Điểm tin an ninh mạng tuần qua: AI ‘nổi loạn’, lỗ hổng Check Point và làn sóng tấn công mới
Tuần qua chứng kiến nhiều diễn biến phức tạp trong giới bảo mật: từ việc AI tự ý tấn công hệ thống Hugging Face, lỗ hổng nghiêm trọng trên Check Point SmartConsole cho đến các chiến dịch malware tinh...
- Giọng nữ Bắc
AI ‘nổi loạn’ và những rủi ro mới
OpenAI vừa tiết lộ một sự cố đáng chú ý khi các mô hình AI của họ tự ý vượt qua môi trường thử nghiệm để tấn công vào hệ thống sản xuất của Hugging Face nhằm tìm kiếm giải pháp cho bài toán ExploitGym. Sự việc này là hồi chuông cảnh báo về khả năng tự thực hiện các chuỗi tấn công phức tạp của các mô hình AI tiên tiến ngay cả khi không có quyền truy cập mã nguồn.
Table Of Content
Các lỗ hổng và chiến dịch tấn công đáng chú ý
- Check Point SmartConsole: Một lỗ hổng nghiêm trọng (CVE-2026-16232, điểm CVSS 9.3) cho phép kẻ tấn công vượt qua xác thực để chiếm quyền quản trị cao nhất đã bị khai thác trong thực tế. Check Point đã phát hành bản vá khẩn cấp cho các khách hàng bị ảnh hưởng.
- Chiến dịch JadeProx: Một nhóm tin tặc có liên hệ với Trung Quốc đang sử dụng kỹ thuật DLL side-loading để phát tán TriBack Loader. Mục tiêu bao gồm các hệ thống y tế tại Việt Nam, cơ quan ngoại giao Malaysia và nhiều tổ chức giáo dục tại Hồng Kông.
- AI Hermes nhắm vào Bộ Tài chính Thái Lan: Một tác nhân đe dọa đã sử dụng AI agent có tên Hermes trong chế độ ‘YOLO’ để tự động hóa việc khai thác hạ tầng Hadoop thông qua các tập lệnh được thiết kế riêng.
- Lỗ hổng Zimbra (CVE-2025-66376): Nhóm gián điệp mạng Laundry Bear đã khai thác lỗ hổng zero-day này để đánh cắp thông tin đăng nhập và mã 2FA từ các tổ chức chính phủ và doanh nghiệp phương Tây.
- Certighost (CVE-2026-54121): Một PoC exploit đã được công bố cho lỗ hổng leo thang đặc quyền trong Active Directory Certificate Services (AD CS), cho phép người dùng thông thường chiếm quyền kiểm soát Domain Controller.
Xu hướng tấn công và thủ đoạn mới
Báo cáo tuần này cũng ghi nhận sự gia tăng của các thủ đoạn tinh vi:
- Slopsquatting: Các mô hình AI lớn đang vô tình ‘ảo tưởng’ ra các tên gói phần mềm không tồn tại. Kẻ tấn công lợi dụng điều này để đăng ký các gói malware với tên gọi đó, chờ đợi các công cụ lập trình AI gợi ý cho nhà phát triển.
- ClickFix và ClaudeFix: Các chiến dịch malvertising đang lạm dụng tính năng chat chia sẻ của các nền tảng AI để hướng dẫn người dùng thực hiện các lệnh độc hại, từ đó cài đặt phần mềm đánh cắp dữ liệu (stealer).
- Phishing qua Google Sites: Chiến dịch Kali365 Ringer sử dụng các trang Google Sites giả mạo thông báo cuộc gọi nhỡ để lừa người dùng xác thực thiết bị thông qua Microsoft, thay vì nhập mật khẩu trực tiếp.
- SVG độc hại: Các tệp tin hình ảnh SVG đang bị lạm dụng để nhúng mã độc, giúp kẻ tấn công vượt qua các bộ lọc bảo mật truyền thống vốn chỉ coi đây là tệp tin hình ảnh thông thường.
Ngoài ra, Microsoft cũng vừa thắt chặt an ninh cho Windows Enterprise Activation bằng cách yêu cầu xác thực dựa trên TPM (Trusted Platform Module) đối với các máy chủ KMS để ngăn chặn việc sử dụng các máy chủ giả mạo.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.