Ứng dụng DeepSeek trên màn hình điện thoại. Ảnh minh họa: AA/TTXVN
Điều này cho thấy khả năng của các nhóm tin tặc trong việc tận dụng những công cụ AI cơ bản để nhắm mục tiêu vào các tổ chức ở nước ngoài.
Theo TeamT5 - một công ty nghiên cứu của Đài Loan (Trung Quốc), các nhóm tin tặc đã tăng hơn gấp đôi số lượng các cuộc tấn công kể từ khi bắt đầu giao những tác vụ đơn giản, lặp lại cho AI và sử dụng công nghệ này để phát triển các phần mềm độc hại tinh vi.
Các nhà nghiên cứu cho biết không phải lúc nào cũng xác định chính xác được mô hình AI nào đang được sử dụng, nhưng nhìn chung, các sản phẩm của DeepSeek rất được tin tặc trong nước ưa chuộng nhờ hiệu suất cao và khả năng tùy biến linh hoạt.
Tại Mỹ, giới chức an ninh quốc gia cũng đang ngày càng lo ngại về khả năng tự vận hành của các mô hình tiên tiến từ Anthropic và OpenAI, sau hàng loạt sự cố gây chú ý khi các mô hình này tự thoát khỏi môi trường thử nghiệm an toàn.
Các nhà nghiên cứu nhận định những tin tặc Trung Quốc dày dạn kinh nghiệm đang sử dụng các loại AI có năng lực thấp hơn nhiều để mở rộng quy mô hoạt động và tạo ra những bước đột phá.
Theo các nhà nghiên cứu, mặc dù có những mô hình nội địa khác mạnh mẽ hơn, điển hình là mô hình Kimi K3 của Moonshot, nhưng tin tặc lại bị thu hút bởi DeepSeek nhờ các rào cản bảo mật tương đối lỏng lẻo và chi phí vận hành thấp.
Họ cho biết thêm chưa ghi nhận bất kỳ sự cố nào liên quan đến Kimi K3. Đây là mô hình có chi phí vận hành quá cao đối với tin tặc. Charles Li, chuyên gia phân tích cấp cao tại TeamT5, nhận định: "DeepSeek là lựa chọn hàng đầu của tin tặc Trung Quốc vì nó vừa có hiệu năng khá mạnh, vừa có các cơ chế kiểm soát an toàn rất lỏng lẻo".
"Các mô hình của phương Tây rất được săn đón, nhưng cơ chế kiểm soát của chúng lại chặt chẽ hơn nhiều và đòi hỏi nhiều công sức hơn để vượt qua", TeamT5 giải thích.
DeepSeek không phản hồi yêu cầu bình luận. Cả Đại sứ quán Trung Quốc tại Washington và Bộ Ngoại giao nước này đều không phản hồi khi được đề nghị bình luận.
Theo TeamT5, cùng với các mô hình mã nguồn mở khác, DeepSeek được sử dụng trong nhiều giai đoạn của cuộc tấn công, từ thăm dò mục tiêu cho đến tạo ra các phương thức khai thác lỗ hổng bảo mật.
Họ cho biết trong những tháng gần đây đã thu thập được các đoạn mã lệnh và nhật ký hệ thống cho thấy mô hình này được các tin tặc sử dụng trong quá trình hoạt động.
Một nhóm có tên Grimfengxi đã sử dụng DeepSeek để tạo ra các mã khai thác lỗ hổng.
Một nhóm khác tên Huapi đã sử dụng một mô hình AI này của Trung Quốc để tấn công hệ thống thư điện tử của một công ty Đài Loan.
Nhóm thứ ba có tên gọi Teleboyi sử dụng nền tảng này để thu thập 1.000 địa chỉ IP từ Internet và lập bản đồ các tên miền của một công ty.
Trong một số trường hợp, tin tặc Trung Quốc lại tìm đến AI của Mỹ để được hỗ trợ. Công ty an ninh mạng CyCraft cho biết một công ty chuyên bán phần mềm tấn công mạng đã sử dụng ChatGPT trong một cuộc tấn công nhằm vào một tổ chức tư vấn của phương Tây.
Sau khi lấy được bản sao cơ sở dữ liệu Signal cục bộ của một nhân viên từ chiếc máy tính đã bị xâm nhập, nhóm tin tặc đã tham khảo ý kiến của chatbot này để hỗ trợ xây dựng mô-đun phần mềm nhằm giải mã dữ liệu đó.
Người phát ngôn của OpenAI cho biết công ty cam kết xác định, ngăn chặn và phá vỡ các nỗ lực lạm dụng các mô hình của mình.
Các nhà nghiên cứu đã phát hiện ra điều này sau khi tìm thấy một ổ đĩa chia sẻ công khai chứa hàng nghìn ảnh chụp màn hình bằng tiếng Trung, được ghi lại gần đây nhất là vào tháng 2.
Những hình ảnh này cho thấy quy trình làm việc của một công ty khởi nghiệp nhỏ gồm khoảng 10 nhân viên chuyên phát triển các công cụ tấn công mạng để bán. Họ định giá phần mềm của mình trong khoảng 300.000-500.000 nhân dân tệ.
Khách hàng của họ bao gồm ít nhất 4 nhóm tin tặc, mỗi nhóm thực hiện các chiến dịch tấn công riêng.
Các hoạt động liên quan đến một trong những nhóm này có sự trùng lặp với các chiến dịch từng được công khai quy kết cho Mustang Panda.
Các công cụ của Anthropic cũng đã bị lợi dụng. Theo công ty TeamT5, một nhóm có tên Slime22 đã sử dụng Claude Code để xâm nhập và di chuyển bên trong hệ thống của một công ty công nghệ Đài Loan.
Sau khi xâm nhập thành công hệ thống của công ty này, nhóm tin tặc đã thiết lập hệ thống Kali và yêu cầu Claude sử dụng hệ thống này để thực hiện các bước di chuyển ngang trong mạng lưới.
Họ cho biết thêm rằng các tin tặc đã vượt qua được các rào cản bảo mật bằng cách mạo danh kỹ sư đang thực hiện các bài kiểm tra an ninh mạng.
Anthropic cho biết vào tháng 9/2025, các tin tặc đã sử dụng Claude Code để tự động thực hiện các cuộc tấn công nhằm vào 30 tổ chức, bao gồm các công ty công nghệ lớn, tổ chức tài chính, nhà sản xuất hóa chất và cơ quan chính phủ.
Họ đã đánh lừa công cụ này để thực hiện các nỗ lực xâm nhập vào những tổ chức nói trên. Công ty cho biết đây là trường hợp đầu tiên được ghi nhận về một cuộc tấn công mạng quy mô lớn được thực hiện mà không cần sự can thiệp đáng kể của con người.