Anthropic cảnh báo: Tội phạm mạng đang sử dụng Claude để tự động hóa tấn công và đánh cắp dữ liệu
Báo cáo mới từ Anthropic tiết lộ các nhóm tội phạm mạng và các thực thể được nhà nước bảo trợ đang lạm dụng mô hình AI Claude để thực hiện các chiến dịch tấn công, giám sát và thao túng thông tin quy...
- Giọng nữ Bắc
Anthropic vừa công bố báo cáo chi tiết về việc các nhóm tội phạm mạng và các thực thể được nhà nước bảo trợ (được gọi là Generative Threat Groups – GTG) đã lạm dụng các mô hình AI Claude trong giai đoạn từ tháng 12/2025 đến tháng 8/2026. Các hoạt động này bao gồm từ thiết kế vũ khí, tuyên truyền, giám sát hàng loạt cho đến các chiến dịch tấn công mạng tinh vi.
Table Of Content
AI làm lu mờ ranh giới giữa các nhóm tấn công
Theo Anthropic, sự hỗ trợ từ AI đã giúp thu hẹp khoảng cách về kỹ năng và nguồn lực giữa các cá nhân đơn lẻ và các tổ chức APT (Advanced Persistent Threat) chuyên nghiệp. Thay vì chỉ sử dụng chatbot để đặt câu hỏi, các đối tượng tấn công đã chuyển sang sử dụng các framework đa tác nhân (multi-agent frameworks) để tự động hóa quy trình trinh sát, khai thác lỗ hổng và đánh cắp dữ liệu.
Các hình thức lạm dụng điển hình
Báo cáo chỉ ra nhiều trường hợp đáng chú ý:
- Tự động hóa khai thác: Một số nhóm đã sử dụng Claude để phát triển mã độc, xây dựng các bộ công cụ phishing và thực hiện các cuộc tấn công song song nhắm vào nhiều nạn nhân cùng lúc trong thời gian dài mà không cần sự can thiệp liên tục của con người.
- Tấn công chuỗi cung ứng: Các đối tượng nhắm mục tiêu vào các nhà cung cấp SaaS để đánh cắp dữ liệu khách hàng hạ nguồn, đồng thời sử dụng AI để tăng tốc quá trình trinh sát hệ thống.
- Khai thác lỗ hổng zero-day: Một số nhóm có liên hệ với các quốc gia đã sử dụng AI để nghiên cứu lỗ hổng và phát triển exploit cho các sản phẩm bảo mật endpoint và thiết bị mạng.
- Chiến dịch thao túng thông tin: Claude bị lạm dụng để tạo nội dung giả mạo quy mô lớn, vận hành các mạng lưới tin tức giả và thực hiện các chiến dịch gây ảnh hưởng chính trị tại nhiều quốc gia trên thế giới.
Giám sát và tấn công vật lý
Đáng lo ngại hơn, Anthropic phát hiện các nỗ lực sử dụng AI để hỗ trợ phát triển vũ khí dẫn đường, hệ thống kiểm soát hỏa lực chống ngư lôi, và thậm chí là chế tạo các đàn drone tự sát (kamikaze drone swarm). Ngoài ra, các nền tảng giám sát thương mại cũng được ghi nhận sử dụng AI để phân tích, lập hồ sơ người dùng trên mạng xã hội nhằm phục vụ mục đích theo dõi đối tượng bất đồng chính kiến hoặc các nhóm thiểu số.
Phản ứng từ Anthropic
Anthropic khẳng định đã vô hiệu hóa các tài khoản và chiến dịch lạm dụng này ngay khi phát hiện. Công ty nhấn mạnh rằng việc chia sẻ các thông tin này nhằm mục đích nâng cao nhận thức cho chính phủ và cộng đồng công nghệ về những rủi ro thực tế khi triển khai các mô hình AI, đồng thời thúc đẩy việc xây dựng các biện pháp bảo vệ cần thiết để đảm bảo an toàn trong tương lai.
Nguồn tham khảo: The Hacker News
No Comment! Be the first one.