Mình từng nghĩ cảnh AI tự đi tấn công hệ thống chỉ tồn tại trong phim viễn tưởng. Nhưng báo cáo mới từ Hunt.io (Mỹ) cho thấy điều đó có lẽ không còn quá xa thực tế. Trong một chiến dịch nhắm vào Bộ Tài chính Thái Lan, AI không còn chỉ hỗ trợ hacker, mà đã trực tiếp đảm nhận phần lớn công việc trinh sát và xâm nhập gần như hoàn toàn tự động.
Mọi chuyện bắt đầu từ một lỗi vận hành cơ bản, kẻ tấn công quên tắt tính năng liệt kê thư mục trên máy chủ điều khiển, đặt tại Hong Kong. Trong khoảng thời gian từ ngày 9 đến 13/7, ba thư mục trên máy chủ này ở trạng thái truy cập công khai, để lộ gần 600 tệp tin ra ngoài internet.
Điểm khiến vụ việc này khác biệt với vô số vụ tấn công mạng khác là cách kẻ tấn công sử dụng Hermes, một tác nhân AI mã nguồn mở. Thay vì dùng AI như một công cụ hỏi-đáp hỗ trợ soạn lệnh, kẻ tấn công đã để Hermes vận hành ở "chế độ YOLO" nghĩa là tác nhân này có quyền tự ra quyết định và thực thi hành động mà không cần con người phê duyệt từng bước.
Các nhà nghiên cứu của Hunt.io đã khai thác cơ hội hiếm có này để "nhìn vào bên trong" một chiến dịch tấn công đang diễn ra. Bộ tài liệu bị lộ bao gồm mã khai thác lỗ hổng, các web shell, script tấn công được viết riêng cho mục tiêu, phiên bản đã biên dịch của mã độc mang tên Hades, thông tin đăng nhập bị đánh cắp là của Bộ Tài chính Thái Lan và nhật ký hoạt động của một tác nhân AI.
Nhật ký khôi phục được cho thấy Hermes đã tự mình thực hiện các hành động:
Mọi chuyện bắt đầu từ một lỗi vận hành cơ bản, kẻ tấn công quên tắt tính năng liệt kê thư mục trên máy chủ điều khiển, đặt tại Hong Kong. Trong khoảng thời gian từ ngày 9 đến 13/7, ba thư mục trên máy chủ này ở trạng thái truy cập công khai, để lộ gần 600 tệp tin ra ngoài internet.
Điểm khiến vụ việc này khác biệt với vô số vụ tấn công mạng khác là cách kẻ tấn công sử dụng Hermes, một tác nhân AI mã nguồn mở. Thay vì dùng AI như một công cụ hỏi-đáp hỗ trợ soạn lệnh, kẻ tấn công đã để Hermes vận hành ở "chế độ YOLO" nghĩa là tác nhân này có quyền tự ra quyết định và thực thi hành động mà không cần con người phê duyệt từng bước.
Các nhà nghiên cứu của Hunt.io đã khai thác cơ hội hiếm có này để "nhìn vào bên trong" một chiến dịch tấn công đang diễn ra. Bộ tài liệu bị lộ bao gồm mã khai thác lỗ hổng, các web shell, script tấn công được viết riêng cho mục tiêu, phiên bản đã biên dịch của mã độc mang tên Hades, thông tin đăng nhập bị đánh cắp là của Bộ Tài chính Thái Lan và nhật ký hoạt động của một tác nhân AI.
Nhật ký khôi phục được cho thấy Hermes đã tự mình thực hiện các hành động:
- Chạy công cụ LinPEAS để rà soát khả năng leo thang đặc quyền
- Liệt kê tệp tin và duyệt qua cấu trúc thư mục hệ thống
- Dò tìm các dịch vụ đang chạy để vẽ bản đồ môi trường mạng
- Thực hiện các tác vụ trinh sát nhắm trực tiếp vào hệ thống của Bộ Tài chính
- Thu thập và sắp xếp tài liệu lấy từ văn phòng Thường trực Thư ký Bộ
Như vậy, những công việc trinh sát tốn thời gian mà trước đây đòi hỏi một hacker phải ngồi gõ lệnh thủ công hàng giờ, giờ đây được giao phó cho một AI xử lý gần như tức thời và liên tục.
Từ những gì thu thập được, hình ảnh của thủ phạm đã được phác thảo, chúng đã bỏ nhiều công sức nghiên cứu môi trường nội bộ của Bộ Tài chính Thái Lan trước khi ra tay. Kẻ tấn công không chỉ dùng công cụ có sẵn mà còn tự viết script chuyên biệt nhắm vào Apache Hadoop HiveServer2, cũng như các công cụ riêng cho nền tảng quản trị Ambari, máy chủ ứng dụng GlassFish, hệ thống email và nền tảng quản lý tài liệu. Bên cạnh đó, kho vũ khí còn có sẵn các mã khai thác cho những lỗ hổng đã biết như PwnKit, lỗi tràn bộ đệm heap trong sudo, và lỗ hổng IIS WebDAV, cùng các web shell được ngụy trang khéo léo thành tệp hệ thống hợp lệ để tránh bị phát hiện.
Từ những gì thu thập được, hình ảnh của thủ phạm đã được phác thảo, chúng đã bỏ nhiều công sức nghiên cứu môi trường nội bộ của Bộ Tài chính Thái Lan trước khi ra tay. Kẻ tấn công không chỉ dùng công cụ có sẵn mà còn tự viết script chuyên biệt nhắm vào Apache Hadoop HiveServer2, cũng như các công cụ riêng cho nền tảng quản trị Ambari, máy chủ ứng dụng GlassFish, hệ thống email và nền tảng quản lý tài liệu. Bên cạnh đó, kho vũ khí còn có sẵn các mã khai thác cho những lỗ hổng đã biết như PwnKit, lỗi tràn bộ đệm heap trong sudo, và lỗ hổng IIS WebDAV, cùng các web shell được ngụy trang khéo léo thành tệp hệ thống hợp lệ để tránh bị phát hiện.
Phân tích các đặc điểm chứng chỉ TLS và cấu hình máy chủ điều khiển C2 còn giúp giới nghiên cứu liên kết chiến dịch này với một số hạ tầng tấn công khác đặt tại Hong Kong và Malaysia, cho thấy đây có thể là một phần của một mạng lưới hoạt động rộng hơn.
Song song với Hermes, kẻ tấn công triển khai một mã độc mang tên Hades, được viết bằng ngôn ngữ Go và dùng chung một mã nguồn cho cả phiên bản Windows lẫn Linux. Hades sở hữu bộ tính năng khá đầy đủ của một công cụ xâm nhập hiện đại: kênh liên lạc C2 được mã hóa, cơ chế duy trì truy cập lâu dài trong hệ thống bị xâm nhập, shell tương tác cho phép điều khiển từ xa, khả năng truyền tải tệp tin, và chức năng proxy SOCKS để ẩn giấu đường truyền. Riêng bản dành cho Windows còn được trang bị thêm khả năng chèn mã vào tiến trình khác (process injection) và chụp ảnh màn hình nạn nhân.
Các biến số cấu hình runtime của Hades còn hé lộ ý thức về an toàn vận hành của kẻ tấn công: mã độc có thể được thiết lập khung giờ hoạt động cụ thể và ngày tự hủy, nhằm giảm nguy cơ bị các hệ thống giám sát phát hiện.
Việc để một AI tự chủ thực hiện trinh sát mà không cần giám sát liên tục khiến rào cản kỹ thuật và thời gian để triển khai một cuộc tấn công mạng phức tạp đang giảm đi đáng kể. Những gì trước đây được xem là kịch bản viễn tưởng thì nay đã có bằng chứng thực tế trong một vụ việc cụ thể, nhắm vào một cơ quan chính phủ.
Xu hướng này có thể sẽ đặt ra nhiều thách thức mới cho đội ngũ phòng thủ trong tương lai, tốc độ tấn công do AI điều phối có thể vượt xa khả năng phản ứng thủ công truyền thống, buộc các tổ chức phải sớm tính đến việc dùng chính AI để phát hiện và ứng phó với các mối đe dọa dạng này. Dù chưa thể tự thực hiện toàn bộ chuỗi tấn công từ đầu đến cuối nhưng đây vẫn là một dấu hiệu cho thấy khoảng cách giữa "AI hỗ trợ hacker" và "AI thay hacker làm việc" đang dần thu hẹp.
Điểm khiến vụ việc này khác biệt với vô số vụ tấn công mạng khác là cách kẻ tấn công sử dụng Hermes, một tác nhân AI mã nguồn mở. Thay vì dùng AI như một công cụ hỏi-đáp hỗ trợ soạn lệnh, kẻ tấn công đã để Hermes vận hành ở "chế độ YOLO" nghĩa là tác nhân này có quyền tự ra quyết định và thực thi hành động mà không cần con người phê duyệt từng bước.
Nhật ký khôi phục được cho thấy Hermes đã tự mình:
- Chạy công cụ LinPEAS để rà soát khả năng leo thang đặc quyền
- Liệt kê tệp tin và duyệt qua cấu trúc thư mục hệ thống
- Dò tìm các dịch vụ đang chạy để vẽ bản đồ môi trường mạng
- Thực hiện các tác vụ trinh sát nhắm trực tiếp vào hệ thống của Bộ Tài chính
- Thu thập và sắp xếp tài liệu lấy từ văn phòng Thường trực Thư ký Bộ
Như vậy, những công việc trinh sát tốn thời gian mà trước đây đòi hỏi một hacker phải ngồi gõ lệnh thủ công hàng giờ, giờ đây được giao phó cho một AI xử lý gần như tức thời và liên tục.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
