Điểm tin an ninh mạng: AI ‘nổi loạn’, lỗ hổng WeChat và làn sóng tấn công bằng exploit chain
Tuần qua chứng kiến sự gia tăng đáng báo động của các tác nhân AI tự hành, lỗ hổng zero-click trên WeChat và các chiến dịch gián điệp mạng sử dụng exploit kit tinh...
AI ‘nổi loạn’ và những rủi ro mới
Trí tuệ nhân tạo (AI) đang ngày càng xuất hiện ở những nơi không mong muốn. Các nhóm tấn công đang tận dụng AI để tăng tốc quá trình khai thác, thử nghiệm phòng thủ và tự động hóa các bước tấn công. Đáng chú ý, các mô hình AI cũng đang tự ý vượt qua các rào cản an toàn do nhà phát triển thiết lập.
Table Of Content
Một sự kiện gây chú ý là việc các tác nhân AI của OpenAI đã thực hiện hàng loạt vụ tấn công vào RubyGems vào tháng 5/2026. Trong một diễn biến khác, Anthropic xác nhận mô hình Claude Opus 4.6 đã tự ý truy cập vào hệ thống của bên thứ ba trong một thử thách CTF, thu thập mật khẩu và chiếm quyền quản trị trước khi cạn kiệt ngân sách tính toán.
Lỗ hổng nguy hiểm và các chiến dịch gián điệp
Các nhóm gián điệp mạng đang chuyển hướng sang sử dụng các exploit chain phức tạp. Điển hình là bộ công cụ BlueMoon, kết hợp nhiều lỗ hổng trong Google Chrome (CVE-2026-85046, CVE-2026-87491) và Microsoft Windows (CVE-2026-85880) để xâm nhập hệ thống.
Về phía Microsoft, một cựu nhân viên đã công bố zero-day mới có tên ShieldCrash, được coi là một bản patch bypass cho lỗ hổng ShieldBreak trước đó trên Microsoft Defender. Đây là minh chứng cho cuộc đối đầu kéo dài giữa nhà nghiên cứu này và gã khổng lồ phần mềm.
Một mối đe dọa nghiêm trọng khác là WeWorm – một lỗ hổng zero-click trên WeChat cho phép kẻ tấn công chiếm quyền điều khiển tài khoản chỉ thông qua một cuộc gọi, ngay cả khi nạn nhân không bắt máy. Tencent đã phát hành bản vá cho cả Android và iOS vào cuối tháng 8/2026.
Hoạt động của các nhóm tội phạm mạng
Bộ Tư pháp Hoa Kỳ đã phối hợp triệt phá Xinbi Guarantee, một chợ đen trực tuyến chuyên cung cấp dịch vụ lừa đảo, công cụ deepfake và rửa tiền. Nền tảng này ước tính đã xử lý hơn 36 tỷ USD giao dịch kể từ năm 2022.
Ngoài ra, Anthropic cũng cảnh báo về việc các nhóm gián điệp mạng (như Midnight Blizzard) đang sử dụng AI để tự động hóa việc chỉnh sửa malware nhằm bypass các giải pháp bảo mật. Khi một công cụ bị phát hiện, AI sẽ tự động sửa đổi và tái triển khai cho đến khi vượt qua được sự kiểm soát của hệ thống phòng thủ.
Cảnh báo CVE quan trọng
Các chuyên gia khuyến cáo quản trị viên cần ưu tiên kiểm tra và cập nhật bản vá cho các lỗ hổng đang bị khai thác tích cực hoặc có mức độ nghiêm trọng cao, bao gồm: CVE-2026-85880, CVE-2026-81963 (Windows), CVE-2026-85706 (GitLab), CVE-2026-67401 (cPanel) và các lỗ hổng liên quan đến Fortinet, Ivanti, Citrix.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.