Cập nhật ngày 18/08/2026
Tháng 08/2026 tiếp tục là một giai đoạn đầy thách thức đối với cộng đồng an toàn thông tin toàn cầu, với sự xuất hiện của các phương thức tấn công tinh vi hơn, đặc biệt là việc ứng dụng trí tuệ nhân tạo (AI) trong các chiến dịch gián điệp mạng. Bên cạnh đó, các lỗ hổng nghiêm trọng trong phần mềm phổ biến như Microsoft Defender và việc Microsoft phát hành các bản vá định kỳ đã nhấn mạnh tầm quan trọng của việc cập nhật và phòng thủ chủ động. Bài viết này sẽ đi sâu phân tích những điểm nóng an ninh mạng nổi bật nhất trong tháng 8 vừa qua.
AI Trong Tấn Công Mạng: Nhóm Kimsuky Phát Triển Môi Trường AI Ngoại Tuyến
Một trong những diễn biến đáng chú ý nhất là báo cáo về nhóm tin tặc Kimsuky, một nhóm APT (Advanced Persistent Threat) có liên kết với Triều Tiên, đang phát triển một môi trường AI ngoại tuyến phức tạp để tăng cường khả năng gián điệp mạng của mình. Thay vì phụ thuộc vào các dịch vụ AI đám mây, Kimsuky đang xây dựng một hệ thống tích hợp các mô hình ngôn ngữ được lưu trữ cục bộ, cùng với các tài nguyên để truy xuất tài liệu, phân tích mã và phiên âm. Mục tiêu của họ là tự động hóa nhiều giai đoạn trong các hoạt động độc hại, bao gồm phishing, phân tích tình báo và phát triển mã độc.
Các nhà nghiên cứu đã phát hiện ra rằng các khối suy luận được mã hóa từ các API AI lớn như OpenAI, Anthropic và Google có thể được phát lại trong các phiên khác nhau. Điều này đã dẫn đến việc thu hồi các tạo phẩm nhạy cảm như khóa API và mật khẩu từ các nhật ký tác nhân đã công bố. Sự phát triển này đánh dấu một bước tiến đáng kể trong việc các tác nhân đe dọa do nhà nước bảo trợ tận dụng AI để thực hiện các cuộc tấn công hiệu quả và mạnh mẽ hơn, đặt ra thách thức lớn cho các hệ thống phòng thủ hiện tại.




