Khi tin tặc không còn phải tự mình tìm đường xâm nhập: AI đa tác nhân đã tự trinh sát, khai thác và chuyển hướng tấn công ra sao?

Duy Linh
Duy Linh
Phản hồi: 0

Duy Linh

Writer
Theo Dream Research Labs, một hệ thống trí tuệ nhân tạo đa tác nhân sử dụng các tác nhân Hermes và OpenClaw đã được triển khai để xâm nhập các cơ quan chính phủ ở châu Á, đánh cắp hàng nghìn hồ sơ nhân sự, bẻ khóa thông tin đăng nhập của nhân viên và thiết lập quyền truy cập lâu dài vào hạ tầng nhà nước.
1787713316670.png
Các nhà nghiên cứu phát hiện một kho lưu trữ hoạt động dung lượng 160 MB, chứa 1.395 tập tin được tạo trong khoảng 4 ngày, từ ngày 1 đến ngày 4/7/2026.

Theo báo cáo, hệ thống có khả năng điều phối đồng thời tối đa 8 tác nhân phụ tự động trong 12 đợt tấn công. Mỗi tác nhân được giao những mục tiêu, kỹ thuật hoặc nhiệm vụ trinh sát cụ thể.

Dream cho biết đã thông báo cho các tổ chức bị ảnh hưởng trước khi công bố kết quả điều tra, đồng thời giữ kín danh tính các chính phủ mục tiêu và những người vận hành hệ thống.

AI đa tác nhân liên tục tìm đường xâm nhập mới

Hệ thống dựa trên trí tuệ nhân tạo sử dụng phương pháp chấm điểm Bayes để ưu tiên 14 chuỗi tấn công, sau đó liên tục phân bổ lại nguồn lực cho những hướng có khả năng thành công cao nhất.

Khi các phương pháp khai thác ban đầu không hiệu quả, hệ thống kích hoạt 'Chu kỳ học tập', tìm kiếm thông tin trong các cơ sở dữ liệu lỗ hổng bảo mật, kho lưu trữ GitHub và các ấn phẩm về an ninh mạng.

Quá trình tấn công bắt đầu bằng việc tải xuống và dịch ngược các gói JavaScript từ một cổng thông tin chính phủ sử dụng Angular. Hoạt động này làm lộ các URL, điểm cuối API, ID máy khách OAuth và dữ liệu cấu hình Keycloak.

Sau đó, các tác nhân xác định 21 hệ thống chính phủ được kết nối, 6 miền con SSO, các điểm cuối OpenID Connect, khóa RSA và các luồng xác thực.

Trong một trường hợp, khung phần mềm lập bản đồ hơn 36 điểm cuối API, trong đó một số không yêu cầu xác thực. Đáng chú ý, một điểm cuối để lộ toàn bộ cơ sở dữ liệu người dùng và nhân viên, bao gồm tên, phòng ban và mã định danh tài khoản SSO.

Hệ thống đồng thời triển khai nhiều đường xâm nhập. Các tác nhân xác định 3 điểm cuối xác thực dành cho nhà phát triển bị lộ trên một ứng dụng chính phủ. Ứng dụng này chấp nhận nội dung yêu cầu tùy ý và trả về các phiên đã được xác thực.
1787713346685.png
Luồng tấn công (Nguồn: Dream Group)

Hệ thống cũng sử dụng tên người dùng thu thập được trong các nỗ lực dò mật khẩu tự động nhằm vào một cổng thông tin tự động hóa văn phòng. Dù cổng thông tin sử dụng CAPTCHA, phần mềm độc hại đã dùng Tesseract OCR để giải mã hình ảnh CAPTCHA và kiểm tra những định dạng mật khẩu dễ đoán. Kết quả là 85 tài khoản bị bẻ khóa thành công.

Một lỗ hổng khác cho phép các tác nhân giả mạo mã thông báo xác thực bằng cách đặt trường thuật toán của JSON Web Token (JWT) thành 'none'. Cách này khiến hệ thống chấp nhận mã thông báo mà không cần chữ ký hợp lệ.

Khung thử nghiệm tiếp tục kiểm tra các thông tin đăng nhập bị xâm phạm trên những hệ thống được kết nối thông qua cầu nối đăng nhập một lần (SSO). Dream cho biết 84 trong số 85 tài khoản bị xâm nhập đã truy cập thành công vào hệ thống thông tin nội bộ, tương đương tỷ lệ thành công 98,8%.

Chiến dịch đã đánh cắp ít nhất 2.564 hồ sơ nhân sự, gồm 1.409 mục nhập nhân viên, 916 hồ sơ người dùng thông qua API không được xác thực và 239 hồ sơ chuyên gia pháp lý từ một điểm cuối của Bộ Tư pháp.

Kho lưu trữ còn chứa các dải địa chỉ mạng nội bộ, thông tin đăng nhập cơ sở dữ liệu, mã bí mật máy khách SSO và bản xuất JSON đầy đủ về người dùng từ một hệ thống của một cơ quan.

Các tác nhân cũng cố gắng tải lên một web shell thông qua giao diện tải tệp không hạn chế. Tuy nhiên, lớp xác thực biểu mẫu đã ngăn việc thực thi. Theo Dream, điều này cho thấy khung phần mềm có khả năng xác định những thành công một phần, sau đó chuyển sang các đường tấn công thay thế.

Các nhà nghiên cứu của Dream nhấn mạnh khung công nghệ này không chỉ là một công cụ quét tự động. Các tác nhân có thể thực hiện xác minh, tạo báo cáo sau hành động, ưu tiên lại các chuỗi tấn công và loại bỏ những kết quả dương tính giả sau khi kiểm tra lại.

Sự việc cho thấy các tác nhân AI có thể giảm đáng kể thời gian và chuyên môn cần thiết để phối hợp những hoạt động xâm nhập quy mô lớn.

Đối với các nhà bảo mật, những ưu tiên trước mắt gồm loại bỏ các API không được xác thực, chặn các điểm cuối gỡ lỗi bị lộ, bắt buộc xác thực JWT có chữ ký, triển khai xác thực đa yếu tố (MFA) trên các dịch vụ được kết nối SSO và phát hiện hành vi phát tán thông tin đăng nhập để ngăn tài khoản bị xâm phạm tiếp tục được sử dụng cho mục đích xâm nhập ngang.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối:
Back
Top