Hacker đơn độc sử dụng bộ công cụ AI mã nguồn mở tấn công ngân hàng Hàn Quốc
Báo cáo cho biết một kẻ tấn công đơn độc đã thực hiện vụ tấn công mạng quy mô lớn nhắm vào nhiều ngân hàng hàng đầu Hàn Quốc bằng cách kết hợp một bộ công cụ AI. Cuộc tấn công đã lợi dụng khung kiểm thử xâm nhập tự động mã nguồn mở ARTEX cùng tập hợp các mô hình LLM bao gồm DeepSeek v4.1-Flash, GLM-5.3, Grok 4.6 và Claude Code. Sự cố này cho thấy các công cụ AI đại lý (agentic AI) có thể gia tăng sức mạnh cho một cá nhân đơn lẻ như thế nào, cho phép kẻ tấn công độc lập thực hiện các chiến dịch phức tạp mà trước đây cần đến cả nhóm tội phạm mạng. Điều này cảnh báo một sự thay đổi quan trọng trong các mô hình đe dọa an ninh mạng khi các công cụ khai thác tự động ngày càng dễ tiếp cận. Theo báo cáo từ CrowdStrike, kẻ tấn công đã tích hợp ARTEX—một hệ thống kiểm thử xâm nhập tự động mã nguồn mở viết bằng ngôn ngữ Go—với các đại lý LLM đa mô hình để lập kế hoạch và thực thi chuỗi tấn công vào mạng lưới tài chính. Phương pháp phối hợp nhiều mô hình giúp các đại lý tấn công có khả năng tự suy luận, lựa chọn công cụ và vượt qua các rào cản kỹ thuật một cách tự động.
## KIẾN THỨC NỀN
ARTEX là một nền tảng kiểm thử xâm nhập tự động mã nguồn mở được phát triển bằng ngôn ngữ Go, kết nối các đại lý LLM với công cụ an ninh mạng để tự động quét và khai thác lỗ hổng. AI đại lý (Agentic AI) là các hệ thống kết hợp mô hình ngôn ngữ lớn với quy trình tự động và tích hợp công cụ, cho phép phần mềm tự suy luận, lập kế hoạch và hành động để đạt mục tiêu cụ thể thay vì chỉ phản hồi câu lệnh đơn thuần.