trăm triệu thiết bị chỉ trong vài giờ.
Biểu tượng WeChat trên một màn hình điện thoại. Ảnh: AFP/TTXVN (không được phép chia sẻ, sử dụng bởi bên thứ ba)
Theo truyền thông Mỹ ngày 8/9, nhờ các mô hình trí tuệ nhân tạo (AI) tiên tiến, nhóm nhà nghiên cứu tại Calif (công ty an ninh mạng ở Palo Alto, bang California, Mỹ) gần đây đã xây dựng công cụ tấn công mạng chỉ trong hơn một tuần. Công cụ này có khả năng tấn công trên diện rộng WeChat (nền tảng mạng xã hội và nhắn tin được sử dụng phổ biến tại Trung Quốc).
Ông Thai Duong, Giám đốc điều hành Calif, nhận xét: “Lỗ hổng này đặc biệt nghiêm trọng”. Calif phát triển các công cụ tấn công mạng không phải để bán mà nhằm tăng cường khả năng phòng thủ an ninh mạng. Theo ông Duong, sự đơn giản và sức mạnh của lỗ hổng này sẽ là “giấc mơ thành hiện thực” đối với các tin tặc.
Cuộc tấn công nói trên là minh chứng mới nhất và đáng báo động nhất về tốc độ phát triển chóng mặt của AI, khiến các cơ quan quản lý và thậm chí cả những nhà phát triển AI hàng đầu không theo kịp.
Theo Calif, cuộc tấn công (được đặt tên là WeWorm) sử dụng sâu máy tính đầu tiên được biết đến. Đây là dạng phần mềm độc hại có khả năng tự chuyển từ thiết bị này sang thiết bị khác mà không cần con người hỗ trợ. Nó có thể phát tán trên các hệ điều hành iOS của Apple và Android của Google mà không cần nạn nhân nhấp chuột hoặc chạm vào bất kỳ thứ gì.
Các cuộc tấn công được gọi là “zero-click” (không cần nhấp chuột) khác với các email và tin nhắn lừa đảo thông thường và nguy hiểm hơn nhiều. Chúng đặc biệt nguy hiểm vì rất khó phòng chống, do không cần nạn nhân tự bước vào “bẫy” kỹ thuật số.
Một phát ngôn viên của Tencent (công ty công nghệ Trung Quốc sở hữu WeChat) xác nhận lỗ hổng trên và cho biết công ty đã khắc phục vấn đề sau khi nhận được thông báo từ Calif. Tencent không có lý do để tin rằng lỗ hổng này đã làm ảnh hưởng đến an ninh hoặc tác động đến bất kỳ người dùng nào và khách hàng không cần cập nhật ứng dụng.
Phát hiện này nhiều khả năng sẽ làm gia tăng lo ngại rằng các mô hình AI tiên tiến có thể sớm mở ra tương lai đen tối, phá vỡ những giả định cốt lõi về an ninh kỹ thuật số và ít nhất trong ngắn hạn, tạo lợi thế lớn cho các tin tặc có ý đồ xấu. Calif cho biết, công ty sử dụng kết hợp các mô hình AI nguồn mở và những mô hình hàng đầu của Mỹ, nhưng không tiết lộ cụ thể đó là những mô hình nào.
Trong những tuần gần đây, OpenAI cùng hơn 100 công ty công nghệ lớn, trong đó có Calif, đã cảnh báo trong bức thư ngỏ rằng sắp xảy ra làn sóng tấn công mạng có sự hỗ trợ của AI và các tổ chức, chính phủ cần chuẩn bị ứng phó. Bức thư được đưa ra sau một loạt cuộc tấn công mạng do các mô hình AI thực hiện, trong một số trường hợp các mô hình đã thoát khỏi môi trường thử nghiệm và tấn công những công ty khác. Tỷ phú Bill Gates, đồng sáng lập Microsoft, nói trong một cuộc phỏng vấn rằng giải quyết những rủi ro này cần trở thành ưu tiên hàng đầu của thế giới.
Trong cuộc tấn công WeWorm, sau khi tài khoản WeChat bị xâm nhập, tin tặc có thể đọc và gửi tin nhắn, thực hiện cuộc gọi và kiểm soát tài khoản của nạn nhân. Sâu máy tính này khai thác các lỗ hổng phần mềm mà không cần người dùng nhấp vào liên kết hoặc tệp để tự động triển khai mã độc trên mạng nội bộ hoặc Internet, cho phép chúng phát tán nhanh chóng và dễ dàng. Calif cho biết, kết hợp với các lỗi bảo mật khác, kẻ tấn công có thể sử dụng quyền truy cập vào tài khoản WeChat để xâm nhập hoàn toàn vào điện thoại của nạn nhân.
WeChat có hơn 1,4 tỷ người dùng hoạt động mỗi tháng, đưa ứng dụng này trở thành một trong những nền tảng được sử dụng rộng rãi nhất thế giới. Gần như toàn bộ người dùng WeChat ở Trung Quốc.
Trong bản tóm tắt nghiên cứu ngắn được công bố ngày thứ 8/9, Calif nói rằng cuộc tấn công lợi dụng niềm tin vào những số điện thoại được tài khoản WeChat lưu dưới dạng bạn bè, qua đó cho phép cuộc tấn công lan nhanh từ điện thoại này sang điện thoại khác. Cuộc tấn công có thể xảy ra nếu người dùng WeChat nghe điện thoại hoặc để cuộc gọi tiếp tục đổ chuông. Chỉ khi từ chối cuộc gọi vài giây sau tiếng chuông đầu tiên của điện thoại mới có thể ngăn chặn việc xâm nhập.
Những lỗ hổng như lỗ hổng được Calif phát hiện được gọi là lỗ hổng zero-day, tức là những lỗ hổng bảo mật mà nhà sản xuất phần mềm chưa biết đến. Trước đây, chúng được xem là hiếm và nguy hiểm đến mức có thể được bán với giá hàng triệu USD trên các thị trường ngầm chuyên mua bán công cụ tấn công mạng.
Tuy nhiên, các mô hình AI mới dường như có khả năng tìm ra và biến các lỗ hổng zero-day cũng như những lỗi lập trình khác thành công cụ tấn công với quy mô vượt xa những gì các nhà nghiên cứu an ninh mạng và các cơ quan tình báo từng cho là có thể.
Khi công ty Anthropic công bố mô hình Mythos mới vào tháng 4, công ty cho biết mô hình này đã xác định hàng nghìn lỗ hổng zero-day trên mọi hệ điều hành lớn và mọi trình duyệt web lớn, trong đó có nhiều lỗ hổng đã tồn tại hàng chục năm.
Cuộc tấn công nhằm vào WeChat chỉ là phát hiện mới nhất của Calif khiến giới chuyên gia lo ngại. Hồi tháng 5, công ty này tiết lộ với báo chí Mỹ rằng họ đã sử dụng phiên bản đầu tiên của mô hình Mythos để vượt qua các giao thức bảo mật trong hệ điều hành macOS của Apple, vốn từ lâu được đánh giá là có mức độ bảo mật cao và khó xâm nhập.
Trong cả trường hợp Apple và WeChat, các hệ thống AI không tự mình xây dựng các cuộc tấn công mà kết hợp khả năng của AI với chuyên môn an ninh mạng của con người để phát hiện và khai thác các lỗ hổng.