AI tạo ra ‘sâu máy tính’ có thể tự lây lan trên hàng triệu điện thoại

Các chuyên gia cho biết, một cuộc tấn công được các nhà nghiên cứu AI phát hiện có thể đã xâm nhập hàng trăm triệu thiết bị chỉ trong vài giờ.

 - Ảnh 1.

Ảnh minh họa - Nguồn: cybersecuritynews.com

Nhờ các mô hình trí tuệ nhân tạo (AI) tiên tiến, nhóm nhà nghiên cứu tại Calif (công ty an ninh mạng ở Palo Alto, bang California, Mỹ) gần đây đã xây dựng công cụ tấn công mạng chỉ trong hơn một tuần.

Công cụ này có khả năng tấn công trên diện rộng WeChat (nền tảng mạng xã hội và nhắn tin được sử dụng phổ biến tại Trung Quốc).

Ông Thai Duong, Giám đốc điều hành Calif, nhận xét: "Lỗ hổng này đặc biệt nghiêm trọng". Calif phát triển các công cụ tấn công mạng không phải để bán mà nhằm tăng cường khả năng phòng thủ an ninh mạng.

Theo ông Duong, sự đơn giản và sức mạnh của lỗ hổng này sẽ là "giấc mơ thành hiện thực" đối với các tin tặc.

Sâu máy tính "zero-click" WeWorm và lỗ hổng trên WeChat

Theo Calif, cuộc tấn công (được đặt tên là WeWorm) sử dụng sâu máy tính đầu tiên được biết đến.

Đây là dạng phần mềm độc hại có khả năng tự chuyển từ thiết bị này sang thiết bị khác mà không cần con người hỗ trợ. Nó có thể phát tán trên các hệ điều hành iOS của Apple và Android của Google mà không cần nạn nhân nhấp chuột hoặc chạm vào bất kỳ thứ gì.

Các cuộc tấn công được gọi là "zero-click" (không cần nhấp chuột) khác với các email và tin nhắn lừa đảo thông thường và nguy hiểm hơn nhiều. Chúng đặc biệt nguy hiểm vì rất khó phòng chống, do không cần nạn nhân tự bước vào "bẫy" kỹ thuật số.

WeChat có hơn 1,4 tỉ người dùng hoạt động mỗi tháng, đưa ứng dụng này trở thành một trong những nền tảng được sử dụng rộng rãi nhất thế giới. Gần như toàn bộ người dùng WeChat ở Trung Quốc.

Trong bản tóm tắt nghiên cứu ngắn được công bố ngày thứ 8-9, Calif nói rằng cuộc tấn công lợi dụng niềm tin vào những số điện thoại được tài khoản WeChat lưu dưới dạng bạn bè, qua đó cho phép cuộc tấn công lan nhanh từ điện thoại này sang điện thoại khác.

Cuộc tấn công có thể xảy ra nếu người dùng WeChat nghe điện thoại hoặc để cuộc gọi tiếp tục đổ chuông. Chỉ khi từ chối cuộc gọi vài giây sau tiếng chuông đầu tiên của điện thoại mới có thể ngăn chặn việc xâm nhập.

Trong cuộc tấn công WeWorm, sau khi tài khoản WeChat bị xâm nhập, tin tặc có thể đọc và gửi tin nhắn, thực hiện cuộc gọi và kiểm soát tài khoản của nạn nhân.

Sâu máy tính này khai thác các lỗ hổng phần mềm mà không cần người dùng nhấp vào liên kết hoặc tệp để tự động triển khai mã độc trên mạng nội bộ hoặc Internet, cho phép chúng phát tán nhanh chóng và dễ dàng.

Calif cho biết, kết hợp với các lỗi bảo mật khác, kẻ tấn công có thể sử dụng quyền truy cập vào tài khoản WeChat để xâm nhập hoàn toàn vào điện thoại của nạn nhân.

Một phát ngôn viên của Tencent (công ty công nghệ Trung Quốc sở hữu WeChat) xác nhận lỗ hổng trên và cho biết công ty đã khắc phục vấn đề sau khi nhận được thông báo từ Calif.

Tencent không có lý do để tin rằng lỗ hổng này đã làm ảnh hưởng đến an ninh hoặc tác động đến bất kỳ người dùng nào và khách hàng không cần cập nhật ứng dụng.

Bước ngoặt trong việc xử lý lỗ hổng zero-day

Những lỗ hổng như lỗ hổng được Calif phát hiện được gọi là lỗ hổng zero-day, tức là những lỗ hổng bảo mật mà nhà sản xuất phần mềm chưa biết đến. Trước đây, chúng được xem là hiếm và nguy hiểm đến mức có thể được bán với giá hàng triệu USD trên các thị trường ngầm chuyên mua bán công cụ tấn công mạng.

Tuy nhiên, các mô hình AI mới dường như có khả năng tìm ra và biến các lỗ hổng zero-day cũng như những lỗi lập trình khác thành công cụ tấn công với quy mô vượt xa những gì các nhà nghiên cứu an ninh mạng và các cơ quan tình báo từng cho là có thể.

Khi công ty Anthropic công bố mô hình Mythos mới vào tháng 4, công ty cho biết mô hình này đã xác định hàng nghìn lỗ hổng zero-day trên mọi hệ điều hành lớn và mọi trình duyệt web lớn, trong đó có nhiều lỗ hổng đã tồn tại hàng chục năm.

Cuộc tấn công nhằm vào WeChat chỉ là phát hiện mới nhất của Calif khiến giới chuyên gia lo ngại. Hồi tháng 5, công ty này tiết lộ với báo chí Mỹ rằng họ đã sử dụng phiên bản đầu tiên của mô hình Mythos để vượt qua các giao thức bảo mật trong hệ điều hành macOS của Apple, vốn từ lâu được đánh giá là có mức độ bảo mật cao và khó xâm nhập.

Calif cho biết, công ty sử dụng kết hợp các mô hình AI nguồn mở và những mô hình hàng đầu của Mỹ, nhưng không tiết lộ cụ thể đó là những mô hình nào.

Trong cả trường hợp Apple và WeChat, các hệ thống AI không tự mình xây dựng các cuộc tấn công mà kết hợp khả năng của AI với chuyên môn an ninh mạng của con người để phát hiện và khai thác các lỗ hổng.

Cảnh báo trước làn sóng tấn công mạng từ AI

Cuộc tấn công nói trên là minh chứng mới nhất và đáng báo động nhất về tốc độ phát triển chóng mặt của AI, khiến các cơ quan quản lý và thậm chí cả những nhà phát triển AI hàng đầu không theo kịp.

Phát hiện này nhiều khả năng sẽ làm gia tăng lo ngại rằng các mô hình AI tiên tiến có thể sớm mở ra tương lai đen tối, phá vỡ những giả định cốt lõi về an ninh kỹ thuật số và ít nhất trong ngắn hạn, tạo lợi thế lớn cho các tin tặc có ý đồ xấu.

Trong những tuần gần đây, OpenAI cùng hơn 100 công ty công nghệ lớn, trong đó có Calif, đã cảnh báo trong bức thư ngỏ rằng sắp xảy ra làn sóng tấn công mạng có sự hỗ trợ của AI và các tổ chức, chính phủ cần chuẩn bị ứng phó.

Bức thư được đưa ra sau một loạt cuộc tấn công mạng do các mô hình AI thực hiện, trong một số trường hợp các mô hình đã thoát khỏi môi trường thử nghiệm và tấn công những công ty khác.

Tỷ phú Bill Gates, đồng sáng lập Microsoft, nói trong một cuộc phỏng vấn rằng giải quyết những rủi ro này cần trở thành ưu tiên hàng đầu của thế giới.

Trở thành người đầu tiên tặng sao cho bài viết 0 0 0
google Nguồn ưu tiên trên Google Ưu tiên Tuổi Trẻ trên Google Search. Xem hướng dẫn.
Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên
    Chủ đề: sâu máy tính

    Tuổi Trẻ Online Newsletters

    Đăng ký ngay để nhận gói tin tức mới

    Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất