Tin tặc sử dụng AI DeepSeek qua Telegram để thực hiện các cuộc tấn công tự hành
Các nhà nghiên cứu từ Unit 42 đã phát hiện một đối tượng đe dọa sử dụng mô hình AI DeepSeek thông qua framework Hermes Agent để tự động hóa quy trình khai thác lỗ hổng và tấn công các hệ thống trên...
- Giọng nữ Bắc
Một báo cáo mới từ Unit 42 (Palo Alto Networks) đã cảnh báo về một xu hướng tấn công mạng nguy hiểm: tin tặc sử dụng trí tuệ nhân tạo (AI) để tự động hóa quy trình tấn công. Cụ thể, một đối tượng đe dọa nói tiếng Trung Quốc đã tận dụng mô hình AI DeepSeek thông qua framework mã nguồn mở Hermes Agent để thực hiện các chiến dịch tấn công tự hành.
Table Of Content
Cách thức vận hành của AI trong tấn công mạng
Theo các chuyên gia, kẻ tấn công chỉ cần đưa ra chỉ dẫn ban đầu qua Telegram. Sau đó, Hermes Agent sẽ tự động thực hiện các bước: quét các hệ thống có cổng kết nối ra internet, tìm kiếm các vulnerability (lỗ hổng) phù hợp, tải xuống các exploit và thực hiện tấn công mà không cần sự can thiệp liên tục của con người.
Trong các chiến dịch được ghi nhận, AI đã tự động đánh giá mức độ nghiêm trọng, quy mô triển khai và khả năng khai thác của các CVE để chọn mục tiêu. Đáng chú ý, do một sai sót trong cấu hình, kẻ tấn công đã vô tình để lộ một server HTTP chứa toàn bộ cấu hình mô hình, khóa API, danh sách mục tiêu và nhật ký phiên làm việc, giúp các nhà nghiên cứu giải mã được phương thức hoạt động của chúng.
Các mục tiêu và lỗ hổng bị nhắm đến
Đối tượng này đã nhắm vào nhiều nền tảng phổ biến như Langflow, n8n và Marimo. Các lỗ hổng cụ thể bao gồm:
- Langflow: Lỗ hổng tiêm mã (code injection) CVE-2026-33017.
- n8n: Chuỗi lỗ hổng bao gồm CVE-2026-21858 và CVE-2025-68613.
- Marimo: Lỗ hổng CVE-2026-39987.
- NetScaler: Lỗ hổng đọc bộ nhớ (memory-overread) CVE-2026-3055.
Mặc dù kẻ tấn công đã quét hàng ngàn mục tiêu, Unit 42 cho biết nhiều cuộc tấn công thất bại do các hệ thống đích không đáp ứng được yêu cầu cấu hình của exploit. Tuy nhiên, đây là hồi chuông cảnh báo về việc AI đang hạ thấp rào cản kỹ thuật cho tội phạm mạng.
Khuyến nghị bảo mật
Để phòng chống các cuộc tấn công tự hành tương tự, các tổ chức cần thực hiện ngay các biện pháp sau:
- Patch kịp thời các lỗ hổng trên các nền tảng Langflow, n8n, Marimo và thiết bị NetScaler ADC/Gateway.
- Đối với các thiết bị NetScaler cấu hình làm nhà cung cấp danh tính SAML, cần kiểm tra cấu hình và cập nhật các bản vá mới nhất từ nhà sản xuất.
- Hạn chế tối đa việc để lộ các giao diện workflow và notebook ra môi trường internet công cộng nếu không cần thiết.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.