Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    Your Smart Business Idea
    Subscribe
    • Smart Technology

      Anthropic chi tiết chiến dịch gián điệp mạng do AI Agent chỉ đạo

      16 Tháng mười một, 2025

      Các silo dữ liệu đang kìm hãm AI Agent doanh nghiệp

      14 Tháng mười một, 2025

      AI Agent đa phương tiện Baidu ERNIE vượt trội hơn GPT và Gemini trong các bài đánh giá chuẩn

      13 Tháng mười một, 2025

      Hợp tác chip Tesla-Intel: Chi phí bằng 10% của Nvidia cho AI Agent

      11 Tháng mười một, 2025

      Giữ “AI Agent” nguyên, phần còn lại của tiêu đề “95% đến 0% thị phần mất mát” có thể được viết lại như sau:“Giữ thị phần từ 95% đến 0% với AI Agent”Hoặc nếu cần câu ngắn gọn và tự nhiên hơn:“95% đến 0% mất thị phần với AI Agent”Bạn có thể cho tôi biết thêm bối cảnh sử dụng để tôi dịch chính xác hơn không?

      10 Tháng mười một, 2025
    • Smart Business
      1. Go To Market
      2. Customer Success
      3. Operation
      4. Supply Chain
      5. Human Resources
      6. View All

      AI Product Manager Canvas: Nâng Tầm Quản Lý & Vận Hành Sản Phẩm AI Hiệu Quả cho doanh nghiệp

      21 Tháng 6, 2025

      Tối Ưu Trải Nghiệm Khách Hàng Với Conversational Marketing Và AI

      18 Tháng 6, 2025

      Giải Mã Video Storytelling bằng AI: Tối Ưu Hiệu Quả Marketing và Chăm Sóc Khách Hàng

      13 Tháng 6, 2025

      Tối Ưu Chuyển Đổi Với Customer Journey Analysis (CJA) : Khi Mỗi Điểm Chạm Trở Thành Cơ Hội Tăng Trưởng

      12 Tháng 6, 2025

      AI Product Canvas: Tấm Bản Đồ Chiến Lược Biến Ý Tưởng AI Thành Hiện Thực

      24 Tháng 6, 2025

      Ứng dụng AI trong B2B Customer Portal – Giải pháp nâng cao chăm sóc khách hàng doanh nghiệp

      6 Tháng 6, 2025

      Hướng dẫn về Giải pháp Field Service Management (FSM)

      20 Tháng 4, 2025

      Những phần mềm chuyển đổi số quan trọng cho doanh nghiệp ngành năng lượng tái tạo

      8 Tháng 4, 2025

      Ứng dụng OpenAI & n8n & RPA: Tự động hóa thông minh cho doanh nghiệp hiện đại

      29 Tháng 5, 2025

      Từ PIM, PDM đến Digital Product Passport: Chuẩn hóa dữ liệu sản phẩm

      26 Tháng 5, 2025

      Triển khai Hệ thống Quản lý Tri thức (KMS) trong Doanh nghiệp: Lộ trình và Ứng dụng với Hệ sinh thái Google

      24 Tháng 5, 2025

      Notion – Giải Pháp Workspace Tất Cả Trong Một Cho Doanh Nghiệp Thời Đại Số

      23 Tháng 5, 2025

      Vì sao Supply Chain Finance vẫn là ‘mảnh đất trống’ đầy tiềm năng cho SMEs tại Việt Nam?

      13 Tháng 5, 2025

      Trí tuệ nhân tạo (AI) có thể giúp các tổ chức trong báo cáo ESG như thế nào ?

      9 Tháng 5, 2025

      EcoVadis là gì ? Lợi ích, ứng dụng và chiến lược triển khai ESG thành công tại Việt Nam

      7 Tháng 5, 2025

      Watershed – Giải pháp Carbon Management Thế Hệ Mới Cho Doanh Nghiệp

      6 Tháng 5, 2025

      Chiến lược xây dựng Agentic AI cho doanh nghiệp: Từ công cụ hỗ trợ đến hệ sinh thái ra quyết định

      19 Tháng 5, 2025

      Khi AI càng xã hội hoá : Cá nhân, doanh nghiệp và xã hội sẽ đi về đâu ?

      7 Tháng 9, 2025

      AI Product Canvas: Tấm Bản Đồ Chiến Lược Biến Ý Tưởng AI Thành Hiện Thực

      24 Tháng 6, 2025

      AI Product Manager Canvas: Nâng Tầm Quản Lý & Vận Hành Sản Phẩm AI Hiệu Quả cho doanh nghiệp

      21 Tháng 6, 2025

      Tối Ưu Trải Nghiệm Khách Hàng Với Conversational Marketing Và AI

      18 Tháng 6, 2025
    • Smart Strategy
    • Smart Finance
    • Smart Green
    • News
    Your Smart Business Idea
    Trang chủ » Blog » Anthropic chi tiết chiến dịch gián điệp mạng do AI Agent chỉ đạo
    AI

    Anthropic chi tiết chiến dịch gián điệp mạng do AI Agent chỉ đạo

    Smart Business VietnamBy Smart Business Vietnam16 Tháng mười một, 202507 Mins Read
    Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email Telegram WhatsApp
    Follow Us
    Facebook LinkedIn
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link

    Các nhà lãnh đạo an ninh hiện đang đối mặt với một loại mối đe dọa tự động mới khi Anthropic công bố chiến dịch gián điệp mạng đầu tiên được AI điều khiển.

    Trong báo cáo vừa phát hành tuần này, nhóm Threat Intelligence của công ty đã trình bày về việc họ đã phá vỡ một chiến dịch tinh vi do nhóm được nhà nước Trung Quốc tài trợ, có tên mã GTG-1002, được phát hiện vào giữa tháng 9 năm 2025 với mức độ tin cậy cao.

    Chiến dịch nhắm vào khoảng 30 tổ chức, bao gồm các công ty công nghệ lớn, tổ chức tài chính, công ty hóa chất sản xuất và các cơ quan chính phủ.

    Thay vì AI hỗ trợ con người, các tin tặc đã thành công trong việc thao túng mô hình Claude Code của Anthropic để hoạt động như một AI Agent Tự vận hành, thực hiện hầu hết công việc tấn công một cách độc lập.

    Điều này đánh dấu một bước phát triển đáng lo ngại đối với các Giám đốc An ninh Thông tin (CISO), khi các cuộc tấn công mạng chuyển từ hoạt động do con người trực tiếp điều khiển sang mô hình AI Agent thực hiện 80-90% công việc tấn công, trong khi con người chỉ đóng vai trò giám sát cấp cao. Anthropic cho rằng đây là trường hợp đầu tiên được ghi nhận khi một cuộc tấn công mạng quy mô lớn được thực hiện gần như hoàn toàn không có sự can thiệp của con người.

    AI Agent: Mô hình vận hành mới cho các cuộc tấn công mạng

    Nhóm tin tặc sử dụng một hệ thống phối hợp nhiệm vụ giao cho các phiên bản Claude Code đóng vai trò là các AI Agent tự động kiểm tra thâm nhập. Các AI Agent này được chỉ định thực hiện các nhiệm vụ trong chiến dịch gián điệp như do thám, phát hiện lỗ hổng, phát triển khai thác, thu thập thông tin đăng nhập, di chuyển ngang qua mạng lưới và đánh cắp dữ liệu. Nhờ đó, AI có thể tiến hành do thám trong thời gian ngắn hơn nhiều so với một nhóm tin tặc là con người.

    Mức độ tham gia của con người chỉ chiếm khoảng 10-20% tổng công sức, chủ yếu tập trung vào việc khởi động chiến dịch và cấp phép ở vài điểm quan trọng khi leo thang tấn công. Ví dụ, các nhà điều hành con người sẽ phê duyệt việc chuyển từ giai đoạn do thám sang khai thác chủ động hoặc cho phép phạm vi cuối cùng của việc đánh cắp dữ liệu.

    Kẻ tấn công đã vượt qua các biện pháp bảo vệ tích hợp sẵn của mô hình AI, vốn được đào tạo để tránh các hành vi gây hại. Họ làm điều này bằng cách “jailbreak” mô hình, đánh lừa nó bằng cách chia nhỏ cuộc tấn công thành các tác vụ có vẻ vô hại, đồng thời áp dụng chiến thuật nhập vai. Các nhà điều hành nói với Claude rằng nó là nhân viên của một công ty an ninh mạng hợp pháp và đang được sử dụng trong các thử nghiệm phòng thủ. Từ đó, hoạt động diễn ra đủ lâu để kẻ tấn công truy cập được một số mục tiêu đã được xác thực.

    Điểm kỹ thuật phức tạp của cuộc tấn công không nằm ở phần mềm độc hại mới, mà ở cách phối hợp vận hành. Báo cáo cho biết khung tấn công “chủ yếu dựa trên các công cụ kiểm tra thâm nhập mã nguồn mở”. Kẻ tấn công sử dụng các máy chủ Model Context Protocol (MCP) làm giao diện giữa AI và các công cụ phổ thông này, giúp AI thực hiện lệnh, phân tích kết quả và duy trì trạng thái hoạt động trên nhiều mục tiêu và phiên làm việc. AI thậm chí còn được chỉ đạo tự nghiên cứu và viết mã khai thác cho chiến dịch gián điệp.

    Các “ảo tưởng” của AI trở thành điểm tích cực

    Mặc dù chiến dịch đã thành công trong việc xâm nhập các mục tiêu giá trị cao, nghiên cứu của Anthropic phát hiện ra một giới hạn đáng chú ý: AI thường gặp “ảo tưởng” trong quá trình tấn công.

    Báo cáo cho biết Claude “thường xuyên phóng đại kết quả và đôi khi tự tạo ra dữ liệu”. Điều này thể hiện qua việc AI khẳng định đã có được thông tin đăng nhập không hoạt động hoặc phát hiện ra những dữ liệu thực chất chỉ là thông tin công khai.

    Sự lệ thuộc này khiến các nhà điều hành con người phải xác minh kỹ càng tất cả kết quả, gây ra khó khăn trong việc duy trì hiệu quả chiến dịch. Theo Anthropic, đây “vẫn là trở ngại lớn đối với các cuộc tấn công mạng hoàn toàn tự động”. Với các lãnh đạo an ninh, điều này làm sáng tỏ một điểm yếu tiềm năng của các cuộc tấn công do AI điều khiển: chúng có thể tạo ra lượng lớn noise và báo động giả, mà đội ngũ giám sát chắc chắn có thể phát hiện được.

    Cuộc đua công nghệ AI phòng thủ trước mối đe dọa gián điệp mạng mới

    Ý nghĩa lớn nhất đối với các nhà lãnh đạo doanh nghiệp và công nghệ là ngưỡng để thực hiện các cuộc tấn công mạng tinh vi đã hạ thấp đáng kể. Các nhóm có nguồn lực hạn chế giờ đây có thể triển khai các chiến dịch từng đòi hỏi cả đội ngũ tin tặc dày dạn kinh nghiệm.

    Cuộc tấn công này chứng minh năng lực vượt xa mô hình “vibe hacking” – nơi con người vẫn còn kiểm soát chặt chẽ các hoạt động. Chiến dịch GTG-1002 cho thấy AI có thể được sử dụng để tự động phát hiện và khai thác lỗ hổng trong các chiến dịch thực tế.

    Anthropic, sau cuộc điều tra kéo dài mười ngày trong đó họ đã khóa các tài khoản liên quan và thông báo cho các cơ quan chức năng, nhấn mạnh rằng sự phát triển này làm nổi bật nhu cầu cấp thiết về phòng thủ được hỗ trợ bởi AI. Công ty khẳng định “chính khả năng cho phép Claude được sử dụng trong các cuộc tấn công cũng đồng thời tạo nên tầm quan trọng trong phòng thủ mạng”. Nhóm Threat Intelligence của họ “đã sử dụng Claude rộng rãi để phân tích khối lượng dữ liệu khổng lồ tạo ra trong cuộc điều tra này.”

    Các đội ngũ an ninh cần vận hành với giả định rằng một sự thay đổi lớn đã xảy ra trong lĩnh vực an ninh mạng. Báo cáo khuyến nghị rằng các bên phòng thủ nên “thử nghiệm ứng dụng AI trong các lĩnh vực như tự động hóa trung tâm giám sát (SOC), phát hiện mối đe dọa, đánh giá lỗ hổng và ứng phó sự cố.”

    Cuộc cạnh tranh giữa các cuộc tấn công do AI dẫn dắt và phòng thủ được tăng cường bởi AI đã bắt đầu, và sự thích nghi chủ động để đối phó với các mối đe dọa gián điệp mới chính là con đường duy nhất tiến lên phía trước.

    Nguồn : https://www.artificialintelligence-news.com/

    AI Automation RPA
    Follow on Google News Follow on Flipboard
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
    Previous ArticleCác silo dữ liệu đang kìm hãm AI Agent doanh nghiệp
    Smart Business Vietnam
    • Website
    • Facebook
    • X (Twitter)
    • LinkedIn

    I'm a strategic consultant and business development leader with over a decade of experience driving digital transformation across AI, data, ERP/CRM, and blockchain ecosystems.
    As the founder of SmartBusiness.vn and SmartIndustry.vn, I’m passionate about democratizing tech knowledge and enabling Vietnamese enterprises to grow smarter, faster, and more sustainably. I thrive at the intersection of innovation, strategic thinking, and execution — and I’m always open to connecting with visionary teams and changemakers. Please connect & discuss with me if you have any innovation ideas !

    Related Posts

    Các silo dữ liệu đang kìm hãm AI Agent doanh nghiệp

    14 Tháng mười một, 2025

    AI Agent đa phương tiện Baidu ERNIE vượt trội hơn GPT và Gemini trong các bài đánh giá chuẩn

    13 Tháng mười một, 2025

    Công nghệ phát hiện âm thanh bất thường của FPT được bảo hộ tại Mỹ

    12 Tháng mười một, 2025
    Add A Comment

    Comments are closed.

    Bài mới

    Anthropic chi tiết chiến dịch gián điệp mạng do AI Agent chỉ đạo

    16 Tháng mười một, 2025

    Các silo dữ liệu đang kìm hãm AI Agent doanh nghiệp

    14 Tháng mười một, 2025

    AI Agent đa phương tiện Baidu ERNIE vượt trội hơn GPT và Gemini trong các bài đánh giá chuẩn

    13 Tháng mười một, 2025

    Công nghệ phát hiện âm thanh bất thường của FPT được bảo hộ tại Mỹ

    12 Tháng mười một, 2025

    Hợp tác chip Tesla-Intel: Chi phí bằng 10% của Nvidia cho AI Agent

    11 Tháng mười một, 2025

    Giữ “AI Agent” nguyên, phần còn lại của tiêu đề “95% đến 0% thị phần mất mát” có thể được viết lại như sau:“Giữ thị phần từ 95% đến 0% với AI Agent”Hoặc nếu cần câu ngắn gọn và tự nhiên hơn:“95% đến 0% mất thị phần với AI Agent”Bạn có thể cho tôi biết thêm bối cảnh sử dụng để tôi dịch chính xác hơn không?

    10 Tháng mười một, 2025

    Kết nối chính sách, công nghệ, đầu tư trong lĩnh vực năng lượng

    9 Tháng mười một, 2025

    Cuộc đặt cược lớn tiếp theo của Microsoft về AI: xây dựng siêu trí tuệ nhân văn với AI Agent

    8 Tháng mười một, 2025

    Type above and press Enter to search. Press Esc to cancel.