Hacker dùng tác tử AI tấn công hàng loạt hệ thống tại Đài Loan
Một nhóm hacker đã sử dụng các tác tử AI mã nguồn mở để tự động hóa gần như toàn bộ quy trình tấn công mạng nhằm vào các hệ thống chính quyền và hạ tầng năng lượng tại đảo Đài Loan (TQ).
Vụ việc được các nhà nghiên cứu đánh giá là dấu hiệu của một giai đoạn mới trong chiến tranh mạng, khi AI không chỉ hỗ trợ hacker mà có thể tự lập kế hoạch, thay đổi chiến thuật và phối hợp nhiều hướng tấn công cùng lúc.

Tác tử AI biến cuộc tấn công mạng thành một “đội hacker” tự vận hành
Theo nghiên cứu của Dream, một công ty AI và phòng thủ mạng của Israel, cuộc tấn công diễn ra trong khoảng bốn ngày vào đầu tháng 7. Những kẻ đứng sau đã xây dựng một công cụ tấn công sử dụng các tác tử AI mã nguồn mở, cho phép hệ thống tự thực hiện nhiều nhiệm vụ mà trước đây thường cần sự can thiệp liên tục của con người.
Ở thời điểm cao nhất, công cụ này triển khai đồng thời tới 8 tác tử AI. Các tác tử này phân chia nhiệm vụ, lập bản đồ 21 hệ thống chính quyền, tìm kiếm lỗ hổng, xác định đường tiếp cận và thay đổi phương án khi một hướng tấn công bị chặn.
Dream cho biết công cụ đã xâm nhập ít nhất 85 tài khoản người dùng thuộc các cơ quan chính quyền, đồng thời lấy được hơn 2.500 hồ sơ nhân sự. Sau đó, phạm vi tấn công được mở rộng sang cơ quan quản lý an toàn hạt nhân của Đài Loan và ít nhất bảy công ty năng lượng.
Điểm đáng chú ý nhất không nằm ở số lượng hệ thống bị nhắm tới, mà ở mức độ tự chủ của công cụ. Thay vì thực hiện một chuỗi lệnh cố định do hacker lập trình trước, hệ thống liên tục đánh giá thông tin thu được, xếp hạng các đường tấn công tiềm năng rồi ưu tiên phương án có khả năng thành công cao hơn.
Khi một hướng đi thất bại, một tác tử khác được triển khai để tìm kiếm thông tin trên Internet, nghiên cứu mục tiêu và đề xuất cách tiếp cận mới. Cơ chế này khiến công cụ hoạt động giống một đội hacker có nhiều thành viên phối hợp với nhau, nhưng với tốc độ và quy mô mà con người khó có thể duy trì.
Amir Becker, Giám đốc chiến lược của Dream và từng đứng đầu các hoạt động tác chiến mạng thuộc Đơn vị 8200 của tình báo quân sự Israel, cho biết ông chưa từng chứng kiến một cuộc tấn công nhằm vào mục tiêu chính quyền có mức độ “tự chủ đầu-cuối” như vậy.
Becker cảnh báo sự xuất hiện của các công cụ AI như trên buộc các chính quyền phải thay đổi giả định cơ bản về an ninh mạng. Theo ông, các quốc gia cần coi mình luôn ở trong trạng thái có thể bị tấn công mạng thay vì chỉ phản ứng sau khi một vụ xâm nhập xảy ra.
Dấu vết tiếng Trung và nguy cơ AI mở ra một mặt trận mới
Dream phát hiện bằng chứng về vụ tấn công trong một kho lưu trữ trực tuyến dung lượng 160 MB, chứa 1.395 tệp liên quan đến công cụ được sử dụng. Các tệp cho thấy hệ thống dựa trên hai nền tảng tác tử AI mã nguồn mở là Hermes và OpenClaw, cho phép các mô hình AI thực hiện nhiệm vụ một cách tự động.
Các nhà nghiên cứu không xác định được mô hình AI cụ thể đứng phía sau. Tuy nhiên, họ phát hiện những biện pháp bảo vệ của mô hình đã bị vượt qua bằng cách trình bày hoạt động tấn công như một cuộc kiểm thử được ủy quyền nhằm tìm kiếm lỗ hổng hệ thống.
Dream không quy trách nhiệm vụ tấn công cho một nhóm cụ thể. Dù vậy, việc các hacker sử dụng tiếng Trung giản thể trong trao đổi nội bộ khiến các nhà nghiên cứu đánh giá khả năng cao hoạt động này có liên hệ với bên kia eo biển Đài Loan.
Một dấu hiệu khác củng cố nhận định là dữ liệu thu được từ mục tiêu được viết bằng tiếng Trung phồn thể, ngôn ngữ phổ biến trên các trang web chính quyền tại các vùng lãnh thổ Đài Loan, Hong Kong và Macau.
Một người am hiểu vụ việc xác nhận mục tiêu là Đài Loan. Dream không công khai danh tính quốc gia bị tấn công vì chính sách của công ty, nhưng cho biết đã thông báo về vụ việc cho một quốc gia tại khu vực châu Á - Thái Bình Dương.
Cơ quan Các vấn đề Kĩ thuật số Đài Loan từ chối bình luận cụ thể về vụ việc vì lí do bảo mật. Cơ quan này cho biết các sự cố liên quan đến cơ quan chính quyền hoặc hạ tầng trọng yếu đều được xử lý theo các quy trình báo cáo và ứng phó đã thiết lập.
Cơ quan này cũng cảnh báo AI đang làm thay đổi bản chất của các sự cố an ninh mạng. Các tác tử AI tạo ra hai thách thức song song: cuộc tấn công có thể được tự động hóa, trong khi chính các tác tử AI cũng có thể trở thành một điểm yếu mới cần được bảo vệ.
Vụ việc diễn ra trong bối cảnh các công ty AI lớn như Anthropic, OpenAI và Meta đều từng ghi nhận những mô hình mới có khả năng thực hiện các hoạt động tấn công mạng ngoài dự kiến trong quá trình thử nghiệm.
Vì vậy, vụ tấn công tại Đài Loan có ý nghĩa vượt xa một sự cố an ninh mạng thông thường. Nếu hacker truyền thống phải dành nhiều thời gian cho việc thu thập thông tin, thử nghiệm lỗ hổng và điều chỉnh chiến thuật, các tác tử AI có thể thực hiện nhiều công đoạn đó đồng thời và liên tục.
Theo Cục An ninh Đài Loan, hòn đảo này phải đối mặt trung bình khoảng 2,6 triệu cuộc tấn công mạng từ bên kia eo biển mỗi ngày trong năm 2025, tăng 6% so với một năm trước.
Trong bối cảnh đó, AI có thể khiến cán cân giữa tấn công và phòng thủ thay đổi nhanh chóng. Một nhóm hacker nhỏ, nếu sở hữu các tác tử AI đủ năng lực, có thể tiến hành nhiều chiến dịch cùng lúc mà không cần tương ứng với số lượng nhân sự.
Điều này cũng khiến ranh giới giữa một công cụ AI hỗ trợ hacker và một “hacker AI” ngày càng trở nên mờ nhạt. Khi hệ thống có thể tự xác định mục tiêu, lựa chọn đường tấn công, học từ thất bại và tiếp tục hành động, vấn đề không còn đơn thuần là làm thế nào để ngăn một hacker xâm nhập, mà là làm thế nào để kiểm soát một hệ thống có khả năng tự đưa ra quyết định trong một cuộc chiến mạng.
Đối với Đài Loan, nơi thường xuyên nằm trong tâm điểm của các chiến dịch tấn công mạng có nguồn gốc từ bên kia eo biển, đây có thể là lời cảnh báo về một giai đoạn mới: các cuộc tấn công trong tương lai không chỉ diễn ra với tốc độ nhanh hơn mà còn có khả năng vận hành liên tục, tự thích nghi và mở rộng quy mô mà không cần con người trực tiếp điều khiển từng bước.

