Tổng thống Hàn Quốc Lee Jae Myung hôm thứ Ba cho biết trí tuệ nhân tạo dường như đã được sử dụng trong một làn sóng tấn công mạng vào lĩnh vực tài chính của đất nước, các vụ hack làm lộ dữ liệu người dùng tại 7 công ty tài chính và gây ra điều mà một quan chức mô tả là “một loại khủng hoảng hoàn toàn mới”.
Theo báo cáo từ Financial Times, tổng thống cho biết các dấu hiệu cho thấy AI có liên quan đến một số vụ việc đang "gây ra mối lo ngại và lo lắng đáng kể của công chúng". Các nhận xét, được Reuters, New York Times và Wall Street Journal đưa tin, cùng nhiều tờ khác, đánh dấu một trong những cáo buộc trực tiếp nhất từ trước đến nay của một nguyên thủ quốc gia liên kết các công cụ AI với các cuộc tấn công mạng trực tiếp nhằm vào các ngân hàng. For more context on this story, see our ongoing artificial intelligence updates.
Chuyện gì đã xảy ra trong vụ hack ngân hàng Hàn Quốc
Theo báo cáo của Financial Times, những kẻ tấn công dường như đã nhắm mục tiêu vào các hệ thống kém an toàn hơn do bên thứ ba vận hành thay vì mạng thanh toán cốt lõi của ngân hàng. Trong một vụ việc, một hacker đã vượt qua quá trình kiểm tra danh tính trên một cổng thông tin nơi các nhà môi giới cho vay theo dõi đơn đăng ký của khách hàng, làm lộ thông tin cá nhân của khoảng 25.000 khách hàng của Ngân hàng Shinhan.
Cho đến nay, không có khoản tiền bị đánh cắp nào được báo cáo, nhưng quy mô của việc lộ dữ liệu đã khiến các cơ quan quản lý tài chính của Hàn Quốc phải cảnh giác. Một quan chức am hiểu tình hình nói với Financial Times rằng các sự cố thể hiện "một loại khủng hoảng hoàn toàn mới" đối với ngành ngân hàng nước này.
Theo báo cáo, tổng thống cho biết: “Generative AI đã được sử dụng để xác định các lỗ hổng và khởi động một cuộc tấn công”. “Không phải Hàn Quốc có an ninh mạng yếu – điều này có thể xảy ra ở bất cứ đâu.”
Vai trò của Artex, Công cụ hack AI mã nguồn mở
Các nhà nghiên cứu bảo mật tin rằng một công cụ cụ thể có thể có liên quan. Moon Jong-hyun, người đứng đầu Trung tâm An ninh Genians, cho biết tuần trước rằng có vẻ như Artex – một công cụ nguồn mở, tiếng Trung Quốc sử dụng AI để tìm và kiểm tra các lỗ hổng hệ thống máy tính – đã được sử dụng trong một số cuộc tấn công, Financial Times đưa tin.
Trong một bài đăng trên LinkedIn, Moon đã ví Artex giống như một con dao làm bếp: một công cụ mà đầu bếp có thể sử dụng để chuẩn bị bữa ăn hoặc “làm vũ khí cho tội phạm”. Sự tương tự thể hiện tình thế tiến thoái lưỡng nan về sử dụng kép đã bao quanh các công cụ bảo mật AI nguồn mở kể từ khi chúng bắt đầu phổ biến: các khả năng tương tự giúp những người bảo vệ kiểm tra hệ thống của chính họ có thể hạ thấp rào cản xâm nhập đối với những kẻ tấn công đang thăm dò hệ thống của người khác.
Tạp chí Phố Wall, cũng đưa tin về câu chuyện, cho rằng việc sử dụng công cụ AI tiếng Trung Quốc chống lại các ngân hàng Hàn Quốc là phơi bày một loại rủi ro mới cho các tổ chức tài chính trên toàn thế giới.
Tại sao hệ thống của bên thứ ba lại là điểm yếu
Chủ đề lặp đi lặp lại trong báo cáo là các hệ thống bị xâm nhập không phải là cơ sở hạ tầng vững chắc nhất của ngân hàng. Thay vào đó, những kẻ tấn công được cho là đã nhắm tới các ứng dụng ngoại vi, kém an toàn hơn – chẳng hạn như cổng môi giới cho vay – nơi việc xác minh và giám sát danh tính có thể yếu hơn.
Mô hình đó phù hợp với những gì các chuyên gia an ninh mạng đã cảnh báo khi các cuộc tấn công được hỗ trợ bởi AI trở nên hiệu quả hơn: tự động hóa không nhất thiết phải vượt qua các biện pháp phòng thủ mạnh nhất, nhưng nó có thể nhanh chóng tìm ra và khai thác liên kết yếu nhất trong một bề mặt tấn công lớn. Nghiên cứu về lỗ hổng bảo mật từng yêu cầu nhân lực tốn kém — ứng dụng bản đồ, kiểm tra tài liệu, hiểu các luồng xác thực và hệ thống thăm dò liên tục để phát hiện hành vi bất thường — giờ đây có thể được tự động hóa một phần.
Các quan chức Hàn Quốc chưa cho biết liệu họ có quy các cuộc tấn công cho bất kỳ tác nhân cụ thể nào hay không và cuộc điều tra đang diễn ra. Văn phòng tổng thống chưa công bố ngay các biện pháp quản lý mới liên quan đến nhận xét này, mặc dù các sự cố có thể sẽ tăng cường giám sát cách các công ty tài chính giám sát các ứng dụng của bên thứ ba chạm vào dữ liệu khách hàng.
Trường hợp thử nghiệm cho chính sách an ninh mạng AI
Vụ hack ngân hàng Hàn Quốc xảy ra trong bối cảnh cuộc tranh luận toàn cầu rộng hơn về AI và tội phạm mạng. Các nhà nghiên cứu bảo mật đã ghi lại các tác nhân AI được sử dụng để thực hiện các cuộc tấn công vào các trang web của chính phủ và các phòng thí nghiệm AI đã công bố nghiên cứu về khả năng mạng mới xuất hiện trong các mô hình tiên tiến – những phát hiện đã thúc đẩy lời kêu gọi về các biện pháp bảo vệ mạnh mẽ hơn xung quanh các hệ thống AI mạnh mẽ.
Điều làm nên sự khác biệt của trường hợp Hàn Quốc là khuôn khổ chính thức của nó: một tổng thống đương nhiệm công khai quy kết các cuộc tấn công vào các ngân hàng lớn là do các phương pháp được hỗ trợ bởi AI và một cuộc trò chuyện quốc gia về việc liệu các quy tắc an ninh mạng hiện tại – được xây dựng cho kẻ thù của con người – có phù hợp với một thế giới nơi công cụ nguồn mở có thể tự động hóa việc phát hiện lỗ hổng hay không.
Đối với các ngân hàng và các ngành được quản lý khác, sự cố này là một lời nhắc nhở rằng phạm vi bảo mật của họ vượt xa các hệ thống cốt lõi đối với các nhà cung cấp, nhà môi giới và cổng thông tin xung quanh họ. Đối với các nhà hoạch định chính sách, nó đặt ra câu hỏi liệu các công cụ AI sử dụng kép như Artex có phải đối mặt với bất kỳ hạn chế nào trong việc phân phối hay không, như phép tương tự con dao nhà bếp của Moon gợi ý, nên tập trung vào cách hệ thống được bảo vệ thay vì bản thân các công cụ.
Khi cuộc điều tra tiếp tục, sự chú ý sẽ chuyển sang việc liệu Hàn Quốc có đưa ra các yêu cầu tiết lộ hoặc tiêu chuẩn bảo mật mới cho các ứng dụng tài chính của bên thứ ba hay không và liệu các chính phủ khác có làm theo trong việc chính thức giải quyết vai trò của AI trong tội phạm mạng hay không.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →