AI

WeWorm do nhóm của CEO Dương Ngọc Thái khiến Trung Quốc xôn xao

Bùi Tú 14/09/2026 17:19

Việc nhóm Calif của CEO Dương Ngọc Thái dùng AI để tạo ra WeWorm, một công cụ mô phỏng khả năng xâm nhập và tự lan truyền qua WeChat, đã gây chấn động giới an ninh mạng Trung Quốc.

Điều đáng sợ nhất không phải là một cuộc tấn công thực tế, mà là AI đang khiến một nhóm nhỏ, không cần sự hậu thuẫn của chính phủ, cũng có thể tạo ra vũ khí mạng với sức công phá trước đây chỉ các cường quốc mới có khả năng sở hữu.

Ông Dương Ngọc Thái đang là CEO của Calif
Ông Dương Ngọc Thái đang là CEO của Calif

WeWorm do nhóm của CEO Dương Ngọc Thái bị so sánh với “vũ khí hạt nhân”

Ở Trung Quốc, WeChat không đơn thuần là một ứng dụng nhắn tin. Nó hiện diện trong gần như mọi hoạt động số hằng ngày, từ trò chuyện, gọi điện, thanh toán, mua sắm cho tới tiếp cận nhiều dịch vụ công. Khi một nền tảng có quy mô hơn 1,4 tỉ người dùng mỗi tháng trở thành trung tâm của đời sống số, bất kì lỗ hổng nghiêm trọng nào cũng có thể mang ý nghĩa vượt xa phạm vi của một sản phẩm công nghệ. Đó là lí do phát hiện của Calif khiến các chuyên gia Trung Quốc đặc biệt quan tâm.

Calif, công ty an ninh mạng có trụ sở tại Palo Alto, đã sử dụng AI kết hợp với chuyên môn của con người để phát triển WeWorm. Theo nghiên cứu của công ty, công cụ này có thể chiếm quyền một tài khoản WeChat, tiếp tục gọi tới những liên hệ trong danh bạ rồi tự lan từ thiết bị này sang thiết bị khác mà không cần người nhận thực hiện thao tác thông thường như nhấp vào một đường link độc hại.

Điều khiến giới chuyên gia giật mình là tốc độ. Calif cho biết họ chỉ mất hơn một tuần để xây dựng công cụ mô phỏng cuộc tấn công. Công ty sau đó thông báo lỗ hổng cho Tencent, chủ sở hữu WeChat và cả các quan chức Nhà Trắng. Tencent xác nhận lỗ hổng và cho biết đã khắc phục vấn đề.

Trên thực tế, tài khoản WeChat của hàng triệu hay hàng trăm triệu người Trung Quốc chưa bị tấn công. Thế nhưng, nó cho thấy một kịch bản trước đây rất khó tưởng tượng nay có thể được nghiên cứu và hiện thực hóa nhanh hơn rất nhiều nhờ AI.

GS Triệu Minh Hạo, Phó giám đốc Trung tâm Nghiên cứu Mỹ thuộc Đại học Phúc Đán, Thượng Hải, thậm chí mô tả sức hủy diệt tiềm tàng của công cụ này bằng một phép so sánh gây chú ý là khả năng đánh sập một ứng dụng quan trọng như WeChat, với lượng người dùng khổng lồ, giống như “một loại vũ khí hạt nhân mới”.

So sánh này của GS Triệu Minh Hạo nhằm nhấn mạnh là quy mô và tốc độ lan truyền mà AI có thể tạo ra trong không gian số. Nếu một tài khoản bị xâm nhập có thể trở thành điểm xuất phát cho những cuộc tấn công tiếp theo, hàng triệu thiết bị có thể bị đặt vào chuỗi nguy cơ chỉ trong thời gian rất ngắn.

Và đây mới là điều khiến các chuyên gia Trung Quốc phải suy nghĩ lại về khái niệm an ninh quốc gia trong thời đại AI.

GS Triệu Minh Hạo - Phó giám đốc Trung tâm Nghiên cứu Mỹ thuộc Đại học Phúc Đán
GS Triệu Minh Hạo - Phó giám đốc Trung tâm Nghiên cứu Mỹ thuộc Đại học Phúc Đán

WeWorm biến an ninh AI thành “thế lưỡng nan” Mỹ - Trung

Phát hiện của Calif xuất hiện đúng lúc Mỹ và Trung Quốc đang ngày càng coi AI là công nghệ chiến lược. Hai nước vừa cạnh tranh về mô hình AI, chip bán dẫn và năng lực tính toán, vừa phải đối mặt với một vấn đề không bên nào có thể giải quyết một mình: AI có thể được sử dụng để tấn công chính hạ tầng của họ.

Kyle Chan, chuyên gia tại Viện Brookings, cho rằng WeWorm là lời cảnh báo trực tiếp đối với Trung Quốc về khả năng các chủ thể khác, từ quốc gia đến những nhóm phi nhà nước, sử dụng AI để tấn công hạ tầng số của nước này. Ông nhận định những bước tiến nhanh chóng của AI trong lĩnh vực mạng đã khiến “cái giá phải trả trở nên cao hơn rất nhiều”.

Sau WeWorm, Trung Quốc có lí do để tăng cường năng lực AI nhằm phát hiện và sửa các lỗ hổng trong hệ thống của mình. Nhưng từ góc nhìn Washington, chính những hệ thống AI an ninh mạng mạnh hơn của Trung Quốc cũng có thể trở thành công cụ phục vụ các hoạt động tấn công.

GS Triệu Minh Hạo gọi đây là “thế lưỡng nan an ninh AI”. Theo ông, ranh giới giữa phòng thủ và tấn công đang ngày càng mờ đi. Một hệ thống được phát triển để tìm lỗ hổng và bảo vệ mạng lưới có thể, trong những điều kiện khác, được sử dụng để tìm lỗ hổng của đối phương.

Đây là điểm khiến AI khác biệt so với nhiều công nghệ quân sự và an ninh truyền thống. Một công cụ kĩ thuật số có thể nhanh chóng được chuyển đổi mục đích, trong khi khả năng sao chép và mở rộng trên môi trường internet khiến tác động tiềm tàng lớn hơn rất nhiều.

Đáng chú ý, sự việc xảy ra ngay trước thời điểm Tổng thống Donald Trump dự kiến gặp Chủ tịch Trung Quốc Tập Cận Bình tại Washington vào ngày 24/9, trong đó an toàn AI được cho là một trong những chủ đề được bàn thảo.

WeWorm vì vậy không chỉ là câu chuyện về một lỗ hổng của WeChat. Nó có thể trở thành một ví dụ điển hình cho câu hỏi lớn hơn: Mỹ và Trung Quốc có thể cạnh tranh AI đến đâu mà vẫn duy trì được những cơ chế tối thiểu để ngăn công nghệ này biến thành vũ khí tấn công ngoài tầm kiểm soát?

Các chuyên gia không kì vọng hai nước sẽ sớm đạt được một thỏa thuận hạn chế sự phát triển AI. Cả Washington lẫn Bắc Kinh đều coi năng lực AI là lợi thế chiến lược và khó chấp nhận những giới hạn có thể làm suy yếu vị thế của mình.

Nhưng ít nhất, họ có thể xây dựng một kênh liên lạc để trao đổi thông tin về những tác nhân nguy hiểm, các lỗ hổng nghiêm trọng và những cuộc tấn công có nguy cơ vượt khỏi tầm kiểm soát.

PGS Khương Thiên Kiêu, Phó giáo sư tại Đại học Phúc Đán, gọi WeWorm là “một hồi chuông cảnh báo, một lời thức tỉnh”. Theo ông, các nước cần ngồi lại để thảo luận về những rủi ro an toàn và an ninh do AI tạo ra, bởi chúng rất khác với những vấn đề truyền thống và có thể đòi hỏi một khuôn khổ hợp tác mới.

Sự việc có thể định hình quan hệ Mỹ - Trung trong lĩnh vực AI

Bắc Kinh không phải không nhận thức được những rủi ro này. Trong khi thúc đẩy AI thành động lực chiến lược cho nền kinh tế, Trung Quốc đã bắt đầu tăng cường quản lí các ứng dụng AI và xây dựng những tiêu chuẩn mới về an ninh mạng. Chủ tịch Tập Cận Bình từng nhấn mạnh rằng các quốc gia cần hợp tác để bảo đảm AI “luôn nằm dưới sự kiểm soát của con người”.

Các quan chức Trung Quốc cũng cảnh báo AI có thể bị sử dụng để hỗ trợ phát triển vũ khí, thiết kế mầm bệnh nguy hiểm hoặc phục vụ những hoạt động cực đoan. Điều đó cho thấy Bắc Kinh ngày càng nhìn AI không chỉ dưới góc độ cơ hội kinh tế mà còn như một vấn đề an ninh quốc gia.

Tuy nhiên, hợp tác với Mỹ lại là chuyện khác. Trung Quốc từ lâu cáo buộc Washington tìm cách kìm hãm sự phát triển công nghệ của nước này thông qua kiểm soát xuất khẩu, trừng phạt doanh nghiệp và hạn chế tiếp cận các công nghệ tiên tiến. Trong khi đó, Mỹ lại ngày càng coi các công ty Trung Quốc là đối tượng cần giám sát trong những lĩnh vực chiến lược như AI, bán dẫn và công nghệ sinh học.

Trong môi trường thiếu lòng tin như vậy, việc chia sẻ thông tin về lỗ hổng AI sẽ trở thành một vấn đề nhạy cảm. Một câu hỏi rất khó là nếu một công ty Trung Quốc phát hiện lỗ hổng nghiêm trọng trong một hệ thống AI của Mỹ, họ có sẵn sàng thông báo trực tiếp cho phía Mỹ hay không? Hay thông tin sẽ phải đi qua các cơ quan quản lí trong nước trước?

Vương Bồi, chuyên gia an ninh mạng, cho rằng các công ty Trung Quốc sẽ rất thận trọng với những tiết lộ như vậy vì chúng có thể bị chính trị hóa giữa lúc cạnh tranh công nghệ Mỹ - Trung ngày càng gay gắt.

Một số học giả Trung Quốc đã đề xuất hai nước có thể thảo luận về những “danh sách cấm” tự nguyện đối với các hoạt động mạng được AI hỗ trợ hoặc thống nhất một số loại hạ tầng quan trọng không được phép trở thành mục tiêu tấn công. Đây có thể là điểm khởi đầu thực tế hơn so với việc tìm cách kiểm soát toàn bộ AI.

Về phía Tencent, WeWorm nhiều khả năng sẽ dẫn tới sự giám sát chặt chẽ hơn từ các cơ quan quản lí Trung Quốc. Bà Lục Hiểu Mông, chuyên gia về cạnh tranh công nghệ Mỹ - Trung tại Eurasia Group, cho rằng các cơ quan an ninh mạng Trung Quốc có thể yêu cầu Tencent giải trình chi tiết về lỗ hổng và khả năng tái diễn.

Bùi Tú