Theo nghiên cứu xuất hiện vào tháng 8 năm 2026, nhóm hack Kimsuky khét tiếng của Triều Tiên đã xây dựng một mô hình ngôn ngữ lớn được lưu trữ cục bộ để tự động hóa các cuộc tấn công mạng do AI điều khiển nhằm vào các mục tiêu của Hàn Quốc, theo nghiên cứu xuất hiện vào tháng 8 năm 2026. Các phát hiện này được Reuters đưa tin vào ngày 10 tháng 8 năm 2026 và được chứng thực bởi Chosun Biz của Hàn Quốc và công ty an ninh mạng Genians, báo hiệu một sự leo thang đáng kể trong cách các tác nhân được nhà nước bảo trợ đang vũ khí hóa trí tuệ nhân tạo. Để có báo cáo liên tục về các mối đe dọa bảo mật đang định hình ngành công nghiệp AI, hãy theo dõi tin tức mới nhất về AI của chúng tôi.

Báo cáo này là bằng chứng mới nhất cho thấy tin tặc cấp quốc gia đang vượt ra ngoài việc chỉ sử dụng các chatbot AI thương mại và hiện đang xây dựng các mô hình của riêng mình - được lưu trữ trên cơ sở hạ tầng tư nhân, nơi không áp dụng rào cản hoặc chính sách sử dụng. Các nhà phân tích an ninh cho rằng sự phát triển này đã thu hẹp khoảng cách giữa các cơ quan tình báo ưu tú và quá trình tự động hóa vốn từng đòi hỏi một đội ngũ nhân viên điều hành lớn.

Báo cáo tìm thấy gì

Theo báo cáo của Reuters, trích dẫn nghiên cứu tình báo về mối đe dọa của Hàn Quốc, nhóm Kimsuky – một nhóm có liên hệ với Bình Nhưỡng từ lâu có liên quan đến hoạt động gián điệp chống lại các tổ chức nghiên cứu, học giả và quan chức chính phủ – đã triển khai một mô hình ngôn ngữ được đào tạo tại địa phương để đẩy nhanh hoạt động của mình. Chosun Biz báo cáo rằng mô hình này đang được sử dụng để tự động hóa các cuộc tấn công mạng do AI điều khiển vào Hàn Quốc, tạo ra nội dung lừa đảo, tạo ra các mồi nhử kỹ thuật xã hội thuyết phục và có khả năng hợp lý hóa hoạt động trinh sát ở quy mô mà các phương pháp thủ công không thể sánh được.

Genians, một công ty an ninh mạng của Hàn Quốc, cho biết họ đã xác định được các dấu hiệu của các mối đe dọa mạng do AI cung cấp của Triều Tiên trong quá trình phân tích các mô hình tấn công Kimsuky. Những phát hiện của công ty phù hợp với một mô hình rộng hơn được ghi nhận trong toàn ngành: các quốc gia thù địch đang tích hợp AI tổng hợp vào mọi giai đoạn của vòng đời tấn công.

Mô hình hack được tăng tốc bằng AI rộng hơn

Việc tiết lộ Kimsuky không tồn tại một cách biệt lập. Trước đó vào tháng 8 năm 2026, Amazon Web Services đã cảnh báo trí tuệ nhân tạo đang mang lại lợi thế nguy hiểm cho tin tặc Triều Tiên, xác định một nhóm Triều Tiên đứng sau các cuộc tấn công chuỗi cung ứng phần mềm nguồn mở. Vào cuối tháng 7, các cơ quan Hàn Quốc báo cáo rằng Tập đoàn Lazarus của Triều Tiên đã chia sẻ công cụ với các nhà khai thác ransomware, nhượng quyền một cách hiệu quả khả năng tấn công của mình cho các mạng tội phạm.

Cùng với nhau, những bước phát triển này vẽ nên bức tranh về một chế độ đã biến AI thành một chương trình mạng vốn đã phát triển mạnh mẽ. Triều Tiên trong nhiều năm đã tài trợ cho việc phát triển vũ khí thông qua trộm cắp tiền điện tử và ransomware, và các nhà phân tích hiện đánh giá rằng AI đang giảm chi phí và tăng khối lượng của các hoạt động đó.

Tại sao mô hình địa phương lại quan trọng

Sự khác biệt giữa việc sử dụng chatbot thương mại và lưu trữ một mô hình riêng tư là rất quan trọng. Các nhà cung cấp AI lớn — OpenAI, Google, Anthropic và các nhà cung cấp khác — đã đầu tư rất nhiều vào các bộ lọc an toàn nhằm chặn các yêu cầu viết phần mềm độc hại, soạn thảo email lừa đảo hoặc lập kế hoạch xâm nhập. Một mô hình được lưu trữ cục bộ nằm hoàn toàn bên ngoài các lan can đó.

Việc xây dựng một mô hình như vậy không còn quá khó khăn nữa. Các mẫu mã nguồn mở với khả năng mạnh mẽ có thể tải xuống miễn phí và phần cứng để tinh chỉnh chúng hiện có sẵn trên thị trường toàn cầu. Đối với một quốc gia bị cô lập đang bị trừng phạt nặng nề, mô hình tự lưu trữ mang lại một lợi thế bổ sung: nó không để lại dấu vết API nào cho tình báo phương Tây theo dõi.

Các nhà nghiên cứu bảo mật đã lưu ý rằng mặc dù các mô hình cây nhà lá vườn của Triều Tiên có thể vượt xa giới hạn về năng lực thô, nhưng khoảng cách đó ít quan trọng hơn đối với các hoạt động tấn công mạng, nơi khả năng tạo ra khối lượng lớn nội dung có mục tiêu, hợp lý ở tốc độ thường có giá trị hơn hiệu suất lý luận cao nhất.

##Yếu tố con người

Có lẽ dữ liệu đáng lo ngại nhất không đến từ Triều Tiên mà đến từ phía phòng thủ. Nghiên cứu được công bố vào năm 2026 cho thấy những người đánh giá là con người phê duyệt khoảng 97% lời nhắc về quyền khi giám sát thủ công các công cụ mã hóa AI — một điểm yếu về tuân thủ mà những kẻ tấn công muốn khai thác. Nếu những người bảo vệ phản xạ thực hiện các hành động tự động đóng dấu cao su, thì hành vi lừa đảo do AI tạo ra và kỹ thuật xã hội tiếp cận mục tiêu của con người sẽ bắt đầu với một lợi thế tích hợp đáng kể.

Báo cáo của Kimsuky nhấn mạnh cách AI đang nén thời gian và chuyên môn cần thiết để khởi động các chiến dịch phức tạp. Các email lừa đảo từng yêu cầu người nói tiếng Anh thông thạo và hàng giờ nghiên cứu giờ đây có thể được tạo trong vài giây và điều chỉnh cho phù hợp với từng mục tiêu bằng cách sử dụng hồ sơ LinkedIn cóp nhặt và tài liệu công ty bị rò rỉ.

Phản ứng của ngành và chính phủ

Những tiết lộ này đang tăng cường áp lực lên cả các nhà phát triển AI và chính phủ. Các nhà cung cấp đám mây và các công ty tình báo về mối đe dọa đã mở rộng việc giám sát cách các mô hình biên giới bị lạm dụng, xuất bản các báo cáo thường xuyên về việc lạm dụng ở cấp quốc gia. Các chính phủ phương Tây đã thắt chặt kiểm soát xuất khẩu các loại chip tiên tiến, một phần để làm chậm quá trình phổ biến năng lực AI sang các quốc gia đối địch.

Tuy nhiên, hệ sinh thái trọng lượng mở đang làm phức tạp thêm những nỗ lực này. Một khi một mô hình có khả năng được phát hành với giấy phép cho phép, việc thu hồi hoặc hạn chế nó thực sự là không thể – một thực tế mà các quan chức an ninh đã coi là một trong những thách thức chính sách khó khăn nhất trong kỷ nguyên AI.

Điều này có ý nghĩa gì đối với các tổ chức

Đối với các doanh nghiệp và cơ quan chính phủ, phát hiện của Kimsuky củng cố các nguyên tắc cơ bản về an ninh mạng lâu đời đồng thời bổ sung thêm khía cạnh dành riêng cho AI. Những người bảo vệ ngày càng dựa vào chính AI — để phát hiện mối đe dọa, phân tích sự bất thường và phản hồi tự động — tạo ra một cuộc chạy đua vũ trang ngày càng nhanh giữa tự động hóa tấn công và phòng thủ.

Các chuyên gia bảo mật nhấn mạnh rằng sự gia tăng của những kẻ tấn công được hỗ trợ bởi AI khiến việc đào tạo nhận thức truyền thống trở nên quan trọng hơn chứ không kém đi. Nếu AI có thể tạo ra các mồi nhử siêu cá nhân hóa trên quy mô lớn thì khả năng tạm dừng và xác minh các yêu cầu bất thường của nhân viên sẽ trở thành tuyến phòng thủ quan trọng cuối cùng.

Đi trước AI

Việc vũ khí hóa trí tuệ nhân tạo của các chủ thể quốc gia là một trong những câu chuyện an ninh nổi bật của thời đại chúng ta. Để có báo cáo rõ ràng, có nguồn gốc về các mối đe dọa AI, phản hồi chính sách và công nghệ đang định hình lại xung đột mạng, hãy đánh dấu trang chủ của chúng tôi và đọc thêm tin tức về AI tại https://aibuzzwire.news.