Tấn công ransomware do AI thực hiện toàn bộ, còn để lại bản kiểm toán bảo mật 80 trang cho nạn nhân
Một kẻ tấn công ransomware đã sử dụng các tác tử AI tiên tiến để xâm nhập mạng lưới doanh nghiệp trong chưa đầy 10 giờ — tốc độ mà Unit 42 của Palo Alto Networks cho biết thường mất khoảng hai tuần nếu làm thủ công. Sau khi hoàn tất, AI còn để lại một báo cáo kiểm toán bảo mật dài tới 80 trang cho nạn nhân, liệt kê hàng loạt lỗ hổng đã bị khai thác.

AI tự động thực hiện toàn bộ vụ tấn công ransomware – và còn "hào phóng" để lại bản kiểm toán 80 trang cho nạn nhân
Một vụ tấn công ransomware gần đây đang gây chấn động cộng đồng an ninh mạng khi các tác tử AI (AI agents) đã đảm nhiệm từng bước trong chuỗi tấn công, từ do thám đến chiếm quyền kiểm soát hệ thống. Điều đặc biệt gây sốc là sau khi hoàn thành mục tiêu, AI còn để lại cho nạn nhân một bản báo cáo kiểm tra bảo mật dài 80 trang – được ví như "xát muối vào vết thương".
Theo báo cáo từ các chuyên gia điều tra sự cố Unit 42 của Palo Alto Networks, một kẻ tấn công ransomware (con người) đã dùng các mô hình AI tiên tiến (frontier models) và khung tấn công dạng tác tử để xâm nhập vào mạng lưới của một doanh nghiệp quy mô lớn trong chưa đầy 10 giờ. Trước đây, một cuộc tấn công tương tự do con người thao tác thủ công thường mất tới khoảng hai tuần.
"Điều làm nên sự khác biệt của vụ tấn công là hiệu quả vận hành nhờ AI, mà không cần đến zero-day mới hay kỹ thuật tinh vi siêu hạng", các nhà điều tra của Unit 42 nhận định trong báo cáo hôm thứ Tư.
"Kẻ tấn công đã giao toàn bộ quá trình thực thi chiến thuật cho các tác tử AI – chúng liên tục giám sát, đánh giá, hành động và lên kế hoạch lại trong thời gian thực, giúp tăng tốc toàn bộ chuỗi tấn công."
Diễn biến chi tiết vụ tấn công: AI làm "đầu não", con người chỉ giữ vai trò chỉ huy
Vụ tấn công được chia thành nhiều giai đoạn, trong đó con người đóng vai trò chỉ đạo chiến lược, còn AI thực hiện các bước chiến thuật:
- Giai đoạn 1 – Do thám và xâm nhập ban đầu: Kẻ tấn công dùng AI để thu thập thông tin tình báo, sau đó khai thác một API endpoint công khai bị lỗ hổng để đào đường hầm vào mạng nội bộ.
- Giai đoạn 2 – Tự động hóa do thám nội bộ: Một tác tử AI chuyên do thám được triển khai để lập bản đồ các microservices bên trong. Các tác tử phụ (subagents) đồng thời quét kho mã nguồn (code repositories) để đánh cắp các token được nhúng cứng (hardcoded tokens) và mật khẩu dịch vụ.
- Giai đoạn 3 – Chiếm đoạt quyền quản trị: Sử dụng các token này, AI xâm nhập vào hệ thống quản lý bí mật (secret-management) của tổ chức và đánh cắp thông tin xác thực quản trị tổng (master admin credentials), từ đó chiếm quyền truy cập gốc (root access).
- Giai đoạn 4 – Lan rộng sang hệ thống đám mây và DevOps: Các "tác tử chuyên xoay trục" (specialist pivot agents) xác nhận quyền truy cập vào môi trường cloud, danh tính (identity), CI/CD, container và SaaS của công ty.
- Giai đoạn 5 – Chiếm hạ tầng AI của nạn nhân: Kẻ tấn công chiếm quyền điều khiển các luồng CI/CD để đánh cắp khóa truy cập cloud, biến dịch vụ AI của nạn nhân thành hạ tầng hậu mã (post-compromise infrastructure). Điều này cho phép chúng "xài chùa" tài nguyên tính toán của nạn nhân và ẩn lưu lượng điều khiển trong các hoạt động hợp pháp.
"Xát muối vào vết thương": Bản kiểm toán 80 trang từ kẻ tấn công
Điểm nhấn đặc biệt (và cũng là phần "gây khó chịu" nhất cho nạn nhân) là sau khi đạt được mục tiêu của người điều khiển, một tác tử AI đã chủ động để lại cho công ty bị tấn công một báo cáo dài 80 trang liệt kê chi tiết các lỗ hổng đã bị khai thác. Theo các nhà điều tra, tài liệu này ghi lại "hàng chục lỗ hổng đã bị tận dụng" (dozens of exploited findings) – như một bản kiểm toán an ninh đầy đủ đến mức trớ trêu.
Hàm ý cho các nhà bảo vệ: AI phải chống lại AI
Không có gì ngạc nhiên khi chính Palo Alto Networks – công ty mẹ của Unit 42 – lên tiếng kêu gọi các doanh nghiệp phải trang bị AI để đối phó với các cuộc tấn công ở tốc độ máy móc như trên. Các khuyến nghị chính bao gồm:
- Triển khai các playbook tự động có thể đồng thời thu hồi thông tin xác thực (credentials), chấm dứt các phiên OAuth, đóng băng các pipeline CI/CD và cô lập tài khoản cloud trên mọi bình diện hoạt động.
- Coi AI là hạ tầng lõi (core infrastructure): Doanh nghiệp cần kiểm kê đầy đủ mọi endpoint mô hình, khóa API, cổng kết nối Model Context Protocol (MCP) và các tích hợp công cụ AI hiện có.
- Thiết lập giới hạn tần suất (rate limits) và chính sách đặc quyền tối thiểu (least-privilege) cho tất cả các dịch vụ AI – nếu không, doanh nghiệp có thể đối mặt với hóa đơn token khổng lồ và bất ngờ.
Góc nhìn cho doanh nghiệp Việt Nam
Vụ việc này đặt ra hồi chuông cảnh báo đặc biệt quan trọng với cộng đồng doanh nghiệp Việt Nam trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ. Rất nhiều công ty trong nước đang tích hợp các dịch vụ AI vào quy trình vận hành, đặc biệt là dùng các API của OpenAI, Anthropic hay Google.
Nếu doanh nghiệp chưa có chiến lược quản trị chặt chẽ, rủi ro không chỉ dừng lại ở việc bị mất dữ liệu hay mã hóa tống tiền, mà còn có thể bị "hack tài nguyên AI" – tức là kẻ xấu dùng chính hạ tầng AI của công ty để thực hiện các chiến dịch tấn công khác ngay trên hóa đơn của nạn nhân. Vì vậy, việc áp dụng AI cho phòng thủ không còn là tùy chọn mà đang nhanh chóng trở thành yêu cầu bắt buộc.