Báo cáo

Báo cáo Phong cảnh Đe dọa AI giữa năm 2026 của KELA: AI đang trở thành cả vũ khí và mục tiêu

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Trí tuệ nhân tạo không còn chỉ giúp các tội phạm mạng làm việc nhanh hơn – nó đang trở thành một thành viên tích cực trong các cuộc tấn công tinh vi. Đó là kết luận trung tâm của Báo cáo Phong cảnh Đe dọa AI giữa năm 2026 của KELA, cho rằng an ninh mạng đã bước vào một kỷ nguyên mới nơi trí tuệ nhân tạo tự động, mô hình ngôn ngữ lớn mã nguồn mở và kỹ thuật tấn công tự động đang thay đổi đáng kể cách tội phạm mạng được thực hiện. Báo cáo mô tả một phong cảnh đe dọa trong đó trí tuệ nhân tạo đang tăng tốc mọi thứ từ việc phát hiện lỗ hổng và hoạt động tống tiền đến các chiến dịch lừa đảo và gián điệp doanh nghiệp, đồng thời tạo ra các bề mặt tấn công mới hoàn toàn cho các nhà bảo vệ để bảo mật.

Sự trỗi dậy của các cuộc tấn công mạng tự động

Trong nhiều năm, trí tuệ nhân tạo chủ yếu đóng vai trò là công cụ sản xuất cho các nhà phát triển, chuyên gia bảo mật và tội phạm mạng. KELA cho rằng năm 2026 đánh dấu một sự thay đổi cơ bản từ trợ lý AI sang các hệ thống AI có khả năng thực hiện các mục tiêu đa bước với sự tham gia hạn chế của con người. Thay vì chỉ tạo mã hoặc trả lời câu hỏi, những hệ thống này có thể xác định lỗ hổng, phân tích phần mềm, tạo chuỗi khai thác, tăng quyền và hỗ trợ trong suốt vòng đời của một cuộc tấn công với tốc độ đáng kinh ngạc.

Mặc dù các bản demo đầu tiên về các khả năng này đến từ các mô hình tiên phong độc quyền, KELA tin rằng mối quan tâm lớn hơn về lâu dài là việc áp dụng nhanh chóng các mô hình mã nguồn mở như DeepSeek, Qwen và Kimi. Bởi vì những mô hình này có thể được tự tổ chức, sửa đổi và loại bỏ các hạn chế an toàn, các nhóm tội phạm không còn phụ thuộc vào các nhà cung cấp AI thương mại và có thể xây dựng các hệ thống AI tấn công hoàn toàn dưới sự kiểm soát của riêng họ.

Cửa sổ vá lỗi đang biến mất

Có lẽ dự đoán đáng lo ngại nhất của báo cáo liên quan đến cái mà nó gọi là Khám phá và khai thác lỗ hổng tự động (AVDE). Truyền thống, các tổ chức đã có thời gian quý giá giữa việc công bố công khai một lỗ hổng và sự xuất hiện rộng rãi của các khai thác có hiệu quả. Cửa sổ đó cho phép các nhóm bảo mật kiểm tra các bản vá và bảo mật hệ thống trước khi các kẻ tấn công có thể tận dụng chúng.

Trí tuệ nhân tạo tự động đe dọa đến việc loại bỏ lợi thế đó. Thay vì chỉ dựa vào các lỗ hổng đã biết trước, những hệ thống này có thể phân tích các cơ sở mã khổng lồ, suy luận qua logic phần mềm phức tạp, xác định các khiếm khuyết, xác thực chúng tự động và tạo mã khai thác nhanh hơn nhiều so với các nhà nghiên cứu con người. Một khi một bản vá phần mềm trở nên công khai, các hệ thống AI có thể đảo ngược nó để xác định lỗ hổng cơ bản, làm giảm đáng kể thời gian có sẵn cho các nhà bảo vệ để phản ứng. Những gì từng diễn ra trong nhiều tháng có thể xảy ra trong vài giờ.

Các nhóm tống tiền đang tích hợp AI vào hoạt động hàng ngày

Thay vì thay thế các nhà điều hành con người, AI đang trở thành một nhân tố nhân lên cho các tổ chức tống tiền.

Một ví dụ được nêu trong báo cáo kiểm tra các cuộc trò chuyện bị rò rỉ được cho là liên quan đến nhóm tống tiền được biết đến với tên TheGentlemen. Theo phân tích của KELA, các thành viên đã sử dụng AI để tăng tốc phát triển phần mềm, giải quyết các vấn đề về cơ sở hạ tầng, phân tích nhật ký, tinh chỉnh mã độc, soạn thảo các cuộc đàm phán tống tiền, xử lý dữ liệu doanh nghiệp bị đánh cắp và xây dựng các công cụ nội bộ. Các cuộc trò chuyện cho thấy các nhà điều hành coi AI như một chất xúc tác hoạt động mà đáng kể cải thiện hiệu quả trên gần như mọi giai đoạn của các chiến dịch, ngay cả khi sự giám sát của con người vẫn cần thiết.

Điều này phản ánh một xu hướng rộng hơn trên toàn hệ sinh thái tội phạm mạng, nơi AI ngày càng hoạt động như một thành viên khác trong nhóm chứ không chỉ là một công cụ.

Hoạt động của quốc gia đang trở nên tự động hóa hơn

Báo cáo cũng cho rằng các nhóm đe dọa tiên tiến đang bắt đầu tự động hóa các phần lớn của hoạt động.

Một nghiên cứu trường hợp mô tả một chiến dịch gián điệp được cho là của nhóm liên kết với Trung Quốc GTG-1002, đã tự động hóa khoảng 80% đến 90% của một quy trình xâm nhập. Theo KELA, AI đã xử lý việc phát hiện lỗ hổng, tạo mã khai thác, tăng quyền, di chuyển ngang và ưu tiên dữ liệu với sự tham gia hạn chế của con người. Cho dù những hoạt động này bắt nguồn từ các diễn viên quốc gia hay các nhóm tội phạm có tổ chức, báo cáo cho thấy rằng AI đang trở thành lớp thực thi chịu trách nhiệm thực hiện các cuộc tấn công ngày càng phức tạp.

Các kẻ tấn công đang học cách thao túng AI chính nó

Một trong những khái niệm thú vị hơn của báo cáo là cái mà KELA gọi là “Vibe Hacking.”

Thay vì cố gắng vượt qua một mô hình AI với các lệnh jailbreak rõ ràng, các kẻ tấn công ngày càng thao túng AI bằng cách định hình các hoạt động độc hại như các nhiệm vụ hợp pháp. Thay vì hướng dẫn AI bỏ qua các quy tắc an toàn, họ thuyết phục nó rằng nó đang tham gia vào kiểm tra bảo mật, phát triển phần mềm hoặc xử lý nội bộ. Một khi AI chấp nhận ngữ cảnh đó, nó có thể tự nguyện thực hiện các hành động hỗ trợ các hoạt động tấn công.

KELA ghi lại một số ví dụ liên quan đến các trợ lý mã hóa AI và máy chủ giao thức ngữ cảnh mô hình, minh họa cách các lệnh được thiết kế cẩn thận có thể thuyết phục các đại lý AI kiểm tra các tệp nhạy cảm, lộ bí mật hoặc thực hiện các phần của chuỗi tấn công trong khi tin rằng họ đang thực hiện công việc hợp pháp.

Gián điệp xã hội đang trở nên thuyết phục hơn

Trí tuệ nhân tạo cũng đang biến đổi một trong những phương pháp tấn công lâu đời nhất của an ninh mạng: gián điệp xã hội.

Báo cáo mô tả một thị trường ngầm ngày càng mở rộng nơi tội phạm bán các nền tảng lừa đảo AI, hệ thống lừa đảo giọng nói đa ngôn ngữ, dịch vụ giả mạo sâu, công nghệ nhân bản giọng nói và các công cụ thu thập thông tin đăng nhập hỗ trợ AI. Một số dịch vụ quảng cáo khả năng thực hiện hàng trăm cuộc gọi tự động trong khi giả mạo các đại diện dịch vụ khách hàng thực, hoàn chỉnh với hỗ trợ đa ngôn ngữ và khả năng trò chuyện thực tế.

Những dịch vụ này làm giảm đáng kể chuyên môn kỹ thuật cần thiết để khởi động các cuộc tấn công thuyết phục, cho phép tội phạm mua các khả năng tinh vi thông qua các dịch vụ đăng ký thay vì phát triển chúng nội bộ.

Các phần mềm đánh cắp thông tin đang đánh cắp kiến thức tổ chức

Một trong những quan sát quan trọng nhất của báo cáo liên quan đến sự tiến hóa của phần mềm đánh cắp thông tin.

Trong lịch sử, các phần mềm đánh cắp thông tin tập trung vào mật khẩu, cookie trình duyệt, ví tiền điện tử và token xác thực. Ngày nay, phần mềm độc hại ngày càng nhắm vào những gì KELA mô tả là “lớp nhận thức” của việc sử dụng AI. Thay vì chỉ đánh cắp thông tin đăng nhập, các kẻ tấn công hiện đang tìm kiếm các thư viện lệnh, tệp nhớ AI, cuộc trò chuyện được lưu vào bộ nhớ đệm, các quy trình tự động hóa, hướng dẫn kinh doanh, và kiến thức tổ chức tích lũy được thông qua nhiều tháng làm việc hỗ trợ AI.

Điều này thay đổi hoàn toàn bản chất của việc xâm phạm. Một trạm làm việc bị nhiễm không còn chỉ lộ thông tin đăng nhập – nó có thể tiết lộ cách một tổ chức hoạt động, lý do đằng sau các quyết định kinh doanh, quy trình công việc độc quyền, lập kế hoạch chiến lược, kiến trúc phần mềm và kiến thức nội bộ tích lũy thông qua nhiều tháng làm việc hỗ trợ AI.

Báo cáo ước tính rằng KELA đã quan sát hơn một triệu máy tính độc nhất bị nhiễm trong chỉ bốn tháng đầu năm 2026 trong khi cũng ghi nhận sự tăng trưởng liên tục trong phần mềm độc hại tập trung vào macOS nhằm vào các nhà phát triển và giám đốc điều hành.

Cookies phiên đã trở nên quý giá hơn mật khẩu

KELA cho rằng các phiên AI được xác thực đang nhanh chóng trở thành mục tiêu cao cấp cho các tội phạm mạng.

Thay vì đánh cắp tên người dùng và mật khẩu, các kẻ tấn công ngày càng tìm kiếm cookie phiên trình duyệt cho phép họ bỏ qua xác thực đa yếu tố hoàn toàn. Một khi họ có được quyền truy cập vào một phiên AI được xác thực, họ có thể thừa kế không chỉ các cuộc trò chuyện mà còn cả các công cụ phát triển được kết nối, dịch vụ đám mây, kho mã, quy trình tự động hóa và tích hợp doanh nghiệp.

Báo cáo ghi lại một thị trường ngầm ngày càng mở rộng dành riêng cho việc mua, xác thực và bán lại các phiên nền tảng AI được xác thực, cho thấy rằng việc đánh cắp phiên có thể trở thành một trong những cách hiệu quả nhất để xâm phạm môi trường doanh nghiệp được hỗ trợ AI.

Cơ sở hạ tầng AI đã trở thành bề mặt tấn công

Khi các tổ chức triển khai các lớp điều phối AI, điểm cuối suy luận, cơ sở dữ liệu vector, máy chủ giao thức ngữ cảnh mô hình và các đại lý tự động, các tội phạm mạng đang thích nghi các nỗ lực trinh sát của họ tương ứng.

Thay vì chỉ quét các ứng dụng web truyền thống, các kẻ tấn công ngày càng tìm kiếm cơ sở hạ tầng AI bị lộ mà có thể cung cấp quyền truy cập trực tiếp vào các mô hình, API, thông tin đăng nhập đám mây hoặc hệ thống tự động hóa doanh nghiệp. KELA nhấn mạnh các nền tảng tấn công có khả năng tự động hóa việc phát hiện internet rộng rãi các dịch vụ AI bị lộ trước khi xác thực và tổ chức các thông tin đăng nhập bị đánh cắp thành thông tin có thể sử dụng ngay lập tức.

Kết quả là một hệ sinh thái tội phạm mạng nơi trinh sát, thu thập thông tin đăng nhập, khai thác và phân tích sau khi xâm phạm đang trở nên tự động hóa ngày càng nhiều, làm giảm đáng kể rào cản kỹ năng cần thiết để khởi động các cuộc tấn công tinh vi.

Bảo vệ kỷ nguyên tự động

KELA kết luận rằng các tổ chức không thể chỉ dựa vào các chiến lược phòng thủ truyền thống khi AI tiếp tục tăng tốc độ của các cuộc tấn công mạng. Thay vào đó, các doanh nghiệp phải giả định rằng các đại lý AI, thư viện lệnh, bộ nhớ, quy trình tự động hóa và danh tính máy là những tài sản quan trọng cần được bảo vệ ở mức độ tương tự như máy chủ, thông tin đăng nhập và cơ sở dữ liệu.

Thông điệp chung của Báo cáo Phong cảnh Đe dọa AI giữa năm 2026 của KELA là trí tuệ nhân tạo đang thay đổi an ninh mạng từ cả hai hướng. AI đang trao quyền cho các nhà bảo vệ với các khả năng mới, nhưng nó cũng đang biến đổi kinh tế và tốc độ của tội phạm mạng. Khi các doanh nghiệp tích hợp AI sâu hơn vào hoạt động, bảo mật không chỉ cơ sở hạ tầng mà còn kiến thức, ngữ cảnh và ra quyết định tự động được nhúng trong các hệ thống AI của họ có thể trở thành một trong những thách thức an ninh mạng quan trọng nhất trong thập kỷ.

Antoine là một nhà lãnh đạo có tầm nhìn và là đối tác sáng lập của Unite.AI, được thúc đẩy bởi niềm đam mê không ngừng nghỉ để định hình và quảng bá tương lai của AI và robot. Là một doanh nhân hàng loạt, ông tin rằng AI sẽ gây ra sự gián đoạn cho xã hội giống như điện, và thường được bắt gặp khi nói về tiềm năng của các công nghệ phá vỡ và AGI.

Là một nhà tương lai học, ông dành để khám phá cách những đổi mới này sẽ định hình thế giới của chúng ta. Ngoài ra, ông là người sáng lập của Securities.io, một nền tảng tập trung vào đầu tư vào các công nghệ tiên tiến đang định nghĩa lại tương lai và thay đổi toàn bộ lĩnh vực.