Hàn Quốc đang cảnh báo nguy cơ các công cụ trí tuệ nhân tạo (AI) nguồn mở bị lợi dụng để tự động hóa các cuộc tấn công mạng, sau khi phát hiện dấu vết của công cụ AI ARTEX trong các vụ tấn công nhằm vào một số tổ chức tài chính nước này.
Yonhap ngày 7/10 dẫn các nguồn tin cho biết ARTEX AI là công cụ AI nguồn mở do một kỹ sư an ninh mạng Trung Quốc phát triển, ban đầu nhằm hỗ trợ các tổ chức kiểm tra và phát hiện lỗ hổng bảo mật. Tuy nhiên, công cụ này được cho là đã bị các đối tượng tấn công lợi dụng để thực hiện các hoạt động xâm nhập nhằm vào các tổ chức tài chính Hàn Quốc.
ARTEX không phải là một mô hình AI độc lập mà có thể kết nối với nhiều mô hình ngôn ngữ lớn (LLM), trong đó có Claude của Anthropic, GPT của OpenAI và DeepSeek của Trung Quốc. Công cụ này cho phép các tác nhân AI phối hợp thực hiện nhiều nhiệm vụ trong quá trình kiểm thử xâm nhập.
Theo phân tích của Trung tâm Tình báo an ninh (ASEC) thuộc Công ty an ninh mạng AhnLab, khoảng 600 địa chỉ IP trên toàn thế giới được xác định có máy chủ vận hành ARTEX. Một số máy chủ còn được phát hiện đồng thời vận hành CyberStrikeAI, một nền tảng an ninh mạng dựa trên AI khác.
Tuy nhiên, ASEC lưu ý việc phát hiện các máy chủ ARTEX không đồng nghĩa tất cả đều được sử dụng cho mục đích tấn công hoặc thuộc cùng một nhóm tin tặc. Do là công cụ nguồn mở, ARTEX có thể được sử dụng cho nhiều mục đích, bao gồm nghiên cứu an ninh mạng, kiểm thử xâm nhập hợp pháp và hoạt động “đội đỏ” (red team).
Trước đó, các cơ quan tài chính Hàn Quốc đã xác định hàng chục địa chỉ IP tại nhiều quốc gia có liên quan đến các vụ tấn công nhằm vào tổ chức tài chính. Một số ngân hàng như Shinhan, KB Kookmin và Hana đã bị tấn công, trong khi một số ngân hàng khác phát hiện và ngăn chặn các nỗ lực truy cập trái phép.
Yonhap cho biết cơ quan chức năng Hàn Quốc đang tiếp tục điều tra các vụ việc. Việc ARTEX xuất hiện trong quá trình phân tích các cuộc tấn công làm gia tăng lo ngại rằng AI nguồn mở có thể hạ thấp rào cản kỹ thuật, giúp các đối tượng có năng lực hạn chế thực hiện những cuộc tấn công phức tạp hơn hoặc cho phép các nhóm có kỹ năng cao mở rộng quy mô tấn công.
Theo TTXVN/Báo Tin tức và Dân tộc








