Phát hiện mã độc do 'trí tuệ tổ ong' AI điều khiển, không cần con người
Các nhà nghiên cứu của Cisco Talos đã phát triển một framework mới giúp nhận diện mã độc và công cụ tấn công có sử dụng chatbot AI. Họ nhanh chóng phát hiện một công cụ hack tự vận hành hoàn toàn, lấy chỉ thị từ nhiều mô hình ngôn ngữ lớn mà không có bất kỳ sự can thiệp nào của con người.

Trong nhiều năm, giới chuyên gia an ninh mạng vẫn theo dõi các loại mã độc khác nhau và phát hiện các cuộc tấn công tiềm ẩn nhờ vào dấu vân tay số để nhận diện công cụ hack và lần theo quá trình sử dụng chúng. Khi tin tặc ngày càng tích hợp các thành phần AI tự vận hành vào công cụ tấn công, các nhà nghiên cứu của Cisco Talos đã công bố một framework mã nguồn mở nhằm phân loại và phân tích mã độc tích hợp AI. Họ cũng đã có bằng chứng cho thấy framework này thực sự hoạt động hiệu quả.
Framework này có tên Cognitive Artifact Intelligence Research Network, viết tắt là CAIRN — được đặt theo những đống đá mà người đi bộ đường dài xếp trên các con đường mòn để đánh dấu lối đi hoặc nhấn mạnh một đặc điểm nào đó. Khi các tác giả mã độc mở rộng việc sử dụng dịch vụ AI, nhóm nghiên cứu Cisco Talos đã dùng CAIRN để nhận diện một công cụ hack có hạ tầng chỉ huy và kiểm soát hoàn toàn tự động. Được đặt tên là CLOSEDQUORUM, mã độc này vạch ra các bước đi trong hệ thống mục tiêu bằng cách hỏi ý kiến tối đa bốn mô hình ngôn ngữ lớn (LLM) về việc nên làm gì tiếp theo, rồi lấy chỉ thị từ "trí tuệ tổ ong" đó.
Dấu vân tay của AI trong mã độc
"Ý tưởng cốt lõi là việc tích hợp AI để lại những dấu vết, giống như dấu vân tay," — Ryan Fetterman, nhà nghiên cứu an ninh tại Cisco Talos, người dẫn dắt quá trình phát triển CAIRN, cho biết. "Điều đó cho chúng ta một tín hiệu để lần theo các mẫu mã độc, phân loại chúng và quan sát những gì đang diễn ra. Tin tặc đang thử nghiệm điều gì? Những hành vi mới nổi nào đang xuất hiện? Đây là nguồn tài nguyên quý giá đối với cộng đồng phòng thủ khi những thứ này trở nên phổ biến hơn."
Vào tháng 7 năm 2025, đơn vị ứng phó an ninh mạng CERT-UA của Ukraine từng cảnh báo về một chiến dịch lừa đảo sử dụng mã độc có tên LAMEHUG. Đoạn mã này liên lạc với một LLM có tên Qwen2.5-Coder-32B-Instruct thông qua API của Hugging Face để nhận lệnh.
Thế nhưng một năm sau, khi Fetterman thực hiện đánh giá tổng thể về mã độc tích hợp AI vào mùa hè vừa qua, ông bất ngờ vì chỉ tìm được vài ví dụ được ghi nhận. "Thực sự không có nhiều. Tôi nghĩ mình chỉ tìm ra khoảng chín dòng mã độc được đặt tên," và một số trong đó là bằng chứng khái niệm do giới nghiên cứu tạo ra, ông nói. "Nó không như tôi kỳ vọng, và tôi cũng thấy khó tin rằng đó là thực tế hiện tại. Nên tôi muốn đào sâu vào vấn đề này."
CAIRN hoạt động như thế nào?
Kết quả chính là CAIRN — hệ thống được thiết kế để phát hiện các đặc điểm và thuộc tính tích hợp AI từ siêu dữ liệu, rồi dùng đó để phân loại và gắn thẻ các mẫu mã độc bằng một mã định danh gần như duy nhất. Sau đó, hệ thống phân tích từng mẫu trong bối cảnh toàn bộ thư viện CAIRN và nhóm chúng theo nhiều đặc điểm khác nhau để làm nổi bật xu hướng và mối liên hệ tiềm tàng.
Fetterman cho biết sau vài tháng làm việc và sử dụng CAIRN, ông đã tìm thêm được khoảng 20 ví dụ mã độc tích hợp AI.
"Dù tôi vẫn cho rằng điều này phần lớn còn mang tính thử nghiệm với tin tặc, bối cảnh thực tế phức tạp và đa dạng hơn nhiều so với những gì được báo cáo công khai," ông nhận định. "Có rất nhiều thứ đang diễn ra ngoài kia, và nó cung cấp tín hiệu sớm có giá trị về những gì sắp xảy ra."
CLOSEDQUORUM: Khi mã độc tự hỏi nhiều AI cùng lúc
Công cụ hack CLOSEDQUORUM mà CAIRN nhận diện là mã độc Windows, có khả năng kiểm tra với DeepSeek, Qwen, Mistral và Google Gemini để hình thành sự đồng thuận về bước tiếp theo cần làm. Ngay cả khi một dịch vụ AI không khả dụng, mã độc vẫn hỏi các dịch vụ còn lại, tạo ra đủ dự phòng để hệ thống hoàn toàn khép kín và không có cơ chế tiếp nhận đầu vào từ con người.
Các nhà nghiên cứu Cisco Talos nhận thấy một số liên hệ giữa mã độc này với các diễn đàn tội phạm mạng về gian lận thẻ tín dụng từ năm 2025. Nó được thiết kế để đánh cắp thông tin đăng nhập và tiền mã hóa. Tuy nhiên, nhóm nghiên cứu chưa thể xác nhận ai đã phát triển mã độc này, cũng như liệu nó đã thực sự được sử dụng trong các cuộc tấn công thực tế hay chưa.
AI từ công cụ năng suất đến vũ khí vận hành
"Ban đầu, mọi người xem AI như một công cụ năng suất, đúng không?" — Matt Olney, giám đốc cấp cao phụ trách tình báo mối đe dọa tại Cisco Talos, nói, đề cập đến cả công việc hợp pháp lẫn hoạt động hack. "Giờ đây chúng ta đang thấy nó trở nên được vận hành hóa. Với tin tặc, nó cho phép chúng chạy nhiều chiến dịch hơn, tấn công nhiều không gian hơn, xử lý nhiều máy tính khác nhau hơn, bởi vì chúng có một chiếc hộp rất thông minh ở phía sau có thể đặt câu hỏi và đưa ra câu trả lời."
Ý nghĩa với người dùng và doanh nghiệp Việt Nam
Sự xuất hiện của những công cụ như CAIRN và mã độc như CLOSEDQUORUM cho thấy một bước chuyển quan trọng trong bối cảnh an ninh mạng toàn cầu, và Việt Nam cũng không nằm ngoài xu hướng này.
- Nguy cơ gia tăng về quy mô: Khi tin tặc dùng AI để tự động hóa và mở rộng chiến dịch, số lượng cuộc tấn công có thể tăng nhanh hơn khả năng ứng phó của nhiều tổ chức.
- Phòng thủ cần đổi mới: Các doanh nghiệp Việt Nam nên chú trọng giám sát lưu lượng mạng bất thường, đặc biệt là các kết nối ra ngoài tới dịch vụ AI của bên thứ ba.
- Xây dựng năng lực nội bộ: Đầu tư vào đào tạo đội ngũ an ninh mạng và áp dụng các framework phân loại mã độc mới như CAIRN có thể giúp phát hiện sớm các mối đe dọa tích hợp AI.
Việc Cisco Talos công bố CAIRN dưới dạng mã nguồn mở là tín hiệu tích cực, tạo cơ hội để cộng đồng an ninh mạng toàn cầu, trong đó có các chuyên gia Việt Nam, cùng tham gia phân tích và chia sẻ dữ liệu về làn sóng mã độc tích hợp AI đang manh nha hình thành.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Verda (Phần Lan) gọi vốn thành công 189 triệu USD vòng Series B, trở thành kỳ lân công nghệ mới của châu Âu
22 tháng 9, 2026