Đài Loan đã tiết lộ rằng họ đã bị nhắm mục tiêu vào tháng trước bởi những gì các quan chức mô tả là một cuộc tấn công mạng 'bất thường' được hỗ trợ bởi AI - một sự cố mà các nhà nghiên cứu an ninh mạng đang gọi là vụ sử dụng tài liệu đầu tiên của các tác nhân AI tự trị trong một chiến dịch hack liên kết với nhà nước.
Tờ Financial Times đưa tin vào ngày 12 tháng 8 năm 2026, mô tả cuộc tấn công là một “cuộc tấn công mạng AI tự trị chưa từng có” do các tin tặc có liên hệ với Trung Quốc thực hiện. The Guardian và CNN đăng tải các báo cáo tiếp theo vào ngày 13/8, xác nhận chính phủ Đài Loan đã chính thức thừa nhận vụ việc. For more context on this story, see our ongoing AI trends.
Theo CNN, tin tặc đã sử dụng tác nhân AI tự trị để thực hiện cuộc tấn công, đặt ra câu hỏi cấp bách về việc liệu điều này có đại diện cho tương lai của chiến tranh mạng hay không. Các vấn đề an ninh, một hãng tin an ninh mạng, đã báo cáo độc lập rằng các tin tặc có liên hệ với Trung Quốc đã triển khai các tác nhân AI trong cái mà họ mô tả là một cuộc tấn công tự động vào Đài Loan.
Điều gì khiến cuộc tấn công này trở nên khác biệt
Các cuộc tấn công mạng truyền thống, ngay cả những cuộc tấn công được cho là do các nhóm được nhà nước bảo trợ, thường dựa vào những người điều hành con người, những người chỉ đạo thủ công các nỗ lực xâm nhập, chọn mục tiêu và điều chỉnh phương pháp của họ để đáp trả các biện pháp phòng thủ. Sự cố ở Đài Loan dường như cho thấy một sự leo thang đáng kể: việc sử dụng các tác nhân AI có khả năng hoạt động tự chủ - tiến hành trinh sát, thăm dò các lỗ hổng và thực hiện các bước tấn công mà không cần sự can thiệp của con người trong thời gian thực.
Sự khác biệt này là rất quan trọng. Về mặt lý thuyết, các tác nhân AI tự động trong hoạt động mạng có thể hoạt động ở tốc độ máy, thích ứng với các biện pháp phòng thủ trong thời gian thực và mở rộng quy mô hoạt động của chúng vượt xa những gì các chiến dịch do con người vận hành có thể đạt được. Các nhà nghiên cứu an ninh mạng đã cảnh báo trong nhiều năm rằng khả năng tấn công được tăng cường bởi AI có thể làm thay đổi căn bản bối cảnh các mối đe dọa.
Yahoo News đưa tin rằng Trung Quốc có liên quan đến vụ tấn công Đài Loan thông qua tài liệu được thu hồi trong quá trình điều tra, mặc dù bản chất cụ thể của bằng chứng đó chưa được công khai chi tiết.
Tình hình an ninh mạng của Đài Loan
Đài Loan từ lâu đã trở thành mục tiêu của các cuộc tấn công gián điệp mạng và gây rối do Trung Quốc thực hiện. Nền dân chủ đảo mà Bắc Kinh tuyên bố là lãnh thổ của mình phải đối mặt với hàng loạt vụ xâm nhập kỹ thuật số gần như liên tục nhắm vào các cơ quan chính phủ, cơ sở hạ tầng quan trọng và các tổ chức khu vực tư nhân. Chính phủ Đài Loan đã đầu tư rất nhiều vào phòng thủ an ninh mạng và duy trì hợp tác chặt chẽ với các đối tác quốc tế về thông tin tình báo về mối đe dọa.
Việc tiết lộ cuộc tấn công do AI điều khiển đại diện cho một chương mới trong cuộc xung đột mạng kéo dài này. Việc Đài Loan sử dụng từ 'bất thường' để mô tả vụ việc cho thấy rằng cuộc tấn công nổi bật ngay cả trong bối cảnh các mối đe dọa mạng thường xuyên mà nước này phải đối mặt.
Ý nghĩa rộng hơn đối với an ninh toàn cầu
Vụ việc ở Đài Loan có ý nghĩa vượt xa khu vực. Nếu các tác nhân AI tự trị có thể được trang bị vũ khí một cách hiệu quả cho các cuộc tấn công mạng thì mọi quốc gia và tổ chức sẽ trở nên dễ bị tổn thương trước các chiến dịch hoạt động với tốc độ và quy mô chưa từng có.
Chính phủ và các cơ quan an ninh mạng trên toàn thế giới đang chạy đua để hiểu được tiềm năng tấn công của AI. Viện An toàn AI của Vương quốc Anh và Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng Hoa Kỳ đều đã cảnh báo những rủi ro về việc AI được sử dụng để tăng cường các hoạt động mạng. Nghiên cứu từ các phòng thí nghiệm AI hàng đầu đã ghi nhận rằng các mô hình ngôn ngữ tiên tiến có thể hỗ trợ xác định các lỗ hổng, viết mã khai thác và tiến hành kỹ thuật xã hội – mặc dù bước nhảy vọt đối với các tác nhân tấn công tự động hoàn toàn thể hiện một mối đe dọa khác về mặt chất lượng.
Trường hợp Đài Loan có thể đẩy nhanh các phản ứng chính sách. Các nhà lập pháp ở Hoa Kỳ và Châu Âu đã đưa ra luật nhằm giảm thiểu rủi ro từ các khả năng mạng được hỗ trợ bởi AI, bao gồm các đề xuất về 'công tắc tiêu diệt' AI và thử nghiệm bảo mật bắt buộc đối với các mô hình biên giới trước khi triển khai.
Một lời cảnh tỉnh
Đối với cộng đồng an ninh mạng, cuộc tấn công ở Đài Loan đóng vai trò là bằng chứng cho thấy các tác nhân AI tự trị có thể được triển khai trong các hoạt động tấn công trong thế giới thực. Mặc dù thông tin chi tiết về các hệ thống AI cụ thể được sử dụng, quy mô thiệt hại và các phương pháp chính xác được sử dụng vẫn còn hạn chế, nhưng xác nhận từ nhiều cơ quan có uy tín – Financial Times, The Guardian, CNN, Reuters và Security Relations – mang lại độ tin cậy đáng kể cho các báo cáo.
Vụ việc cũng nêu bật sự hội tụ ngày càng tăng của trí tuệ nhân tạo và an ninh quốc gia. Khi khả năng của AI tiếp tục phát triển, ranh giới giữa phòng thủ mạng và an toàn AI ngày càng trở nên mờ nhạt. Theo định nghĩa, một hệ thống AI có thể tự động thực hiện các cuộc tấn công mạng là một lỗi an toàn AI – một hệ thống có thể gây ra hậu quả thảm khốc nếu được triển khai nhằm vào cơ sở hạ tầng quan trọng.
Tiết lộ của Đài Loan có thể khiến các chính phủ khác xem xét lại các sự cố mạng của chính họ để tìm dấu hiệu liên quan đến AI. Nếu các tác nhân tự trị được sử dụng để chống lại Đài Loan, thì có lý khi cho rằng các khả năng tương tự có thể – hoặc đã – được triển khai ở nơi khác.
Cộng đồng quốc tế hiện phải đối mặt với một câu hỏi cấp bách: làm thế nào để chống lại các mối đe dọa di chuyển với tốc độ tính toán. Phản ứng sự cố truyền thống, dựa vào các nhà phân tích con người điều tra các cảnh báo và triển khai các biện pháp đối phó, có thể tỏ ra không đủ khả năng chống lại các chiến dịch do AI điều khiển. Câu trả lời có thể nằm ở AI phòng thủ – sử dụng trí tuệ nhân tạo để phát hiện và phản ứng với các cuộc tấn công do AI cung cấp trong thời gian thực.
Như một tiêu đề của CNN đã đóng khung: 'Đây có phải là tương lai của chiến tranh mạng?' Vụ việc ở Đài Loan cho thấy tương lai có thể đã ở đây.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →