Ngành
The Verge: AI đang tiếp tay cho tin tặc, đe dọa trực tiếp đến bệnh viện và ngân hàng địa phương
(giờ Việt Nam)
Tóm tắt AI
AI đang trở thành công cụ đắc lực cho các cuộc tấn công mạng, khiến nhiều tổ chức như bệnh viện và ngân hàng địa phương rơi vào thế bị động. Điển hình là vụ việc tại Vivian's Door, nơi kẻ xấu lợi dụng AI để giả mạo email lừa đảo, buộc hệ thống phải ngừng hoạt động để khắc phục hậu quả.
Chính văn · Bản dịch AI

Vào tháng 3, Janice Malone bắt đầu nhận được các cuộc gọi về hoạt động đáng ngờ từ tổ chức phi lợi nhuận của bà, Vivian’s Door. Vivian’s Door, có trụ sở tại Alabama, thường cung cấp đào tạo, tài nguyên và cộng đồng cho các doanh nghiệp nhỏ và các doanh nghiệp do người thiểu số làm chủ. Công việc này đôi khi khiến tổ chức tiếp xúc gần với dữ liệu tài chính của các công ty này, vốn được lưu trữ trên hệ thống của họ. Nhưng đột nhiên, những người gọi lo lắng từ khắp nơi trên thế giới cảnh báo rằng họ đã nhận được các email "cầu xin tiền bạc" — thứ mà bà không hề gửi đi.
Đội ngũ CNTT bên thứ ba của tổ chức đã ngắt hệ thống ngoại tuyến trong ba ngày để điều tra vấn đề và khắc phục lỗ hổng, khiến Malone phải chịu hóa đơn khoảng 3.000 USD. Bà lo sợ rằng mình đã làm lộ thông tin về các công ty mà bà đang cố gắng giúp đỡ. Đáng ngại hơn, bà không hoàn toàn chắc chắn liệu cuộc tấn công này do một hacker con người thực hiện hay có sự hỗ trợ của hệ thống AI, hoặc liệu còn nhiều cuộc tấn công khác đang chờ đợi hay không.
Những tháng qua đã chứng kiến AI tạo ra cuộc cách mạng trong lĩnh vực an ninh mạng. OpenAI và Anthropic đã tiết lộ rằng các hệ thống “tự phát” đã thoát khỏi các hạn chế trong phòng thí nghiệm của chính họ và hack mọi thứ, từ một wiki nhỏ của Đức cho đến chính phủ Úc. Ngay cả trước đó, các mô hình mạnh mẽ như Mythos của Anthropic đã tạo ra một cuộc chạy đua vũ trang nhằm thúc đẩy an ninh mạng bằng AI, và ngay cả các mô hình nhẹ hơn cũng đã cho phép những kẻ xấu tăng cường đáng kể các nỗ lực hack của chúng.
Malone không chắc liệu AI có liên quan đến vụ hack Vivian’s Door hay không. Nhưng giữa những câu chuyện về các bầy tác nhân tự hành và rủi ro an ninh quốc gia, bà cảm thấy đặc biệt lo ngại. Các công ty AI lớn đang khoe khoang về việc tìm ra lỗ hổng trong “mọi hệ điều hành và trình duyệt web lớn” bằng các mô hình mới, và các khách hàng tên tuổi của họ đang ký kết các thỏa thuận để tự bảo vệ mình bằng chính những công cụ đó. Vậy bà thì sao?
“Ai biết được lỗ hổng tiếp theo là gì? Bạn chỉ biết về cái mà bạn đã bị tấn công thôi,” Malone nói, và thêm rằng, “Làm thế nào để bạn tự bảo vệ mình? Ý tôi là, thực sự ấy?”
Các tác nhân AI đã trở nên thành thạo một cách nhất quán và đáng kinh ngạc trong lĩnh vực an ninh mạng và lập trình, đồng thời chúng có thể được triển khai ở quy mô khổng lồ. Ngay cả những kẻ tấn công với kiến thức hạn chế về AI cũng có thể tham gia vào việc “vibe-hacking” (hack theo cảm hứng) với các hệ thống tự động mới này, và những hacker vốn từng chỉ tập trung vào các mục tiêu giá trị nhất nay có thể áp dụng cách tiếp cận dàn trải. Vào tháng 8 năm 2025, Anthropic cho biết một mạng lưới tội phạm mạng tinh vi đã sử dụng Claude Code để tống tiền dữ liệu từ các tổ chức chăm sóc sức khỏe, dịch vụ khẩn cấp, tổ chức tôn giáo và thậm chí cả các cơ quan chính phủ, tất cả chỉ trong một tháng.
“Điều mà trước đây có lẽ cần cả một đội ngũ các tác nhân tinh vi,” Jacob Klein, người đứng đầu nhóm tình báo đe dọa của Anthropic, chia sẻ với The Verge trong một cuộc phỏng vấn vào thời điểm đó, “thì giờ đây, một cá nhân duy nhất có thể thực hiện được với sự hỗ trợ của các hệ thống tác nhân.”
Về lý thuyết, AI cũng được cho là sẽ bảo vệ các hàng rào an ninh mạng; Mythos của Anthropic được cho là đang gắn cờ quá nhiều lỗ hổng đến mức Microsoft đang gặp khó khăn trong việc sửa chữa chúng đủ nhanh. Nhưng vì lo ngại về nguy cơ tiềm ẩn, các phòng thí nghiệm AI hàng đầu chỉ cho phép một danh sách hạn chế các tổ chức nổi tiếng được truy cập vào các mô hình an ninh mạng mạnh mẽ nhất của họ, như Mythos và Astra của OpenAI. Danh sách này bao gồm các công ty như Nvidia, Google và Apple, cũng như các “nhà cung cấp cơ sở hạ tầng thiết yếu” và “những người duy trì phần mềm nguồn mở quan trọng” khác. Ngay cả khi quyền truy cập được phổ biến rộng rãi hơn, nó có lẽ cũng quá đắt đỏ đối với nhiều tổ chức nhỏ hơn.
Hiện nay, các tổ chức này — từ các phòng khám chăm sóc sức khỏe và chính quyền đô thị đến các nhà bán lẻ nhỏ và các tổ chức phi lợi nhuận như Vivian’s Door — đang lo sợ về một sự mất cân bằng quyền lực ngày càng tăng. Như Marius Hobbhahn, CEO và đồng sáng lập của Apollo Research, đã nhận định trong một cuộc phỏng vấn với The Verge mùa hè này: “Một người nào đó ở dưới tầng hầm với một trong các mô hình nguồn mở có lẽ có thể hack một bệnh viện và đòi tiền chuộc. Đó là nơi tôi cho rằng phần lớn tác hại sẽ được cảm nhận. Không phải ở Bay Area… Tôi cho rằng tác hại sẽ được cảm nhận bởi một bệnh viện ngẫu nhiên ở Idaho.”
Các tổ chức vừa và nhỏ đặc biệt có nguy cơ bị đe dọa bởi các tác nhân AI đang tiếp sức cho một số lượng hữu hạn các hacker con người, Michael Kleinman, người đứng đầu chính sách Hoa Kỳ tại Future of Life Institute, một tổ chức phi lợi nhuận tập trung vào việc giảm thiểu các rủi ro quy mô lớn của công nghệ, cho biết. Và mặc dù quy mô nhỏ, các tổ chức này cung cấp các dịch vụ thiết yếu cho người dùng của họ. “Bank of America có rất nhiều nguồn lực để đối phó với việc này — còn các ngân hàng cấp cộng đồng thì sao? Các tổ chức tiết kiệm và cho vay thì sao? Các liên minh tín dụng thì sao? Các mạng lưới bệnh viện địa phương thì sao? Các lưới điện địa phương thì sao?” Kleinman nói. “Yếu tố hạn chế trước đây là số lượng hacker độc hại trên thế giới là hữu hạn, và giờ đây điều đó không còn đúng nữa.”
“Yếu tố hạn chế trước đây là số lượng hacker độc hại trên thế giới là hữu hạn, và giờ đây điều đó không còn đúng nữa.”
Malone của Vivian’s Door cho biết giống như hầu hết các doanh nghiệp nhỏ hoặc tổ chức phi lợi nhuận, bà không có nguồn lực cho các lực lượng an ninh mạng hoạt động 24/7 hoặc nhân viên CNTT chuyên săn tìm các mối đe dọa chưa biết. “Tôi thực sự không biết làm thế nào để một doanh nghiệp nhỏ có thể được bảo vệ hoàn toàn với ngân sách dành cho CNTT hiện có,” bà nói. Việc chi hàng ngàn đô la cho các khoản chi phí bất ngờ để củng cố hệ thống của Vivian’s Door đã là một gánh nặng, chưa kể đến việc bà vẫn phải trả lương cho nhân viên và không thể kinh doanh trong nhiều ngày liên tiếp. Nếu tần suất của các cuộc tấn công này tăng lên, bà không đủ khả năng để theo kịp.
Craig Smith, CEO của The Cool Hardware Company, một nhóm nhỏ các cửa hàng phần cứng ở trong và xung quanh Washington, DC, cho biết AI có thể hữu ích cho việc vận hành các khía cạnh hàng ngày của một doanh nghiệp nhỏ, đặc biệt là khi bạn có ít nhân viên. Nhưng ông cũng thừa nhận những rủi ro an ninh mạng đến từ AI nói chung — không chỉ đối với các công ty nhỏ như của ông, mà còn đối với các hệ thống lớn hơn mà ông sử dụng. Những hệ thống đó bao gồm các công cụ của Microsoft như Outlook, Copilot, Teams và Forms, nhưng cũng bao gồm các công cụ mua sắm và giao hàng, vốn được quản lý bởi các công ty phi công nghệ lớn. The Cool Hardware Company sử dụng hệ thống của Ace Hardware cho những việc đó, và nếu chúng bị sập, Smith sẽ rất khó khăn để điều hành doanh nghiệp của mình.
“Tôi hoan nghênh sự đổi mới và những thay đổi, nhưng với bất kỳ sự chuyển dịch lớn nào về công nghệ, cần phải có rất nhiều trách nhiệm đi kèm với nó,” Smith nói.
Mike Houston, tổng giám đốc của Takoma Park Silver Spring Co-op, một cửa hàng tạp hóa địa phương ở Maryland, cho biết ông đã trực tiếp đối mặt với tin tặc khi điều hành một doanh nghiệp nhỏ — và rất lo sợ phải đối mặt với chúng một lần nữa trong kỷ nguyên AI. Trong những năm gần đây, ông cho biết mình đã phải xử lý các "cuộc tấn công bằng thẻ": tin tặc sử dụng nền tảng mua sắm trực tuyến của hợp tác xã để thử nghiệm hàng ngàn thẻ tín dụng bị đánh cắp, khiến ông phải chịu các khoản phí xử lý giao dịch. "Ngay cả khi hầu hết các giao dịch đó bị từ chối, vẫn có thể phát sinh hàng ngàn đô la phí chỉ trong một khoảng thời gian rất ngắn," Houston nói. Ông đã thực hiện các biện pháp phòng ngừa cần thiết để cố gắng củng cố hệ thống của mình trước tình trạng này, nhưng ông cho biết nó "không hoàn toàn an toàn".
Cửa hàng dự định mở thêm địa điểm thứ hai và có khả năng tăng gấp đôi quy mô nhân sự, vì vậy ông cảm thấy mình cần phải triển khai các quy trình kiểm thử và gắn cờ lỗ hổng bảo mật mới lần đầu tiên. Ông cho biết trong những năm gần đây, ông cũng phải bổ sung chính sách trách nhiệm pháp lý về CNTT vào bảo hiểm kinh doanh của hợp tác xã.
"Đây chắc chắn là một mối lo ngại đối với một doanh nghiệp nhỏ... không có nguồn lực vô hạn," Houston nói. "Chúng tôi, cũng như mọi người, đang cố gắng hết sức với những gì mình có, cả về nguồn lực tài chính lẫn nguồn lực đào tạo." Ông cho biết mình lo lắng cho các hợp tác xã nhỏ hơn, nơi các nhà quản lý thường phải tự mình làm công việc CNTT.
"Một khi bí mật đã bị lộ, mọi thứ sẽ rất khó khăn."
Áp lực buộc các doanh nghiệp nhỏ phải nhanh chóng áp dụng các công cụ AI có thể tạo ra những lỗ hổng bảo mật riêng, theo Patricia Egger, giám đốc bảo mật của nhà cung cấp email chú trọng quyền riêng tư Proton. Giống như các công nghệ xa lạ khác, họ có thể không thiết lập hoặc duy trì các biện pháp thực hành tốt nhất về an ninh mạng ngay lập tức. Khi nhân viên "được giao nhiệm vụ hoặc được bật đèn xanh rằng 'Hãy tìm cách sử dụng AI, tìm cách làm cho công việc hiệu quả hơn', họ trở nên rất sáng tạo, và việc thiết lập các biện pháp kiểm soát, cơ sở hạ tầng và quy trình sau đó là rất khó khăn," bà nói, và bổ sung thêm: "Một khi bí mật đã bị lộ, mọi thứ sẽ rất khó khăn."
Một trong những ngành có rủi ro cao nhất trước các cuộc tấn công mạng là chăm sóc sức khỏe. Vào tháng 5 năm 2021, một cuộc tấn công bằng mã độc tống tiền đã buộc nhà cung cấp dịch vụ y tế Scripps Health có trụ sở tại California phải đóng cửa các hoạt động chính, làm tổn hại dữ liệu bệnh nhân và làm chậm quá trình chăm sóc. Một báo cáo năm 2024 cho biết ngành chăm sóc sức khỏe đối mặt với tỷ lệ tấn công mạng cao thứ hai toàn cầu, chỉ sau chính phủ, và các yêu cầu thanh toán tiền chuộc ban đầu thường lên tới hơn 4 triệu đô la. Sự gia tăng chung của các vụ tấn công mạng có thể giáng đòn mạnh vào lĩnh vực này.
Linda Stevenson, giám đốc vận hành và thông tin tại Trung tâm Y tế Fisher-Titus ở Ohio, cho biết bà "tất nhiên" lo ngại về làn sóng tấn công mạng do AI hỗ trợ. "Bạn không bao giờ được bảo vệ an toàn như mong muốn," bà nói. Trung tâm y tế hiện đang sử dụng đối tác quản lý rủi ro mạng bên thứ ba có tên là UpGuard, và họ đã thuê chuyên gia phân tích an ninh mạng đầu tiên cách đây hai năm, Stevenson cho biết — nhưng họ vẫn chỉ có một người, ngay cả khi các mối đe dọa an ninh mạng ngày càng gia tăng.
"Những gì chúng tôi làm là vấn đề sống còn," bà nói, và thêm rằng: "Bệnh viện có đủ mọi thứ từ thanh toán đến tiếp thị. Nó giống như một thành phố nhỏ thu nhỏ. Nhưng cốt lõi của nó là những người chăm sóc bệnh nhân, và nếu chúng tôi không thể bảo vệ họ và dữ liệu của họ, cũng như dữ liệu của bệnh nhân, thì bệnh nhân sẽ gặp nguy hiểm."
"Những gì chúng tôi làm là vấn đề sống còn."
Ngành chăm sóc sức khỏe nói chung có thể là một "miếng mồi ngon hơn" cho các cuộc tấn công bằng mã độc tống tiền, Sean Kelly, cựu bác sĩ cấp cứu và hiện là giám đốc y tế tại Imprivata, một công ty bảo mật y tế, cho biết. Không có chẩn đoán hay điều trị nào diễn ra mà không cần truy cập vào các hệ thống kỹ thuật số để kiểm tra tiền sử bệnh, dị ứng, các loại thuốc khác, v.v., tạo ra áp lực lớn hơn buộc phải trả tiền chuộc. Thêm vào đó, ông cho biết, nhiều người thường xuyên thay đổi vị trí làm việc, cần đăng nhập và đăng xuất khỏi các thiết bị liên tục và nhanh chóng.
"Trong ngành y tế, rủi ro thì cao nhưng ngân sách lại thấp," Kelly nói. "Những kẻ tấn công bằng mã độc tống tiền biết rằng các hệ thống y tế rất có giá trị vì bệnh viện không thể ngừng hoạt động, và khi họ phải tạm dừng hoạt động thì rất khó khăn vì bệnh nhân chịu thiệt, hệ thống bị ảnh hưởng, doanh thu thanh toán giảm, tài chính đi xuống và việc chăm sóc bị trì hoãn hoặc thậm chí không thể thực hiện được. Vì vậy, dữ liệu đó có giá trị cao hơn vì nó bao gồm cả dữ liệu y tế, tài chính và nhân khẩu học, khiến nó trở nên đáng giá hơn đối với những kẻ tấn công."
Ngay cả khi không tính đến các đội quân bot, AI còn giúp tin tặc tìm ra các lỗ hổng này và khai thác chúng dễ dàng hơn thông qua các cuộc tấn công giả mạo giọng nói (voice phishing) khi gọi đến bộ phận hỗ trợ và các phương thức khác, Kelly cho biết. Và khi một sự cố xảy ra tại một bệnh viện, nó thường dẫn đến một "bán kính ảnh hưởng" tác động đến các cơ sở khác trong khu vực với thời gian chờ đợi lâu hơn, bệnh nhân phải chuyển tuyến, v.v.
"Họ đơn giản là không có đủ nhân viên CNTT hoặc ngân sách để bảo vệ trước nhiều nỗ lực tấn công mạng, mã độc tống tiền và các mối đe dọa mới nhất do AI điều khiển," Kelly nói. "Ngay cả với đội ngũ CNTT lớn và ngân sách dồi dào cũng đã khó, nhưng nhiều khi, các bệnh viện nông thôn lại đang sử dụng các hệ thống phần mềm và nền tảng công nghệ cũ kỹ, lạc hậu vốn đã tồn tại sẵn các lỗ hổng."
Đối với các tổ chức vừa và nhỏ, bất kể ngành nghề nào, hệ thống và khả năng phòng thủ an ninh mạng của họ thường đã mong manh hơn so với các tập đoàn lớn, đặc biệt là trong thời đại mà AI đang gia tăng nhân lực cho tin tặc và tiếp sức cho các cuộc tấn công mạng.
"Chỉ cần một lỗ hổng ở đâu đó là đủ," Kelly nói.
Theo dõi các chủ đề và tác giả từ bài viết này để xem thêm các nội dung tương tự trên trang chủ cá nhân của bạn và nhận cập nhật qua email.
- Hayden Field


Bài viết được AI dịch và tổng hợp tự động từ The Verge: AI. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.