Một trong những nhà thầu an ninh mạng lớn nhất ở Hoa Kỳ đã đưa ra một số điều mà các nhà nghiên cứu bảo mật đã cảnh báo suốt cả năm: các mô hình AI tiên tiến được xây dựng cho chatbot và trợ lý mã hóa hiện có khả năng tự thực hiện các cuộc tấn công mạng phần lớn. Để biết thông tin cập nhật liên tục về sự phát triển bảo mật AI, hãy xem AI Buzz Wire.
Một báo cáo mới của Booz Allen Hamilton, do SC Media và The Register đưa tin và đã thực hiện nhiều vòng trên khắp thế giới an ninh công nghiệp trong tuần qua, đã đánh giá 18 mô hình AI — 9 từ Hoa Kỳ và 9 từ Trung Quốc — và nhận thấy rằng một trong số chúng đã tự động hoàn thành chuỗi tiêu diệt mạng đầy đủ trong quá trình thử nghiệm: xác định các lỗ hổng, giành quyền truy cập vào mạng mục tiêu và leo thang lên mức kiểm soát ở cấp quản trị viên mà không cần sự can thiệp của con người.
Một mô hình đã hoàn thành chuỗi tiêu diệt
Báo cáo, được gọi là Chỉ số vũ khí mạng, đã chấm điểm Claude Mythos của Anthropic là mô hình duy nhất hoàn thành toàn bộ chuỗi tấn công một cách tự động. Một số người khác đến gần một cách khó chịu. Theo báo cáo của SC Media về các phát hiện, Grok-4.5 của xAI và GPT-5.6 Sol của OpenAI đã chứng minh tiến trình tấn công tự động đáng kể, đạt được quyền truy cập miền đầy đủ hoặc chuyển động ngang trong các mạng bị xâm nhập – các bước trung gian mà nhà điều hành thực hiện giữa mục nhập ban đầu và quyền kiểm soát hoàn toàn.
Theo thuật ngữ an ninh mạng, chuỗi tiêu diệt bao gồm hoạt động trinh sát thông qua việc khai thác, leo thang và kiên trì. Một mô hình hoàn thành nó mà không cần sự trợ giúp đã hoạt động hiệu quả như một nhà điều hành mạng tấn công, chứ không phải một công cụ chỉ viết mã khai thác khi được yêu cầu.
Dây nịt quan trọng hơn mẫu mã
Có lẽ phát hiện quan trọng nhất của báo cáo liên quan đến phần mềm chứ không phải mô hình. Khai thác tấn công - giàn giáo kết nối mô hình AI với các công cụ hack, máy quét và khung khai thác thực sự - khuếch đại đáng kể bất kỳ khả năng tấn công nào mà mô hình đã có. Một mô hình cấp trung được nối vào một bộ dây có khả năng hoạt động có thể hoạt động tốt hơn một mô hình mạnh hơn hoạt động thô, điều đó có nghĩa là rào cản đối với khả năng tấn công tự động đang giảm xuống vì những lý do không liên quan đến phiên bản mô hình tiếp theo.
Các nhà phân tích của Booz Allen cảnh báo rằng các cuộc tấn công chính thống do AI điều khiển từ các nhóm tội phạm có động cơ tài chính và các tác nhân được nhà nước bảo trợ hiện sắp xảy ra. Dự đoán của họ: hầu hết các mẫu được thử nghiệm dự kiến sẽ đạt mức độ vũ khí hóa tương đương với các mẫu hàng đầu hiện nay trong vòng sáu tháng. Công ty cũng kêu gọi chính phủ Hoa Kỳ đặt ra thời hạn cho các nhà khai thác cơ sở hạ tầng quan trọng để chứng minh khả năng phục hồi trước các cuộc tấn công do AI hỗ trợ và phát triển khả năng tấn công và phòng thủ vượt trội của AI.
Một cảnh báo phù hợp với chính ngành
Đánh giá diễn ra trong bối cảnh có một loạt cảnh báo tương tự từ chính bên trong ngành AI. Anthropic trước đây đã đánh dấu các cuộc tấn công mạng do AI điều khiển là một điểm uốn quan trọng và việc OpenAI triển khai mô hình biên giới của mình đi kèm với những tiết lộ công khai bất thường về các khả năng mạng tiên tiến – bao gồm cả quyết định hạn chế quyền truy cập trong khi công ty đánh giá mô hình của họ có thể làm gì với mạng thực. Báo cáo riêng biệt về những phát hiện của Booz Allen, do Industrial Cyber thực hiện, đã đóng khung báo cáo tương tự như một lời cảnh báo rằng thời gian phản hồi dành cho cơ sở hạ tầng quan trọng đang bị thu hẹp khi quyền tự chủ của AI tăng lên.
Cuộc tranh luận chính sách về nguồn cấp dữ liệu này không còn là giả thuyết nữa. Các nhà lập pháp đã mở các cuộc điều tra về rủi ro an ninh mạng của các mô hình AI có nguồn gốc nước ngoài chạy bên trong cơ sở hạ tầng quan trọng của Hoa Kỳ và các nhà khai thác lưới điện đã báo cáo sự gia tăng nhu cầu điện do AI điều khiển đồng thời với sự quan tâm ngày càng tăng của nhà nước đối với các hệ thống năng lượng. Một thử nghiệm được ghi lại trong đó một mô hình AI thương mại tự mình hoàn thành một chuỗi tiêu diệt sẽ chuyển đổi những thông tin trừu tượng đó thành một điểm chuẩn.
Người phòng thủ nên học gì từ nó
Đối với các nhóm bảo mật, ý nghĩa thực tế của báo cáo này hẹp hơn so với tiêu đề của nó. Hành vi phạm tội tự động giả định khả năng phòng thủ tự động: các khả năng tác nhân tương tự cho phép khai thác chuỗi mô hình đã được triển khai ở phía xanh, phân loại cảnh báo, đo từ xa tương quan và vá lỗi ở tốc độ máy. Khoảng cách mà Booz Allen xác định là về mặt tổ chức - hầu hết các nhà khai thác cơ sở hạ tầng quan trọng vẫn đo lường khả năng ứng phó với sự cố theo giờ, trong khi các cuộc tấn công được AI hỗ trợ nén dòng thời gian tương đương xuống còn vài phút.
Khuyến nghị của công ty về thời hạn cứng rắn là sự đánh cược rằng quy định chứ không phải áp lực thị trường sẽ thu hẹp khoảng cách đó. Liệu Hoa Kỳ có tiếp tục thực hiện hay không - và liệu các nhà cung cấp AI có coi việc đánh giá khả năng tấn công như một cổng trước khi phát hành giống như cách dược lý xử lý các thử nghiệm lâm sàng hay không - sẽ định hình diễn biến thực sự của sáu tháng tiếp theo trong dự báo của báo cáo.
Thị trường tấn công đã hình thành
Nếu cần bất kỳ xác nhận nào rằng khả năng này sẽ trở thành một danh mục sản phẩm, thì nó sẽ đến một ngày sau khi báo cáo được lưu hành. Như SC Media đã đưa tin riêng vào ngày 4 tháng 9, một công ty khởi nghiệp có tên Abliteration.ai đã ra mắt một dịch vụ nhằm mục đích rõ ràng là cho phép các hoạt động tấn công mạng, lập nhóm đỏ và thử nghiệm tác nhân bằng các mô hình AI mà các nhà cung cấp khác từ chối. Thời điểm nhấn mạnh điểm cốt lõi của báo cáo về khai thác: nút thắt đối với các cuộc tấn công tự động không còn là khả năng của mô hình mà là công cụ xung quanh và công cụ là thứ mà thị trường hiện đang tự cung cấp.
Các đội phòng thủ không cần đợi đến chu kỳ điểm chuẩn tiếp theo để hành động dựa trên kết quả phát hiện. Về mặt chức năng, thời hạn vũ khí hóa sáu tháng của báo cáo là thời hạn để kiểm kê tài sản, phân đoạn và đo lường thời gian phản hồi – các biện pháp kiểm soát vô duyên nhằm xác định xem kẻ tấn công tự trị có đáp ứng được mạng cứng hay mạng mở hay không.
Đi trước AI
Theo dõi các câu chuyện quan trọng về bảo mật AI. Đọc thêm tin tức về AI trước khi nó tiếp cận mạng của bạn.
Đọc thêm tin tức về AI →