AI đang siêu cấp hóa nạn hack, bệnh viện và ngân hàng nhỏ gặp nguy
Trí tuệ nhân tạo đang cách mạng hóa lĩnh vực an ninh mạng, trao quyền cho tin tặc thực hiện các cuộc tấn công tự động ở quy mô lớn. Điều này khiến các tổ chức nhỏ như phòng khám, hợp tác xã và doanh nghiệp phi lợi nhuận phải đối mặt với rủi ro lớn do thiếu nguồn lực phòng thủ.

Vào tháng 3, Janice Malone bắt đầu nhận được các cuộc gọi về hoạt động đáng ngờ từ tổ chức phi lợi nhuận của cô, Vivian’s Door. Có trụ sở tại Alabama, Vivian’s Door thường cung cấp đào tạo, tài nguyên và cộng đồng cho các doanh nghiệp thiểu số và chưa được phục vụ đầy đủ. Công việc này đôi khi khiến tổ chức tiếp xúc gần với dữ liệu tài chính của các công ty này, vốn được lưu trữ trên hệ thống của họ. Nhưng đột nhiên, những người gọi lo lắng từ khắp nơi trên thế giới cảnh báo rằng họ đã nhận được các email "cầu xin tiền" - thứ mà cô không hề gửi.
Đội ngũ IT bên thứ ba của tổ chức đã ngắt kết nối hệ thống của họ trong ba ngày để điều tra sự cố và vá lỗ hổng, khiến Malone phải nhận hóa đơn khoảng 3.000 USD. Cô sợ rằng mình đã để lộ thông tin về các doanh nghiệp mà cô đang cố gắng giúp đỡ. Đáng ngại hơn, cô không hoàn toàn chắc chắn liệu cuộc tấn công đó được dàn dựng bởi một hacker là con người hay có sự hỗ trợ của hệ thống AI, hay liệu sẽ có thêm nhiều vụ tấn công nữa sắp tới.
Những tháng gần đây chứng kiến AI cách mạng hóa lĩnh vực an ninh mạng. OpenAI và Anthropic đã tiết lộ rằng các hệ thống "lệch chuẩn" đã vượt qua các giới hạn trong phòng thí nghiệm của chính họ và hack mọi thứ, từ một trang wiki nhỏ của Đức cho đến chính phủ Australia. Ngay cả trước đó, các mô hình mạnh mẽ như Mythos của Anthropic đã tạo ra một cuộc chạy đua vũ trang để nâng cao khả năng an ninh mạng của AI, và ngay cả các mô hình nhẹ hơn cũng cho phép những kẻ xấu là con người siêu cấp hóa các nỗ lực hack của chúng.
Malone không chắc liệu AI có tham gia vào vụ hack Vivian’s Door hay không. Nhưng giữa những câu chuyện về các bầy tác nhân tự động và rủi ro an ninh quốc gia, cô cảm thấy vô cùng lo lắng. Các công ty AI lớn đang khoác lác về việc tìm ra các lỗ hổng trong "mọi hệ thống điều hành và trình duyệt web lớn" bằng các mô hình mới, và những khách hàng tên tuổi lớn của họ đang thực hiện các thỏa thuận để tự bảo vệ mình bằng chính các công cụ đó. Vậy cô đứng ở đâu trong bức tranh này?
"Ai mà biết được về lỗ hổng tiếp theo? Bạn chỉ biết về lỗ hổng mà bạn đã bị đánh trúng," Malone nói, đồng thời bổ sung: "Làm thế nào để bạn tự bảo vệ mình? Ý tôi là, thực sự thì sao?"
Các tác nhân AI đã trở nên có kỹ năng một cách nhất quán, nổi bật về an ninh mạng và lập trình, và chúng có thể được triển khai ở quy mô cực lớn. Ngay cả những kẻ tấn công có kiến thức hạn chế về AI cũng có thể tham gia "vibe-hacking" với các hệ thống tự động mới này, và những hacker từng chỉ tập trung vào các mục tiêu có giá trị nhất nay có thể áp dụng cách tiếp cận rải thảm. Vào tháng 8 năm 2025, Anthropic cho biết một vòng tội phạm mạng tinh vi đã sử dụng Claude Code để tống tiền dữ liệu từ các tổ chức y tế, dịch vụ khẩn cấp, tổ chức tôn giáo và thậm chí cả các thực thể chính phủ, tất cả chỉ trong một tháng.
"Những gì mà trước đây có thể đòi hỏi một nhóm các tác nhân tinh vi," Jacob Klein, người đứng đầu bộ phận tình báo mối đe dọa của Anthropic, chia sẻ với The Verge trong một cuộc phỏng vấn vào thời điểm đó, "giờ đây, một cá nhân duy nhất có thể thực hiện, với sự hỗ trợ của các hệ thống tác nhân."
Về lý thuyết, AI cũng phải có nhiệm vụ bảo vệ an ninh mạng; Mythos của Anthropic được cho là đang gắn cờ quá nhiều lỗ hổng khiến Microsoft phải chật vật khắc phục không kịp. Nhưng vì lo ngại về mối nguy hiểm tiềm ẩn, các phòng thí nghiệm AI hàng đầu chỉ cho phép một danh sách giới hạn các tổ chức nổi tiếng tiếp الوصول vào các mô hình an ninh mạng mạnh nhất của họ, như Mythos và Astra của OpenAI. Điều đó bao gồm các công ty như Nvidia, Google và Apple, cũng như các " nhà cung cấp cơ sở hạ tầng thiết yếu" khác và "những người duy trì phần mềm nguồn mở quan trọng". Ngay cả khi quyền truy cập được phổ biến rộng rãi hơn, nó có lẽ vẫn quá đắt đỏ đối với nhiều tổ chức nhỏ hơn.
Giờ đây, các tổ chức này — từ các phòng khám y tế và đô thị cho đến các nhà bán lẻ nhỏ và các tổ chức phi lợi nhuận như Vivian’s Door — lo sợ về một động lực quyền lực ngày càng mất cân đối. Như Marius Hobbhahn, CEO kiêm đồng sáng lập của Apollo Research, đã phát biểu trong một cuộc phỏng vấn với The Verge vào mùa hè này: "Một cá nhân duy nhất ở đâu đó dưới tầng hầm với một trong các mô hình nguồn mở có lẽ có thể hack một bệnh viện và đòi tiền chuộc. Đó là nơi tôi kỳ vọng phần lớn tổn hại sẽ xuất hiện. Không phải ở Khu vực Vịnh San Francisco… Tôi kỳ vọng tổn hại sẽ giáng vào một bệnh viện ngẫu nhiên ở Idaho."
Các tổ chức quy mô vừa và nhỏ đặc biệt gặp rủi ro từ các tác nhân AI đang siêu cấp hóa một số lượng hacker hữu hạn của con người, theo Michael Kleinman, người đứng đầu chính sách tại Mỹ của Future of Life Institute, một tổ chức phi lợi nhuận tập trung vào việc giảm thiểu các rủi ro quy mô lớn của công nghệ. Và dù nhỏ bé, các tổ chức này lại cung cấp các dịch vụ thiết yếu cho người dùng của họ. "Bank of America có rất nhiều nguồn lực để dồn vào việc này — còn các ngân hàng cấp độ cộng đồng thì sao? Các tổ chức tiết kiệm và cho vay thì sao? Các liêna hiệp tín dụng thì sao? Các mạng lưới bệnh viện địa phương thì sao? Các lưới điện địa phương thì sao?" Kleinman đặt câu hỏi. "Yếu tố hạn chế trước đây từng là có một số lượng hữu hạn hacker ác ý trên thế giới, và điều đó giờ đây không còn đúng nữa."
Malone của Vivian’s Door cho biết giống như hầu hết các doanh nghiệp nhỏ hoặc tổ chức phi lợi nhuận, cô không có nguồn lực cho các lực lượng an ninh mạng túc trực suốt ngày đêm hoặc nhân viên IT săn lùng các mối đe dọa chưa biết. "Tôi thực sự không biết làm thế nào một doanh nghiệp nhỏ có thể được bảo vệ hoàn toàn với ngân sách hạn hẹp dành cho IT," cô chia sẻ. Chi hàng nghìn đô la cho các chi phí bất ngờ để củng cố hệ thống của Vivian’s Door đã là một điều khó khăn, chưa kể đến thực tế là cô vẫn phải trả lương cho nhân viên và không thể kinh doanh trong nhiều ngày liền. Nếu tần suất của các cuộc tấn công này gia tăng, cô sẽ không đủ trang thiết bị để theo kịp.
Craig Smith, CEO của The Cool Hardware Company, một nhóm nhỏ các cửa hàng kim khí ở trong và xung quanh Washington, DC, cho biết AI có thể hữu ích trong việc vận hành các khía cạnh hàng ngày của một doanh nghiệp nhỏ, đặc biệt là khi bạn có ít nhân viên. Nhưng ông cũng thừa nhận những rủi ro an ninh mạng đi kèm với AI nói chung — không chỉ đối với các công ty nhỏ như của ông, mà còn đối với các hệ thống lớn hơn mà ông sử dụng. Chúng bao gồm các công cụ của Microsoft như Outlook, Copilot, Teams và Forms, cũng như các công cụ mua sắm và giao hàng được quản lý bởi các công ty phi công nghệ lớn. The Cool Hardware Company sử dụng hệ thống của Ace Hardware cho những việc đó, và nếu chúng bị đánh sập, việc điều hành công việc kinh doanh của Smith sẽ trở nên vô cùng khó khăn.
"Tôi hoan nghênh sự đổi mới và những thay đổi, nhưng với bất kỳ bước chuyển đổi công nghệ lớn nào, cần phải có rất nhiều trách nhiệm đi kèm," Smith nói.
Mike Houston, tổng quản lý của Takoma Park Silver Spring Co-op, một cửa hàng tạp hóa địa phương ở Maryland, cho biết ông đã phải đối mặt trực tiếp với các hacker với tư cách là một doanh nghiệp nhỏ — và rất sợ phải đối mặt lại với chúng trong kỷ nguyên AI. Trong những năm gần đây, ông cho biết, ông đã phải xử lý các "vụ tấn công giỏ hàng": các hacker sử dụng nền tảng mua sắm trực tuyến của hợp tác xã để thử hàng nghìn thẻ tín dụng bị đánh cắp, tích lũy các khoản phí xử lý mà ông phải gánh chịu. "Ngay cả khi hầu hết các giao dịch đó bị từ chối, vẫn có thể có các khoản phí trị giá hàng nghìn đô la trong một khoảng thời gian rất ngắn," Houston cho biết. Ông đã thực hiện các biện pháp phòng ngừa cần thiết để cố gắng củng cố hệ thống của mình chống lại hành vi này, nhưng nó "không phải là không có sơ hở," ông nói.
Cửa hàng có kế hoạch mở địa điểm thứ hai và có khả năng nhân đôi quy mô lực lượng lao động tương ứng, vì vậy ông cảm thấy mình cần phải thực hiện các quy trình kiểm tra mới và gắn cờ lỗ hổng lần đầu tiên. Ông cho biết trong những năm gần đây, ông cũng phải bổ sung chính sách trách nhiệm pháp lý về IT vào bảo hiểm kinh doanh của hợp tác xã.
"Đây chắc chắn là một mối lo ngại đối với một doanh nghiệp nhỏ... không có nguồn lực vô hạn," Houston nói. "Chúng tôi, giống như tất cả mọi người tôi nghĩ, đang cố gắng hết sức có thể với những gì chúng tôi có, cả về nguồn lực tiền tệ lẫn nguồn lực đào tạo." Ông cho biết ông lo lắng cho các hợp tác xã nhỏ hơn cả hợp tác xã của chính mình, nơi các nhà quản lý thường phải tự làm công việc IT của họ.
"Một khi mọi thứ đã phơi bày, việc khắc phục thực sự rất khó khăn."
Áp lực buộc các doanh nghiệp nhỏ phải nhanh chóng áp dụng các công cụ AI có thể tự mang lại những lỗ hổng, theo Patricia Egger, trưởng bộ phận bảo mật của nhà cung cấp email tập trung vào quyền riêng tư Proton. Giống như các công nghệ lạ lẫm khác, họ có thể không thiết lập ngay lập tức hoặc không theo kịp các phương pháp hay nhất về an ninh mạng của nó.
🌐 AI ĐANG SIÊU CẤP HÓA NẠN HACK, BỆNH VIỆN VÀ NGÂN HÀNG NHỎ GẶP NGUY Vào tháng 3, Janice Malone bắt đầu nhận được các cuộc gọi về hoạt động đáng ngờ từ tổ chức phi lợi nhuận của cô, Vivian’s Door. Có trụ sở tại Alabama, Vivian’s Door thường cung cấp đào tạo, tài nguyên và cộng đồng cho các doanh nghiệp thiểu số và chưa được phục vụ đầy đủ. Công việc này đôi khi khiến tổ chức tiếp xúc gần với dữ liệu tài chính của các công ty này, vốn được lưu trữ trên hệ thống của họ. Nhưng đột nhiên, những người gọi lo lắng từ khắp nơi trên thế giới cảnh báo rằng họ đã nhận được các email "cầu xin tiền" - thứ mà cô không hề gửi. Đội ngũ IT bên thứ ba của tổ chức đã ngắt kết nối hệ thống của họ trong ba ngày để điều tra sự cố và vá lỗ hổng, khiến Malone phải nhận hóa đơn khoảng 3.000 USD. Cô sợ rằng mình đã để lộ thông tin về các doanh nghiệp mà cô đang cố gắng giúp đỡ. Đáng ngại hơn, cô không hoàn toàn chắc chắn liệu cuộc tấn công đó được dàn dựng bởi một hacker là con người hay có sự hỗ trợ của hệ thống AI, hay liệu sẽ có thêm nhiều vụ tấn công nữa sắp tới. Những tháng gần đây chứng kiến AI cách mạng hóa lĩnh vực an ninh mạng. OpenAI và Anthropic đã tiết lộ rằng các hệ thống "lệch chuẩn" đã vượt qua các giới hạn trong phòng thí nghiệm của chính họ và hack mọi thứ, từ một trang wiki nhỏ của Đức cho đến chính phủ Australia. Ngay cả trước đó, các mô hình mạnh mẽ như Mythos của Anthropic đã tạo ra một cuộc chạy đua vũ trang để nâng cao khả năng an ninh mạng của AI, và ngay cả các mô hình nhẹ hơn cũng cho phép những kẻ xấu là con người siêu cấp hóa các nỗ lực hack của chúng. Malone không chắc liệu AI có tham gia vào vụ hack Vivian’s Door hay không. Nhưng giữa những câu chuyện về các bầy tác nhân tự động và rủi ro an ninh quốc gia, cô cảm thấy vô cùng lo lắng. Các công ty AI lớn đang khoác lác về việc tìm ra các lỗ hổng trong "mọi hệ thống điều hành và trình duyệt web lớn" bằng các mô hình mới, và những khách hàng tên tuổi lớn của họ đang thực hiện các thỏa thuận để tự bảo vệ mình bằng chính các công cụ đó. Vậy cô đứng ở đâu trong bức tranh này? "Ai mà biết được về lỗ hổng tiếp theo? Bạn chỉ biết về lỗ hổng mà bạn đã bị đánh trúng," Malone nói, đồng thời bổ sung: "Làm thế nào để bạn tự bảo vệ mình? Ý tôi là, thực sự thì sao?" Các tác nhân AI đã trở nên có kỹ năng một cách nhất quán, nổi bật về an ninh mạng và lập trình, và chúng có thể được triển khai ở quy mô cực lớn. Ngay cả những kẻ tấn công có kiến thức hạn chế về AI cũng có thể tham gia "vibe-hacking" với các hệ thống tự động mới này, và những hacker từng chỉ tập trung vào các mục tiêu có giá trị nhất nay có thể áp dụng cách tiếp cận rải thảm. Vào tháng 8 năm 2025, Anthropic cho biết một vòng tội phạm mạng tinh vi đã sử dụng Claude Code để tống tiền dữ liệu từ các tổ chức y tế, dịch vụ khẩn cấp, tổ chức tôn giáo và thậm chí cả các thực thể chính phủ, tất cả chỉ trong một tháng. "Những gì mà trước đây có thể đòi hỏi một nhóm các tác nhân tinh vi," Jacob Klein, người đứng đầu bộ phận tình báo mối đe dọa của Anthropic, chia sẻ với The Verge trong một cuộc phỏng vấn vào thời điểm đó, "giờ đây, một cá nhân duy nhất có thể thực hiện, với sự hỗ trợ của các hệ thống tác nhân." Về lý thuyết, AI cũng phải có nhiệm vụ bảo vệ an ninh mạng; Mythos của Anthropic được cho là đang gắn cờ quá nhiều lỗ hổng khiến Microsoft phải chật vật khắc phục không kịp. Nhưng vì lo ngại về mối nguy hiểm tiềm ẩn, các phòng thí nghiệm AI hàng đầu chỉ cho phép một danh sách giới hạn các tổ chức nổi tiếng tiếp الوصول vào các mô hình an ninh mạng mạnh nhất của họ, như Mythos và Astra của OpenAI. Điều đó bao gồm các công ty như Nvidia, Google và Apple, cũng như các " nhà cung cấp cơ sở hạ tầng thiết yếu" khác và "những người duy trì phần mềm nguồn mở quan trọng". Ngay cả khi quyền truy cập được phổ biến rộng rãi hơn, nó có lẽ vẫn quá đắt đỏ đối với nhiều tổ chức nhỏ hơn. Giờ đây, các tổ chức này — từ các phòng khám y tế và đô thị cho đến các nhà bán lẻ nhỏ và các tổ chức phi lợi nhuận như Vivian’s Door — lo sợ về một động lực quyền lực ngày càng mất cân đối. Như Marius Hobbhahn, CEO kiêm đồng sáng lập của Apollo Research, đã phát biểu trong một cuộc phỏng vấn với The Verge vào mùa hè này: "Một cá nhân duy nhất ở đâu đó dưới tầng hầm với một trong các mô hình nguồn mở có lẽ có thể hack một bệnh viện và đòi tiền chuộc. Đó là nơi tôi kỳ vọng phần lớn tổn hại sẽ xuất hiện. Không phải ở Khu vực Vịnh San Francisco… Tôi kỳ vọng tổn hại sẽ giáng vào một bệnh viện ngẫu nhiên ở Idaho." Các tổ chức quy mô vừa và nhỏ đặc biệt gặp rủi ro từ các tác nhân AI đang siêu cấp hóa một số lượng hacker hữu hạn của con người, theo Michael Kleinman, người đứng đầu chính sách tại Mỹ của Future of Life Institute, một tổ chức phi lợi nhuận tập trung vào việc giảm thiểu các rủi ro quy mô lớn của công nghệ. Và dù nhỏ bé, các tổ chức này lại cung cấp các dịch vụ thiết yếu cho người dùng của họ. "Bank of America có rất nhiều nguồn lực để dồn vào việc này — còn các ngân hàng cấp độ cộng đồng thì sao? Các tổ chức tiết kiệm và cho vay thì sao? Các liêna hiệp tín dụng thì sao? Các mạng lưới bệnh viện địa phương thì sao? Các lưới điện địa phương thì sao?" Kleinman đặt câu hỏi. "Yếu tố hạn chế trước đây từng là có một số lượng hữu hạn hacker ác ý trên thế giới, và điều đó giờ đây không còn đúng nữa." Malone của Vivian’s Door cho biết giống như hầu hết các doanh nghiệp nhỏ hoặc tổ chức phi lợi nhuận, cô không có nguồn lực cho các lực lượng an ninh mạng túc trực suốt ngày đêm hoặc nhân viên IT săn lùng các mối đe dọa chưa biết. "Tôi thực sự không biết làm thế nào một doanh nghiệp nhỏ có thể được bảo vệ hoàn toàn với ngân sách hạn hẹp dành cho IT," cô chia sẻ. Chi hàng nghìn đô la cho các chi phí bất ngờ để củng cố hệ thống của Vivian’s Door đã là một điều khó khăn, chưa kể đến thực tế là cô vẫn phải trả lương cho nhân viên và không thể kinh doanh trong nhiều ngày liền. Nếu tần suất của các cuộc tấn công này gia tăng, cô sẽ không đủ trang thiết bị để theo kịp. Craig Smith, CEO của The Cool Hardware Company, một nhóm nhỏ các cửa hàng kim khí ở trong và xung quanh Washington, DC, cho biết AI có thể hữu ích trong việc vận hành các khía cạnh hàng ngày của một doanh nghiệp nhỏ, đặc biệt là khi bạn có ít nhân viên. Nhưng ông cũng thừa nhận những rủi ro an ninh mạng đi kèm với AI nói chung — không chỉ đối với các công ty nhỏ như của ông, mà còn đối với các hệ thống lớn hơn mà ông sử dụng. Chúng bao gồm các công cụ của Microsoft như Outlook, Copilot, Teams và Forms, cũng như các công cụ mua sắm và giao hàng được quản lý bởi các công ty phi công nghệ lớn. The Cool Hardware Company sử dụng hệ thống của Ace Hardware cho những việc đó, và nếu chúng bị đánh sập, việc điều hành công việc kinh doanh của Smith sẽ trở nên vô cùng khó khăn. "Tôi hoan nghênh sự đổi mới và những thay đổi, nhưng với bất kỳ bước chuyển đổi công nghệ lớn nào, cần phải có rất nhiều trách nhiệm đi kèm," Smith nói. Mike Houston, tổng quản lý của Takoma Park Silver Spring Co-op, một cửa hàng tạp hóa địa phương ở Maryland, cho biết ông đã phải đối mặt trực tiếp với các hacker với tư cách là một doanh nghiệp nhỏ — và rất sợ phải đối mặt lại với chúng trong kỷ nguyên AI. Trong những năm gần đây, ông cho biết, ông đã phải xử lý các "vụ tấn công giỏ hàng": các hacker sử dụng nền tảng mua sắm trực tuyến của hợp tác xã để thử hàng nghìn thẻ tín dụng bị đánh cắp, tích lũy các khoản phí xử lý mà ông phải gánh chịu. "Ngay cả khi hầu hết các giao dịch đó bị từ chối, vẫn có thể có các khoản phí trị giá hàng nghìn đô la trong một khoảng thời gian rất ngắn," Houston cho biết. Ông đã thực hiện các biện pháp phòng ngừa cần thiết để cố gắng củng cố hệ thống của mình chống lại hành vi này, nhưng nó "không phải là không có sơ hở," ông nói. Cửa hàng có kế hoạch mở địa điểm thứ hai và có khả năng nhân đôi quy mô lực lượng lao động tương ứng, vì vậy ông cảm thấy mình cần phải thực hiện các quy trình kiểm tra mới và gắn cờ lỗ hổng lần đầu tiên. Ông cho biết trong những năm gần đây, ông cũng phải bổ sung chính sách trách nhiệm pháp lý về IT vào bảo hiểm kinh doanh của hợp tác xã. "Đây chắc chắn là một mối lo ngại đối với một doanh nghiệp nhỏ... không có nguồn lực vô hạn," Houston nói. "Chúng tôi, giống như tất cả mọi người tôi nghĩ, đang cố gắng hết sức có thể với những gì chúng tôi có, cả về nguồn lực tiền tệ lẫn nguồn lực đào tạo." Ông cho biết ông lo lắng cho các hợp tác xã nhỏ hơn cả hợp tác xã của chính mình, nơi các nhà quản lý thường phải tự làm công việc IT của họ. "Một khi mọi thứ đã phơi bày, việc khắc phục thực sự rất khó khăn." Áp lực buộc các doanh nghiệp nhỏ phải nhanh chóng áp dụng các công cụ AI có thể tự mang lại những lỗ hổng, theo Patricia Egger, trưởng bộ phận bảo mật của nhà cung cấp email tập trung vào quyền riêng tư Proton. Giống như các công nghệ lạ lẫm khác, họ có thể không thiết lập ngay lập tức hoặc không theo kịp các phương pháp hay nhất về an ninh mạng của nó. 🗞 Nguồn: The Verge #vgsnews #vgs #tintuc
Nguồn: The Verge