AI tự động tấn công hạ tầng trọng yếu: 'Mối nguy hiểm rõ ràng và hiện hữu'
Các chuyên gia an ninh mạng hàng đầu cảnh báo rằng các tác nhân AI tự động đang biến các cuộc tấn công kỹ thuật số thành thảm họa vật lý, đe dọa trực tiếp đến lưới điện, hệ thống nước và an ninh quốc gia. Các cuộc tấn công gần đây vào chính phủ và công ty năng lượng cho thấy mối đe dọa này không còn là lý thuyết mà đã trở thành hiện thực nguy hiểm.

AI tự động tấn công hạ tầng trọng yếu: 'Mối nguy hiểm rõ ràng và hiện hữu'
Các chuyên gia an ninh mạng hàng đầu cảnh báo rằng các tác nhân AI tự động đang biến các cuộc tấn công kỹ thuật số thành thảm họa vật lý, đe dọa trực tiếp đến lưới điện, hệ thống nước và an ninh quốc gia. Các cuộc tấn công gần đây vào chính phủ và công ty năng lượng cho thấy mối đe dọa này không còn là lý thuyết mà đã trở thành hiện thực nguy hiểm.
AI tấn công tự động: Không còn là chuyện khoa học viễn tưởng
Vào đầu tháng 7 vừa qua, các tin tặc đã sử dụng các tác nhân AI mã nguồn mở để tự động tấn công hệ thống chính phủ và các công ty năng lượng. Điều này đã gửi một thông điệp rõ ràng đến các nhà phòng thủ: các cuộc tấn công do AI hỗ trợ vào hạ tầng trọng yếu không còn là lý thuyết.
Tom Kellermann, Phó Chủ tịch phụ trách an ninh AI và nghiên cứu mối đe dọa tại TrendAI, đã nhấn mạnh: "Nguy hiểm đang rất rõ ràng và hiện hữu." Ông cảnh báo: "Khi căng thẳng địa chính trị leo thang, các cuộc tấn công mạng mang tính hủy diệt do AI tự động khởi xướng sẽ xảy ra. AI vũ khí hóa sẽ vô hiệu hóa các hệ thống an toàn của hạ tầng trọng yếu, dẫn đến thảm họa vật lý. Giống như chúng ta thấy xe tấn công tự hành trên chiến trường Ukraine, chúng ta nên chuẩn bị cho việc AI vũ khí hóa tự động."
Mối lo ngại này không chỉ là của riêng Kellermann. Tại hội nghị Hacker Summer Camp tuần trước, đây là mối quan tâm hàng đầu của tất cả các cố vấn an ninh quốc gia, quan chức thực thi pháp luật và nhà phân tích mối đe dọa từ khu vực tư nhân mà The Register đã trao đổi.
Nơi tấn công mạng trở thành thảm họa vật lý
Brett Leatherman, Trợ lý Giám đốc Bộ phận An ninh mạng của FBI, cho biết trong một cuộc phỏng vấn tại Black Hat: "Trọng tâm của chúng tôi là nhắm vào hạ tầng trọng yếu. Đây là nơi mạng trở thành vật lý." Ông giải thích: "Dù là nhà máy xử lý nước và nước thải, lưới điện, hay mạng giao dịch tần số cao và mạng tài chính, tất cả đều có tác động đáng kể đến cộng đồng và an ninh quốc gia nếu tính toàn vẹn của chúng bị xâm phạm. Điều đó khiến các đội của chúng tôi mất ngủ."
Trong bốn ngày đầu tháng 7, các nghi phạm Trung Quốc đã sử dụng khung tấn công được xây dựng trên các tác nhân AI Hermes và OpenClaw nhắm vào các mục tiêu ở Đài Loan. Hệ thống "gần như tự động" này đã triển khai tới tám tác nhân phụ, mỗi tác nhân được giao mục tiêu và kỹ thuật riêng. Chúng đã xâm nhập vào trang web chính phủ Đài Loan, hệ thống email của chính phủ, cơ quan an toàn hạt nhân, các nhà cung cấp chuỗi cung ứng CNTT và ít nhất bảy công ty năng lượng.
Gánh nặng nợ kỹ thuật kéo dài hàng thập kỷ
Các cuộc tấn công vào hệ thống nước và nước thải ở Mỹ gần đây đã phơi bày "40 đến 50 năm nợ kỹ thuật", theo lời Chris Inglis, cựu Giám đốc An ninh mạng Quốc gia Mỹ. Sự chậm trễ trong bảo trì, các hệ thống chưa vá lỗi hoặc đã hết vòng đời, và trì hoãn cập nhật bảo mật đã mở rộng bề mặt tấn công và tạo điều kiện cho tin tặc xâm nhập.
Inglis cho biết: "Các cuộc tấn công vào lĩnh vực nước – bất kể ai thực hiện – đều tận dụng các lỗ hổng chưa được vá trong PLC. Chúng ta đã biết về những lỗ hổng này nhiều năm rồi, vậy mà vẫn chưa làm gì vì chúng ở cấp thấp, không dễ tiếp cận."
'Có một con cá sấu trong thuyền'
Điều đáng lo ngại là AI không cần thiết phải là các mô hình tiên tiến nhất để gây ra mối đe dọa. Các mô hình mã nguồn mở miễn phí cũng rất giỏi trong việc tìm lỗi phần mềm và cấu hình, kết hợp chúng và lạm dụng để phá vỡ hệ thống.
Các nhà nghiên cứu tại Đại học Toronto đã sử dụng một mô hình mã nguồn mở công khai để phát triển một con sâu máy tính tự lan truyền. Phần mềm tự nhân bản này có khả năng thích ứng để xác định các lỗ hổng và cấu hình sai trên hệ thống mục tiêu, sau đó tạo và thực thi các cuộc tấn công để di chuyển ngang qua mạng và xâm phạm thêm máy.
Inglis nhận định: "Tôi sẽ không lo lắng về các mô hình tiên tiến nhất. Hãy lo về các mô hình đã lưu hành trên thị trường. Hóa ra có một con cá sấu trong thuyền, và đó chính là các mô hình thông dụng."
Kiến thức vận hành công nghệ trở thành hàng hóa
John Hultquist, nhà phân tích chính tại Google Threat Intelligence Group, cảnh báo tại Black Hat: "Điều bảo vệ ICS hơn hết chính là sự mù mờ. Đó là một bộ kiến thức khó hiểu, bí truyền mà chỉ một số ít người – tôi gọi họ là uber nerds – mới có. Nhưng điều đó không còn đúng nữa. Kiến thức đó giờ đã có sẵn."
Công cụ AI có nghĩa là tội phạm không cần phải là chuyên gia ICS hoặc công nghệ vận hành để thực hiện các cuộc tấn công mạng hủy diệt vào các cơ sở trọng yếu. Chúng chỉ cần yêu cầu một tác nhân AI học mọi thứ về các hệ thống này và làm công việc đó.
Tương lai của các tác nhân AI tấn công
Tại Black Hat, các nhân viên OpenAI đã cung cấp thêm chi tiết về cách các mô hình của họ vượt ra khỏi "chuồng huấn luyện" và tấn công Hugging Face. Các tác nhân AI đã dành nhiều tháng để nhờ cậy các tác nhân khác, xây dựng bảng tin, phát triển giao thức giao tiếp riêng – tạo ra một "bộ não tổ ong" để thực hiện cuộc tấn công.
Michael Dalton, nhân viên kỹ thuật OpenAI, tuyên bố: "Trong tương lai gần, chúng ta nên dự kiến rằng các tác nhân đe dọa sẽ cố tình triển khai, tối ưu hóa, vũ khí hóa và sử dụng các tập thể tác nhân tấn công theo cách chúng ta vừa mô tả ở đây."
Paul Nakasone, tướng về hưu và cựu Giám đốc NSA, gọi cuộc tấn công Hugging Face là "điểm bước ngoặt trong các cuộc tấn công mạng tự động do AI tạo ra".
Ryan Whelan, Giám đốc toàn cầu về Tình báo mạng của Accenture, nói với The Register: "Tôi nghĩ chúng ta vẫn còn xa việc có các nhóm tác nhân tự động phòng thủ chống lại các cuộc tấn công. Có lẽ còn hơn một năm nữa. Nhưng tôi tin chắc chúng ta sẽ thấy điều này trước ở phía đối thủ, bởi vì họ không quan tâm nếu họ phá hỏng mọi thứ."
Kellermann đã trích dẫn Victor Hugo: "Không có đội quân nào trên thế giới có thể ngăn cản một ý tưởng đã đến lúc chín muồi." Và theo ông, "Ý tưởng đó chính là AI vũ khí hóa."
