Hàn Quốc cảnh báo công cụ AI nguồn mở bị lợi dụng tấn công các tổ chức tài chính

Hàn Quốc đang cảnh báo nguy cơ các công cụ trí tuệ nhân tạo (AI) nguồn mở bị lợi dụng để tự động hóa các cuộc tấn công mạng, sau khi phát hiện dấu vết của công cụ AI ARTEX trong các vụ tấn công nhằm vào một số tổ chức tài chính nước này.

Yonhap ngày 7/10 dẫn các nguồn tin cho biết ARTEX AI là công cụ AI nguồn mở do một kỹ sư an ninh mạng Trung Quốc phát triển, ban đầu nhằm hỗ trợ các tổ chức kiểm tra và phát hiện lỗ hổng bảo mật. Tuy nhiên, công cụ này được cho là đã bị các đối tượng tấn công lợi dụng để thực hiện các hoạt động xâm nhập nhằm vào các tổ chức tài chính Hàn Quốc.

ARTEX không phải là một mô hình AI độc lập mà có thể kết nối với nhiều mô hình ngôn ngữ lớn (LLM), trong đó có Claude của Anthropic, GPT của OpenAI và DeepSeek của Trung Quốc. Công cụ này cho phép các tác nhân AI phối hợp thực hiện nhiều nhiệm vụ trong quá trình kiểm thử xâm nhập.

Theo phân tích của Trung tâm Tình báo an ninh (ASEC) thuộc Công ty an ninh mạng AhnLab, khoảng 600 địa chỉ IP trên toàn thế giới được xác định có máy chủ vận hành ARTEX. Một số máy chủ còn được phát hiện đồng thời vận hành CyberStrikeAI, một nền tảng an ninh mạng dựa trên AI khác.

Tuy nhiên, ASEC lưu ý việc phát hiện các máy chủ ARTEX không đồng nghĩa tất cả đều được sử dụng cho mục đích tấn công hoặc thuộc cùng một nhóm tin tặc. Do là công cụ nguồn mở, ARTEX có thể được sử dụng cho nhiều mục đích, bao gồm nghiên cứu an ninh mạng, kiểm thử xâm nhập hợp pháp và hoạt động “đội đỏ” (red team).

Trước đó, các cơ quan tài chính Hàn Quốc đã xác định hàng chục địa chỉ IP tại nhiều quốc gia có liên quan đến các vụ tấn công nhằm vào tổ chức tài chính. Một số ngân hàng như Shinhan, KB Kookmin và Hana đã bị tấn công, trong khi một số ngân hàng khác phát hiện và ngăn chặn các nỗ lực truy cập trái phép.

Yonhap cho biết cơ quan chức năng Hàn Quốc đang tiếp tục điều tra các vụ việc. Việc ARTEX xuất hiện trong quá trình phân tích các cuộc tấn công làm gia tăng lo ngại rằng AI nguồn mở có thể hạ thấp rào cản kỹ thuật, giúp các đối tượng có năng lực hạn chế thực hiện những cuộc tấn công phức tạp hơn hoặc cho phép các nhóm có kỹ năng cao mở rộng quy mô tấn công.

Nhật Hưng/PV TTXVN tại Hàn Quốc

Dành cho bạn

Cuba cho phép cá nhân nhập khẩu hàng hóa thương mại

Cuba cho phép cá nhân nhập khẩu hàng hóa thương mại

Chính phủ Cuba vừa thực hiện bước chuyển đổi kinh tế quan trọng khi chính thức cho phép cá nhân nhập khẩu hàng hóa mang tính chất thương mại và thu thuế bằng đồng USD. Quy định mới dựa trên Nghị định-Luật 132 sẽ có hiệu lực từ ngày 12/10 tới.

Campuchia cảnh báo thủ đoạn lừa đảo qua ngân hàng và Facebook

Campuchia cảnh báo thủ đoạn lừa đảo qua ngân hàng và Facebook

Cơ quan chức năng Campuchia mới đây cảnh báo người dân về hai thủ đoạn lừa đảo trên mạng, gồm lợi dụng tài khoản ngân hàng làm trung gian chuyển tiền và phát tán thông tin sai sự thật, yêu cầu người dùng Facebook sử dụng ảnh thẻ căn cước làm ảnh đại diện.

Nhật Bản điều tra 4 'ông lớn' nghi bắt tay nâng giá bia

Nhật Bản điều tra 4 'ông lớn' nghi bắt tay nâng giá bia

Ngày 7/10, Ủy ban Thương mại Công bằng Nhật Bản mở cuộc điều tra đối với 4 hãng đồ uống lớn gồm Asahi Breweries, Kirin Brewery, Suntory và Sapporo Breweries, đồng thời khám xét trụ sở các công ty này tại Tokyo do nghi ngờ vi phạm Luật Chống độc quyền.