Chi tiết vụ tấn công và công nghệ được sử dụng
Theo Bộ Ngoại giao số Đài Loan, các cuộc tấn công bắt đầu vào tháng 7 và được thực hiện qua “mô hình lai” kết hợp nhiều tác nhân AI, trong đó có nền tảng OpenClaw. Các tác nhân này có thể tự động kết nối liên tiếp nhiều kỹ thuật tấn công, tận dụng cả hệ thống dự phòng và môi trường thử nghiệm làm điểm khởi đầu. Đặc tính này giúp hacker giảm chi phí, tăng tốc độ thực thi và mở rộng phạm vi tấn công mà không cần can thiệp liên tục của con người.
Tờ Financial Times dẫn nghiên cứu của công ty Dream (Israel) cho biết công cụ AI được sử dụng đã triển khai tối đa tám tác nhân độc lập. Các tác nhân này đã lập bản đồ 21 hệ thống chính phủ, dò tìm lỗ hổng và tự động điều chỉnh chiến thuật mỗi khi gặp rào cản. Financial Times mô tả đây là “lần đầu tiên” một cuộc tấn công mạng được thực hiện hoàn toàn bởi nhiều tác nhân AI phối hợp.
Phản ứng của chính quyền Đài Loan
Bộ Ngoại giao số xác nhận các cơ quan bị tấn công đã lần lượt áp dụng biện pháp đối phó, song không cung cấp chi tiết về quy mô thiệt hại hay danh tính chính xác của các hệ thống mục tiêu. Đài Loan thường xuyên cáo buộc Bắc Kinh thực hiện các chiến dịch mạng quấy rối, gọi là “chiến thuật vùng xám” – các hành động gây áp lực không đến mức xung đột vũ trang. Tuy nhiên, trong thông báo mới nhất, Đài Bắc không chỉ đích danh bất kỳ quốc gia nào.
Kenny Huang, Chủ tịch Trung tâm Thông tin Mạng Đài Loan, nhận định các cuộc tấn công dựa trên AI “không phải hiện tượng mới”, song “đây là lần đầu tiên nhiều tác nhân AI được sử dụng đồng thời để thực hiện một chiến dịch mạng”. Ông Huang nhấn mạnh việc phối hợp nhiều tác nhân có thể làm thay đổi đáng kể cách thức hacker vận hành trong tương lai.
Bối cảnh quốc tế và lo ngại lan rộng
Trong những năm gần đây, Mỹ và một số quốc gia khác cũng bày tỏ quan ngại trước các hoạt động xâm nhập mạng mà họ cho là được Bắc Kinh hậu thuẫn, nhắm vào chính phủ, quân đội và doanh nghiệp. Trung Quốc liên tục bác bỏ cáo buộc, khẳng định phản đối và trấn áp mọi hình thức tấn công mạng. Vụ việc tại Đài Loan được xem là minh chứng mới nhất cho thấy công nghệ AI đang được tận dụng để tối ưu hóa các chiến dịch xâm nhập, đồng thời đặt ra thách thức cho năng lực phòng thủ của các quốc gia.
Các chuyên gia an ninh mạng cảnh báo, khi AI có thể tự động hóa quá trình dò tìm và khai thác lỗ hổng, áp lực lên các đội ứng phó sự cố sẽ tăng lên đáng kể. Việc phát hiện và phân loại các cuộc tấn công do AI thực hiện cũng trở nên phức tạp hơn, vì dấu vết để lại ít mang tính cá nhân hóa so với cách thức truyền thống.
Khả năng lặp lại và rủi ro đối với cơ sở hạ tầng công
Vì công cụ tấn công dựa trên AI mã nguồn mở, các nhóm hacker khác có thể tái sử dụng hoặc phát triển thêm biến thể. Điều này làm gia tăng nguy cơ các cơ quan nhà nước, tổ chức hạ tầng thiết yếu ở nhiều quốc gia trở thành mục tiêu. Việc khai thác hệ thống dự phòng và môi trường thử nghiệm cho thấy hacker không chỉ nhắm vào các máy chủ chính, mà còn tận dụng cả những hệ thống thường được coi là an toàn để mở rộng phạm vi tấn công.
Đài Loan hiện đang đẩy mạnh các biện pháp bảo vệ mạng lưới chính phủ, song giới chuyên gia cho rằng cần sớm xây dựng khung giám sát và phát hiện tự động dựa trên AI để đối phó với mối đe dọa đang thay đổi nhanh chóng. Các quốc gia khác cũng có thể buộc phải điều chỉnh chiến lược an ninh mạng khi công nghệ tấn công AI trở nên dễ tiếp cận hơn.
Nguồn tham khảo
Đối chiếu nguồn
Bài tổng hợp từ 4 nguồn độc lập. 0/1 số liệu được ít nhất 2 nguồn xác nhận. 1 số liệu chỉ xuất hiện ở bản tổng hợp, cần đối chiếu thêm.
- Le Monde International
- Le Monde
- Le Figaro
- Le Figaro Economie
Bài viết được biên tập với sự hỗ trợ của trí tuệ nhân tạo. Tổng hợp từ các nguồn tin uy tín. Kiểm duyệt của toà soạn Ganday.


