Tin tặc Trung Quốc giả mạo nhân viên Anthropic để đánh cắp bí mật trí tuệ nhân tạo

Theo dõi Genk.vn trên google news

Chiến dịch gián điệp vừa bị phanh phui khi tin tặc đóng giả chuyên gia Anthropic cùng cựu quan chức Nhà Trắng nhằm lấy cắp bí mật trí tuệ nhân tạo của Mỹ. Vụ việc lập tức gây chấn động giữa lúc cuộc đua công nghệ diễn ra khốc liệt.

Theo báo cáo vừa được công bố từ Proofpoint, một công ty an ninh mạng có trụ sở tại Thung lũng Silicon, những tội phạm mạng dường như là tin tặc Trung Quốc đã tiến hành một âm mưu tinh vi nhằm thu thập thông tin về quá trình phát triển trí tuệ nhân tạo của Mỹ.

Nhóm tấn công bị cáo buộc có liên hệ với chính phủ Trung Quốc này mang định danh TA419.

Để thực hiện mưu đồ, nhóm này đã mạo danh các nhà nghiên cứu thuộc công ty trí tuệ nhân tạo Anthropic cùng cựu nhân viên Nhà Trắng để tiếp cận các chuyên gia chính sách làm việc tại các viện nghiên cứu chính sách, trường đại học và công ty luật của Mỹ.

Công ty an ninh mạng Proofpoint phát hiện nhóm tin tặc TA419, bị nghi có liên hệ với chính phủ Trung Quốc, mạo danh chuyên gia Anthropic và cựu quan chức chính phủ Mỹ để đánh cắp bí mật phát triển trí tuệ nhân tạo.

Hồ sơ điều tra của Proofpoint chỉ ra phương thức tấn công rất bài bản. Ban đầu, những kẻ mạo danh soạn các thư điện tử mở đầu với nội dung có vẻ vô hại nhằm tạo dựng lòng tin. Chúng gửi lời mời các chuyên gia mục tiêu tham gia một tổ chức tự xưng là "Ủy ban Cố vấn Chính sách Trí tuệ nhân tạo", hoặc đề nghị họ đóng góp ý kiến cho một báo cáo hư cấu của Ủy ban Đối ngoại Thượng viện Mỹ.

Sau khi trải qua một vài lần trao đổi thư từ, nhóm tin tặc mới gửi đi các tài liệu có chứa mã độc được thiết kế chuyên biệt để xâm nhập và giành quyền truy cập vào các tài khoản đám mây của nạn nhân.

Đáng chú ý, Proofpoint ghi nhận một trường hợp cụ thể khi tin tặc đóng giả một nhân viên cấp cao của Anthropic đã gửi thư điện tử với dòng tiêu đề: "Yêu cầu phản hồi về việc tích hợp Claude vào quân sự" nhằm nhắm vào một nhân sự đang công tác tại viện nghiên cứu chính sách.

Trao đổi với hãng tin CNN, ông Mark Kelly, nhà nghiên cứu tại Proofpoint, bày tỏ sự tin tưởng chắc chắn rằng nhóm tấn công này là một tác nhân đe dọa liên kết với chính phủ Trung Quốc.

Kết luận này dựa trên việc mục tiêu bị nhắm tới hoàn toàn nhất quán với lợi ích của chính quyền Trung Quốc, kết hợp cùng các bằng chứng về cơ sở hạ tầng, dấu vết kỹ thuật ghi nhận được và sự xác thực từ các đối tác trong ngành an ninh mạng.

Vụ việc diễn ra giữa bối cảnh nội bộ Mỹ tranh cãi gay gắt: Dario Amodei (Anthropic) cùng nhiều người kêu gọi chính phủ kiểm soát trí tuệ nhân tạo vì lo sợ thảm họa an ninh; trong khi Nhà Trắng, Mark Zuckerberg (Meta), Jensen Huang (Nvidia) và Tổng thống Donald Trump phản đối quy định khắt khe, ưu tiên cơ chế tự giám sát để tránh thua Trung Quốc trong cuộc đua công nghệ.

Trong số những nhân vật bị mạo danh có bà Lynne Edwards Parker, người từng đảm nhiệm cương vị Phó giám đốc thường trực Văn phòng Chính sách Khoa học và Công nghệ Nhà Trắng dưới thời chính quyền Tổng thống Joe Biden.

Trả lời CNN, bà Parker bày tỏ sự lo ngại sâu sắc đối với các đồng nghiệp, đồng thời chia sẻ nỗi buồn bã khi những mối quan hệ mà bà dày công xây dựng trong suốt sự nghiệp lại bị những kẻ xấu lợi dụng để lừa gạt người khác.

Vụ việc được Proofpoint phanh phui đúng vào thời điểm hết sức căng thẳng và phức tạp đối với sự phát triển trí tuệ nhân tạo tại Mỹ. Hiện tại, công chúng Mỹ nhìn chung đồng thuận rằng lĩnh vực này cần phải được quản lý chặt chẽ. Quan điểm này nhận được sự ủng hộ từ một số ít lãnh đạo công nghệ hàng đầu, dẫn đầu bởi ông Dario Amodei của Anthropic.

Họ liên tục kêu gọi chính phủ áp đặt các quy định pháp lý vì lo ngại trí tuệ nhân tạo mất kiểm soát có thể gây ra những thảm họa an ninh, tê liệt cơ sở hạ tầng hoặc thậm chí dẫn tới ngày tận thế.

Ở chiều ngược lại, Nhà Trắng cùng các nhân vật có tiếng nói lớn như Mark Zuckerberg của Meta và Jensen Huang của Nvidia lại phản đối việc ban hành các quy định quản lý. Vừa qua, chính quyền đã chủ trì một hội nghị thượng đỉnh nơi các nhân vật trong giới trí tuệ nhân tạo - với điểm nhấn là toàn nam giới - cùng ký vào một văn bản được Tổng thống Donald Trump mô tả là thỏa thuận "ràng buộc về mặt đạo đức", cho phép các doanh nghiệp thực hiện việc "tự giám sát mạnh mẽ".

Bà Lynne Edwards Parker, cựu Phó giám đốc thường trực Văn phòng Chính sách Khoa học và Công nghệ Nhà Trắng thời Joe Biden, là một trong những nạn nhân bị giả mạo. Nhà nghiên cứu Mark Kelly của Proofpoint khẳng định với CNN về mối liên hệ giữa nhóm tin tặc với chính phủ Trung Quốc qua cơ sở hạ tầng, dấu vết kỹ thuật và mục tiêu tấn công.

Một trong những luận điểm chính thường được phe phản đối quản lý đưa ra, bao gồm cả Tổng thống, là nước Mỹ không thể mạo hiểm đánh mất vị thế dẫn đầu trong cuộc chạy đua vũ trang trí tuệ nhân tạo quốc tế vào tay Trung Quốc.

Bản thân ông Trump gần đây cũng khẳng định mạnh mẽ trên mạng xã hội Truth Social rằng ai thắng trong cuộc đua trí tuệ nhân tạo sẽ là người chiến thắng tất cả.

Trước tình hình này, Proofpoint nhận định nhóm TA419 nhiều khả năng sẽ tiếp tục nhắm mục tiêu vào các viện nghiên cứu chính sách và chuyên gia phụ trách những mảng công nghệ cùng khu vực địa lý mà chính phủ Trung Quốc quan tâm.

Công ty an ninh mạng cảnh báo các chiến dịch này sẽ tiếp tục sử dụng chiêu bài mạo danh những chuyên gia thực thụ trong ngành để thực hiện các cuộc tấn công tiếp theo.

 

Tags:
Tin cùng chuyên mục
Xem theo ngày

NỔI BẬT TRANG CHỦ