The Storm Riders✔
Writer
Các nhà nghiên cứu an ninh mạng tại Mỹ vừa minh chứng khả năng của trí tuệ nhân tạo trong việc hỗ trợ chiếm quyền điều khiển tài khoản WeChat chỉ thông qua những cuộc gọi thoại không người nghe máy. Diễn biến này làm gia tăng lo ngại về làn sóng đe dọa an ninh mạng do AI thúc đẩy, đồng thời dấy lên lời kêu gọi Washington và Bắc Kinh nối lại đối thoại hợp tác.
Hôm thứ Ba, công ty bảo mật Calif của Mỹ cho biết hệ thống AI của họ đã phát hiện ra một lỗ hổng đặc biệt nguy hiểm trên ứng dụng nhắn tin và thanh toán phổ biến của Tencent Holdings vào tháng 7. Chỉ trong hơn một tuần, các chuyên gia đã xây dựng thành công WeWorm, một công cụ khai thác thử nghiệm có khả năng giúp kẻ tấn công nắm toàn quyền kiểm soát tài khoản WeChat mục tiêu bằng một cuộc gọi thoại đơn giản, ngay cả khi người dùng không hề nhấc máy.

Theo Calif, Tencent đã nhanh chóng xử lý lỗ hổng này vào cuối tháng 8 sau khi nhận được báo cáo từ phía công ty.
Đại diện của Tencent hôm thứ Tư xác nhận tập đoàn đã triển khai bản vá trực tiếp trên hệ thống máy chủ mà không đòi hỏi thao tác nào từ người dùng, đồng thời nhấn mạnh hiện chưa có dấu hiệu cho thấy điểm yếu này từng bị khai thác trên thực tế. Phía Tencent cũng gửi lời cảm ơn các chuyên gia nghiên cứu vì đã phát hiện vấn đề và phối hợp cùng xử lý.
Thử nghiệm của Calif cho thấy tốc độ tạo ra các mối đe dọa số đang được AI đẩy nhanh đáng kể. Để phát triển một loại sâu mạng có độ phức tạp tương tự, các nhóm kỹ sư lớn trước đây phải mất nhiều tháng làm việc, nhưng các nhà nghiên cứu tại Calif nhận định rằng AI hiện đã có thể đảm đương phần lớn khối lượng công việc này.
Cùng ngày, nhà nghiên cứu Thai Duong thuộc Calif cũng kêu gọi hai cường quốc cần có sự phối hợp về an ninh mạng. Ông chia sẻ trên mạng xã hội rằng Mỹ và Trung Quốc có thể còn nhiều bất đồng, song việc bảo vệ an toàn trên không gian mạng cho hàng tỷ người dùng không nên là một trong số đó, đồng thời chỉ ra AI đang mang lại cơ hội phát hiện và khắc phục các lỗ hổng nhanh hơn bao giờ hết.
Nỗ lực thúc đẩy đối thoại an ninh diễn ra ngay trước thềm chuyến thăm Washington của Chủ tịch Trung Quốc Tập Cận Bình vào cuối tháng này, dù các phát ngôn chính thức giữa hai nước vẫn thể hiện rõ sự đối đầu.
Bộ trưởng Tài chính Mỹ Scott Bessent, người được dự kiến sẽ dẫn đầu các cuộc đàm phán song phương sắp tới về AI, hôm thứ Ba tuyên bố Trung Quốc sẽ không bao giờ có thể vượt lên trước Mỹ do ảnh hưởng từ mô hình kinh tế kế hoạch hóa tập trung.
Cũng trong ngày hôm đó, ba cơ quan của Mỹ đã cáo buộc 6 công ty AI hàng đầu của Trung Quốc, bao gồm DeepSeek, Moonshot AI, MiniMax, StepFun, Z.ai và Alibaba Group Holding, trích xuất tri thức từ các mô hình AI của Mỹ để huấn luyện mô hình riêng. Alibaba hiện là tập đoàn sở hữu tờ South China Morning Post.
Ở chiều ngược lại, tài khoản mạng xã hội Ngọc Uyên Đàm Thiên (Yuyuan Tantian) trực thuộc đài truyền hình nhà nước CCTV hồi tháng trước đã lên tiếng cáo buộc công ty AI Anthropic của Mỹ tìm cách áp đặt các quy tắc cho toàn ngành. Tài khoản này cũng chỉ trích Washington hạ thấp các tiêu chuẩn an toàn nhằm duy trì vị thế thống trị công nghệ, đồng thời kêu gọi các bên liên quan phân biệt ranh giới giữa nguy cơ an ninh thực tế với cạnh tranh công nghệ, coi an toàn mô hình tiên tiến là chủ đề trọng tâm trong hội nghị thượng đỉnh sắp tới.
Hôm thứ Ba, công ty bảo mật Calif của Mỹ cho biết hệ thống AI của họ đã phát hiện ra một lỗ hổng đặc biệt nguy hiểm trên ứng dụng nhắn tin và thanh toán phổ biến của Tencent Holdings vào tháng 7. Chỉ trong hơn một tuần, các chuyên gia đã xây dựng thành công WeWorm, một công cụ khai thác thử nghiệm có khả năng giúp kẻ tấn công nắm toàn quyền kiểm soát tài khoản WeChat mục tiêu bằng một cuộc gọi thoại đơn giản, ngay cả khi người dùng không hề nhấc máy.

Theo Calif, Tencent đã nhanh chóng xử lý lỗ hổng này vào cuối tháng 8 sau khi nhận được báo cáo từ phía công ty.
Đại diện của Tencent hôm thứ Tư xác nhận tập đoàn đã triển khai bản vá trực tiếp trên hệ thống máy chủ mà không đòi hỏi thao tác nào từ người dùng, đồng thời nhấn mạnh hiện chưa có dấu hiệu cho thấy điểm yếu này từng bị khai thác trên thực tế. Phía Tencent cũng gửi lời cảm ơn các chuyên gia nghiên cứu vì đã phát hiện vấn đề và phối hợp cùng xử lý.
Thử nghiệm của Calif cho thấy tốc độ tạo ra các mối đe dọa số đang được AI đẩy nhanh đáng kể. Để phát triển một loại sâu mạng có độ phức tạp tương tự, các nhóm kỹ sư lớn trước đây phải mất nhiều tháng làm việc, nhưng các nhà nghiên cứu tại Calif nhận định rằng AI hiện đã có thể đảm đương phần lớn khối lượng công việc này.
Nguy cơ leo thang và lời kêu gọi hợp tác song phương
Kết quả nghiên cứu đã khiến giới phân tích đặc biệt chú ý và không khỏi lo ngại. Ryan Fedasiuk, nhà nghiên cứu tại Viện Doanh nghiệp Mỹ (AEI), đánh giá sự cố này là vô cùng nghiêm trọng. Ông cho rằng cả Washington lẫn Bắc Kinh đều chưa sẵn sàng đối phó với sự leo thang nhanh chóng của những rủi ro bắt nguồn từ AI, đồng thời nhấn mạnh trên mạng xã hội rằng hai bên cần duy trì kênh trao đổi cởi mở hơn bao giờ hết.Cùng ngày, nhà nghiên cứu Thai Duong thuộc Calif cũng kêu gọi hai cường quốc cần có sự phối hợp về an ninh mạng. Ông chia sẻ trên mạng xã hội rằng Mỹ và Trung Quốc có thể còn nhiều bất đồng, song việc bảo vệ an toàn trên không gian mạng cho hàng tỷ người dùng không nên là một trong số đó, đồng thời chỉ ra AI đang mang lại cơ hội phát hiện và khắc phục các lỗ hổng nhanh hơn bao giờ hết.
Nỗ lực thúc đẩy đối thoại an ninh diễn ra ngay trước thềm chuyến thăm Washington của Chủ tịch Trung Quốc Tập Cận Bình vào cuối tháng này, dù các phát ngôn chính thức giữa hai nước vẫn thể hiện rõ sự đối đầu.
Bộ trưởng Tài chính Mỹ Scott Bessent, người được dự kiến sẽ dẫn đầu các cuộc đàm phán song phương sắp tới về AI, hôm thứ Ba tuyên bố Trung Quốc sẽ không bao giờ có thể vượt lên trước Mỹ do ảnh hưởng từ mô hình kinh tế kế hoạch hóa tập trung.
Cũng trong ngày hôm đó, ba cơ quan của Mỹ đã cáo buộc 6 công ty AI hàng đầu của Trung Quốc, bao gồm DeepSeek, Moonshot AI, MiniMax, StepFun, Z.ai và Alibaba Group Holding, trích xuất tri thức từ các mô hình AI của Mỹ để huấn luyện mô hình riêng. Alibaba hiện là tập đoàn sở hữu tờ South China Morning Post.
Ở chiều ngược lại, tài khoản mạng xã hội Ngọc Uyên Đàm Thiên (Yuyuan Tantian) trực thuộc đài truyền hình nhà nước CCTV hồi tháng trước đã lên tiếng cáo buộc công ty AI Anthropic của Mỹ tìm cách áp đặt các quy tắc cho toàn ngành. Tài khoản này cũng chỉ trích Washington hạ thấp các tiêu chuẩn an toàn nhằm duy trì vị thế thống trị công nghệ, đồng thời kêu gọi các bên liên quan phân biệt ranh giới giữa nguy cơ an ninh thực tế với cạnh tranh công nghệ, coi an toàn mô hình tiên tiến là chủ đề trọng tâm trong hội nghị thượng đỉnh sắp tới.