Tin tặc lợi dụng Google Gemini để điều khiển botnet tấn công phòng khám nha khoa

K
Kaya
Phản hồi: 0

Kaya

Writer
K

Kaya Đã xác thực

Một hacker có biệt danh "bandcampro" đã lợi dụng dòng lệnh Google Gemini CLI để tự động hóa việc vận hành hạ tầng điều khiển (C&C) của một mạng botnet, thay vì phải thực hiện thủ công như trước.

Trong khoảng thời gian từ cuối tháng 4 đến giữa tháng 5/2026, người này sử dụng Google Gemini CLI để hỗ trợ điều khiển một mạng botnet gồm 8 máy tính đã bị xâm nhập của một phòng khám nha khoa. Để AI chấp nhận thực hiện các yêu cầu, tin tặc khai báo rằng mình là chuyên gia kiểm thử xâm nhập được ủy quyền, khiến AI hiểu đây là một hoạt động bảo mật hợp pháp.​

AI đã "làm việc" cho tin tặc như thế nào?​

Điều khiến chúng ta bất ngờ là AI không chỉ trả lời câu hỏi hay viết đoạn mã đơn lẻ. Nó được giao thực hiện cả một chuỗi công việc khá phức tạp. Đầu tiên, tin tặc cung cấp cho Gemini CLI một bộ tài liệu mô tả toàn bộ hạ tầng điều khiển botnet, bao gồm kiến trúc máy chủ điều khiển (C2), quy trình triển khai, cách duy trì quyền truy cập và các bước xử lý sự cố.

Sau đó chỉ với một yêu cầu đại ý như "hãy nghiên cứu quy trình di chuyển hạ tầng C2", AI tự đọc toàn bộ tài liệu, chuẩn bị mã nguồn cần thiết, đóng gói payload, triển khai máy chủ điều khiển mới trên VPS, thiết lập đường hầm Cloudflare và hoàn tất việc chuyển toàn bộ botnet sang hạ tầng mới chỉ trong khoảng 6 phút.
eb503819-2619-4088-8a45-5d2bbf5d3675.png

Không dừng lại ở đó, AI còn được dùng để:​
  • Hỗ trợ khắc phục lỗi kết nối.​
  • Sinh các biến thể mật khẩu nhằm thử đăng nhập vào các cổng quản trị WordPress.​
  • Viết và chỉnh sửa script phục vụ quá trình vận hành.​
  • Hỗ trợ các công việc kỹ thuật hằng ngày liên quan đến botnet.​
AI đã không trực tiếp phát động cuộc tấn công, nhưng lại giúp tin tặc hoàn thành rất nhiều công việc vốn trước đây phải tự làm bằng tay.​

AI vẫn có giới hạn, nhưng...​

Qua nghiên cứu thì Gemini CLI cũng đã từ chối ít nhất một yêu cầu mà nó xác định là không phù hợp. Điều đó cho thấy các cơ chế an toàn vẫn đang hoạt động. Tuy nhiên, vụ việc hoàn toàn chứng minh rằng nếu biết cách đặt ngữ cảnh hoặc "đóng vai" phù hợp, kẻ tấn công vẫn có thể khiến AI hỗ trợ nhiều hoạt động nguy hiểm mà bản thân mô hình không nhận ra toàn bộ mục đích cuối cùng.​

Điều đáng lo không phải AI, mà là cách con người sử dụng AI​

Mình nghĩ đây mới là điều đáng để chúng ta quan tâm. Trước đây, tin tặc phải tự nghiên cứu, viết script, triển khai máy chủ và xử lý từng bước của cuộc tấn công. Giờ đây, AI có thể giúp họ hoàn thành nhiều công việc này nhanh hơn, tự động hơn và với ít kiến thức kỹ thuật hơn.

Điều đó không có nghĩa AI là mối đe dọa nhưng nó cho thấy AI đang trở thành một công cụ lưỡng dụng: có thể giúp lập trình viên tăng năng suất, đồng thời cũng có thể bị lợi dụng để hỗ trợ các hoạt động tấn công mạng nếu rơi vào tay kẻ xấu.

Có lẽ trong tương lai, cuộc đua an ninh mạng sẽ không còn chỉ là cuộc đối đầu giữa chuyên gia bảo mật và tin tặc, mà còn là cuộc đối đầu giữa AI hỗ trợ phòng thủ và AI bị lợi dụng để hỗ trợ tấn công.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly92bnJldmlldy52bi90aHJlYWRzL3Rpbi10YWMtbG9pLWR1bmctZ29vZ2xlLWdlbWluaS1kZS1kaWV1LWtoaWVuLWJvdG5ldC10YW4tY29uZy1waG9uZy1raGFtLW5oYS1raG9hLjg4MTc3Lw==
Top