CrowdStrike: Nghi phạm ở Trung Quốc dùng tác tử AI tấn công các ngân hàng Hàn Quốc
Hãng an ninh mạng CrowdStrike (Mỹ) cho biết nghi phạm đứng sau các cuộc tấn công mạng gần đây, nhắm vào lĩnh vực tài chính Hàn Quốc, có thể là người sống ở tỉnh Quảng Đông, Trung Quốc.
Người này được cho là đã sử dụng tác tử AI ARTEX do Trung Quốc phát triển cùng Claude Code của Anthropic (Mỹ).
Claude Code là tác tử AI lập trình do Anthropic phát triển, cho phép người dùng giao nhiệm vụ bằng ngôn ngữ tự nhiên để AI tự đọc mã nguồn, chỉnh sửa nhiều file, chạy lệnh, kiểm tra lỗi và hỗ trợ quy trình phát triển phần mềm.
Thông qua báo cáo hôm 7/10, CrowdStrike cho biết đã phát hiện các thông tin cá nhân liên quan đến nghi phạm khi phân tích các phiên làm việc với công cụ AI hỗ trợ lập trình và hạ tầng kỹ thuật được sử dụng trong chiến dịch nhắm vào các tổ chức tài chính Hàn Quốc từ cuối tháng 9 đến đầu tháng 10.
CrowdStrike cho biết kẻ tấn công đã sử dụng ARTEX, công cụ kiểm thử xâm nhập mã nguồn mở do Trung Quốc phát triển mới ra mắt gần đây, cùng Claude Code.
“Dù hoạt động này chưa được quy cho một đối tượng tấn công cụ thể nào, tác nhân đe dọa nhiều khả năng là người nói tiếng Trung và có động cơ tài chính. Đánh giá này có mức độ tin cậy trung bình, dựa trên việc sử dụng công cụ ARTEX do Trung Quốc phát triển và các câu lệnh bằng tiếng Trung được quan sát thấy”, CrowdStrike nhận định.
Dùng tác tử AI ARTEX tấn công các ngân hàng Hàn Quốc
CrowdStrike cho biết cá nhân này hỏi Claude về những nơi mà các đối tượng tấn công mạng thường bán dữ liệu đánh cắp từ Hàn Quốc, đồng thời nhờ tìm các nhóm Telegram chuyên mua bán dữ liệu bị xâm nhập của người Hàn Quốc.
Trong một lần sử dụng Claude khác, nghi phạm yêu cầu AI tạo một hồ sơ xin việc dành cho nhà nghiên cứu an ninh mạng. Hồ sơ này chứa nhiều thông tin cá nhân như tài khoản Telegram, tuổi, trình độ học vấn và nơi sinh sống tại thành phố Mậu Danh, thuộc tỉnh Quảng Đông, miền nam Trung Quốc. CrowdStrike cho rằng những thông tin này nhiều khả năng thuộc về chính nghi phạm.
Một người đàn ông trả lời số điện thoại do CrowdStrike cung cấp trong báo cáo nói ông không hề hay biết gì về vụ việc này.
Anthropic, cảnh sát Hàn Quốc và Bộ Ngoại giao Trung Quốc chưa lập tức đưa ra bình luận.

ARTEX là tác tử AI mã nguồn mở dành cho tự động hóa việc kiểm thử xâm nhập, được một kỹ sư an ninh mạng Trung Quốc sử dụng tên tài khoản Autumn công bố trên GitHub trong năm nay.
ARTEX hoạt động bằng cách kết nối với các mô hình ngôn ngữ lớn bên ngoài như GPT, Claude và DeepSeek để hỗ trợ các tổ chức kiểm tra lỗ hổng bảo mật trong hệ thống mạng.
Trang GitHub của ARTEX cho biết công cụ được thiết kế phục vụ mục đích học tập cá nhân, nghiên cứu mã nguồn và kiểm tra kỹ thuật trong môi trường nội bộ. Nhà phát triển cảnh báo không nên sử dụng ARTEX để thực hiện các cuộc kiểm thử thực tế nhắm vào hệ thống hoặc website đang hoạt động trên Internet.
Ít nhất 9 ngân hàng Hàn Quốc đã công bố hoặc được truyền thông địa phương đưa tin là mục tiêu của các cuộc tấn công mạng kể từ cuối tháng 9. Vụ việc đã khiến cảnh sát Hàn Quốc mở cuộc điều tra trong tuần này, đồng thời Tổng thống Lee Jae Myung kêu gọi triển khai các biện pháp ứng phó mạnh mẽ.
Ngân hàng Shinhan tuần trước cho biết thông tin cá nhân của khoảng 25.000 khách hàng đã bị xâm phạm. Trong khi đó, Ngân hàng KB Kookmin cho biết thông tin cá nhân của 119 khách hàng đã bị rò rỉ.
Sự việc trên nhiều khả năng sẽ làm gia tăng lo ngại về sự phát triển nhanh của tác tử AI và liệu các tổ chức đã chuẩn bị đủ khả năng để phòng thủ trước những công cụ này hay chưa.
Úc cho biết tác tử AI của OpenAI đã xâm nhập một cổng thông tin thống kê y tế của chính phủ vào tháng 6. Đây là một trong những trường hợp đầu tiên được biết đến về việc một tác tử AI thực hiện hành vi xâm nhập vào hệ thống của chính phủ.
Tác tử AI có thể hạ thấp rào cản tấn công mạng
Điểm đáng chú ý trong vụ việc tại Hàn Quốc là AI được sử dụng trực tiếp trong quá trình tìm kiếm và khai thác lỗ hổng, thay vì chỉ đóng vai trò hỗ trợ những công việc đơn giản như viết mã hoặc tìm kiếm thông tin.
Theo CrowdStrike, các file nhật ký được phát hiện trên hạ tầng liên quan đến vụ tấn công cho thấy nghi phạm sử dụng mô hình AI để hỗ trợ nhiều bước trong quá trình kiểm thử xâm nhập. ARTEX chủ yếu kết nối với DeepSeek v4.1-flash để thực hiện các nhiệm vụ, trong khi nghi phạm cũng sử dụng một số công cụ AI khác như GLM-5.3 của Zhipu AI và Grok 4.6 của xAI khi làm việc với Claude Code.
Điều này đáng chú ý vì tác tử AI có thể thực hiện nhiều nhiệm vụ liên tiếp thay cho người sử dụng. Thay vì phải tự tìm lỗ hổng, phân tích kết quả rồi quyết định bước tiếp theo, người điều khiển có thể giao cho tác tử AI mục tiêu để tự động hóa một phần đáng kể quy trình.
Một nghiên cứu của Trung tâm Tình báo an ninh AhnLab (ASEC) tại Hàn Quốc cũng cho thấy ARTEX đã xuất hiện trên khoảng 600 địa chỉ IP trên toàn cầu. Tuy nhiên, ASEC cảnh báo không thể khẳng định tất cả máy chủ này được hacker sử dụng, bởi ARTEX là công cụ mã nguồn mở và cũng có thể được các nhà nghiên cứu bảo mật, đội ngũ kiểm thử xâm nhập hoặc người dùng hợp pháp triển khai.
Phát hiện này cho thấy một vấn đề lớn hơn: Khi các công cụ AI phục vụ kiểm thử bảo mật ngày càng phổ biến và dễ tiếp cận, ranh giới giữa nghiên cứu an ninh mạng và hành vi tấn công trái phép có thể trở nên khó phân biệt hơn.
Hàn Quốc đang tăng cường điều tra sau hàng loạt vụ xâm nhập nhắm vào các tổ chức tài chính. Tổng thống Hàn Quốc Lee Jae Myung trước đó cho biết đã xuất hiện dấu hiệu AI được sử dụng trong một số vụ tấn công và yêu cầu cơ quan chức năng nhanh chóng xác định nguyên nhân, đồng thời huy động nguồn lực để hạn chế thiệt hại.
Giới chức Hàn Quốc cũng đang xem xét khả năng nhiều vụ việc có liên quan với nhau, do một số địa chỉ IP trùng lặp được phát hiện trong các cuộc tấn công nhắm vào nhiều tổ chức tài chính. Tuy nhiên, danh tính người đứng sau chiến dịch, quy mô đầy đủ của vụ xâm nhập và lượng dữ liệu bị đánh cắp vẫn chưa được xác nhận.
Do đó, vụ việc không chỉ đặt ra câu hỏi về an ninh của các ngân hàng Hàn Quốc, mà còn cho thấy các tổ chức tài chính trên toàn cầu có thể phải thay đổi cách phòng thủ. Khi kẻ tấn công sử dụng AI để tăng tốc quá trình tìm kiếm và khai thác điểm yếu, các hệ thống bảo mật truyền thống có nguy cơ phải đối phó với những cuộc tấn công nhanh hơn, tự động hóa hơn và khó dự đoán hơn.