Google cảnh báo: Các băng nhóm tống tiền đang nhắm vào dữ liệu AI giá trị cao

08 tháng 9, 2026·4 phút đọc

Theo các nhà điều tra mối đe dọa của Google, các băng nhóm tội phạm mạng đang đánh cắp dữ liệu AI độc quyền của doanh nghiệp và đe dọa công bố nếu không được trả tiền chuộc. Sự gia tăng này cho thấy AI đang trở thành mục tiêu béo bở mới, đặc biệt khi các công ty sẵn sàng trả tiền để bảo vệ tài sản trí tuệ của mình. Bài viết phân tích các vụ tấn công chi tiết và cảnh báo mối nguy từ việc tích hợp AI vào hệ thống.

Google cảnh báo: Các băng nhóm tống tiền đang nhắm vào dữ liệu AI giá trị cao

Google cảnh báo: Nhóm tống tiền đang chĩa mũi nhọn vào dữ liệu AI "khủng" của doanh nghiệp

Google vừa đưa ra lời cảnh báo đáng chú ý rằng các nhóm tội phạm mạng chuyên tống tiền đang chuyển hướng sang đánh cắp dữ liệu AI độc quyền của các tập đoàn. Theo báo cáo AI Threat Tracker mới nhất từ Google, các vụ tấn công không chỉ dừng lại ở việc mã hóa dữ liệu mà còn đe dọa công bố thông tin nhạy cảm để ép nạn nhân trả tiền.

AI trở thành "miếng mồi" mới của tội phạm mạng

Giới phân tích an ninh mạng đã chỉ ra một xu hướng đáng lo ngại: các công ty đang đầu tư hàng tỷ đô la vào trí tuệ nhân tạo, và chính giá trị này lại biến họ thành mục tiêu cực kỳ béo bở. John Hultquist, nhà phân tích trưởng tại Google Threat Intelligence Group, thẳng thắn nhận định trong cuộc phỏng vấn với The Register.

“Các công ty không muốn tài sản trí tuệ của mình bị phơi bày trước thế giới, vì vậy họ sẵn sàng trả tiền trong một vụ tống tiền. Tội phạm tấn công hệ thống AI là một lĩnh vực chưa nhận được sự chú ý đúng mức, và khi chúng ta tích hợp các hệ thống này, nó sẽ kéo theo những rủi ro hoàn toàn mới.”

Chi tiết các vụ tấn công điển hình

Google tiết lộ lần đầu tiên về hai vụ xâm nhập cụ thể trong báo cáo mới nhất. Trong một vụ, nhóm Mandiant đã điều tra và phát hiện bọn tội phạm đột nhập vào một công ty chăm sóc sức khỏe, đánh cắp dữ liệu doanh nghiệp và nghiên cứu dược phẩm — bao gồm cả nghiên cứu AI và một mô hình AI độc quyền. Chúng đe dọa công bố toàn bộ nếu công ty không thanh toán.

Vụ thứ hai là một công ty chuyên về tạo nội dung truyền thông bằng AI. Tấn công đã đánh cắp dữ liệu nhạy cảm như mã nguồn, prompt, kỹ năng, tập lệnh mô hình và cả bí mật đăng nhập. Các nạn nhân đến từ nhiều lĩnh vực khác nhau như công nghệ, chăm sóc sức khỏe, dược phẩm và truyền thông tại Bắc Mỹ và châu Âu.

Nhóm tấn công TeamPCP và chiến dịch trên chuỗi cung ứng

Đáng chú ý, Google xác định nhóm tội phạm TeamPCP (theo dõi là UNC6780) đã thực hiện hàng loạt cuộc tấn công quy mô lớn nhắm vào hệ sinh thái mã nguồn mở như PyPI, npm và Docker Hub từ tháng 3. Sau khi xâm nhập, chúng triển khai phần mềm đánh cắp thông tin đăng nhập vào hệ thống cloud và AI.

Theo báo cáo, TeamPCP thậm chí đã tạo ra một quy trình GitHub Actions độc hại nhắm vào kho mã AI độc quyền của nạn nhân. Điều này cho thấy các nhóm tội phạm không chỉ tiếp cận mà còn đang áp dụng nhiều hơn nửa tá phương pháp khác nhau để khai thác các công cụ AI và thực tiễn phát triển phần mềm mã nguồn mở.

AI tác tử: Ranh giới nguy hiểm đang bị xóa nhòa

Trong khi báo cáo trước đó của Google chỉ ra việc kẻ tấn công sử dụng AI tác tử (agentic AI) để hỗ trợ một phần chuỗi tấn công, thì giờ đây chúng đã tích hợp khả năng này vào nhiều giai đoạn của toàn bộ cuộc tấn công. Theo quan sát của Mandiant, một vụ tấn công xâm nhập hạ tầng cloud đã diễn ra trong vòng chưa đầy 6 giờ với sự phối hợp của nhiều AI tác tử.

Các tác tử này tự động quét lỗ hổng, khắc phục lỗi theo thời gian thực và thực hiện luân chuyển địa chỉ IP mà không cần can thiệp thủ công. Hultquist mô tả đây là “khả năng quét thông minh có bộ não”.

Một ví dụ khác đáng báo động là Google Threat Intelligence đã quan sát một nhóm gián điệp liên kết với Trung Quốc sử dụng Gemini để thiết kế khung kiểm thử xâm nhập tự động động — có thể suy luận hành động, thực thi và thay đổi hướng trong môi trường không lường trước.

Bài học cho doanh nghiệp Việt Nam

Ông Hultquist nhấn mạnh rằng chúng ta đang ở giai đoạn trung gian khi các tác nhân đe dọa đưa AI tác tử vào một phần hoạt động của chúng, dù chưa thể tiếp quản hoàn toàn chuỗi tấn công. “Chúng ta đang đứng trên bờ vực của điều đó,” ông cảnh báo.

Đối với các doanh nghiệp Việt Nam đang đẩy mạnh ứng dụng AI trong sản xuất, tài chính và y tế, bài học rút ra là cần phải đầu tư nghiêm túc cho an ninh hệ thống AI ngay từ đầu — không chỉ coi AI là công cụ kinh doanh mà còn là tài sản cần được bảo vệ như các hạ tầng quan trọng khác. Việc quản lý quyền truy cập, giám sát các kho mã nguồn và kiểm toán thường xuyên cần được ưu tiên hơn bao giờ hết.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗