Các hacker do nhà nước Triều Tiên hậu thuẫn đang sử dụng trí tuệ nhân tạo (AI) để tăng cường các cuộc tấn công mạng nhằm vào các mục tiêu trong lĩnh vực quân sự, ngoại giao và học thuật, theo một báo cáo mới công bố.
Báo cáo do công ty an ninh mạng Hàn Quốc Genians phát hành hôm thứ Hai cho biết nhóm hacker Kimsuky, có liên hệ với cơ quan tình báo Triều Tiên, đã sử dụng tài liệu do AI tạo ra trong một loạt các cuộc tấn công lừa đảo có chủ đích (spear-phishing) kể từ năm 2026.
Các cuộc tấn công này đã dùng AI để tự động hóa việc tạo ra các tệp tin độc hại được ngụy trang thành tài liệu hợp pháp, chẳng hạn như báo cáo nghiên cứu và thư mời, theo Genians có trụ sở tại Seoul.
Để tránh bị phát hiện, Kimsuky đã sử dụng các công cụ mã nguồn mở như Ollama, GPT-4All và Msty để vận hành các mô hình ngôn ngữ lớn mà không cần kết nối internet.
“AI có thể tạo ra các tài liệu có độ hoàn thiện cao về nhiều chủ đề trong thời gian ngắn, khiến nó trở thành công cụ hiệu quả cho các tác nhân đe dọa,” Genians nhận định.
“Sự thay đổi này đáng chú ý vì nó vượt ra ngoài việc thay đổi cách tạo tài liệu mồi, cho thấy AI có thể cho phép tự động hóa và sản xuất quy mô lớn các cuộc tấn công kỹ thuật xã hội.”
Kimsuky và các nhóm khác có liên kết với Triều Tiên đã bị cáo buộc thực hiện nhiều vụ tấn công mạng trong những năm gần đây, trong đó nhiều vụ nhằm mục đích trục lợi tài chính. Theo báo cáo của công ty phân tích blockchain Elliptic của Anh, các hacker Triều Tiên đã đánh cắp tiền điện tử trị giá hơn 2 tỷ USD trong chín tháng đầu năm 2025.
Năm 2014, Triều Tiên bị Mỹ xác định là thủ phạm đứng sau vụ tấn công mạng vào Sony Pictures, liên quan đến bộ phim hài “The Interview” chế nhạo nhà lãnh đạo Triều Tiên Kim Jong Un.
Jenny Town, nghiên cứu viên cao cấp tại Trung tâm Stimson ở Washington, cho rằng sự phát triển này không gây bất ngờ trước lịch sử tấn công mạng của Triều Tiên. “Các hacker và lập trình viên Triều Tiên hoàn toàn có khả năng sử dụng và khai thác nhiều công cụ AI khác nhau để tăng cường các hoạt động của họ. Đây là thực tế mới đối với mọi tác nhân đe dọa; Triều Tiên không phải là ngoại lệ.”
Báo cáo an ninh mạng được đưa ra trong bối cảnh những tiến bộ nhanh chóng của AI làm dấy lên lo ngại về nguy cơ gây hại từ các tác nhân xấu và hệ thống vượt khỏi tầm kiểm soát. Hồi cuối tuần trước, các nhà nghiên cứu Mỹ công bố đã sử dụng AI để tạo ra virus chưa từng tồn tại trong tự nhiên, mở ra hy vọng về tiến bộ y học nhưng cũng làm dấy lên quan ngại về mối nguy hiểm.
Mark T. Hofmann, một nhà phân tích tội phạm và tình báo chuyên về tội phạm mạng, cho rằng AI đã tạo ra sự thay đổi lớn trong lĩnh vực tội phạm mạng bằng cách hạ thấp rào cản đối với các tác nhân xấu thực hiện hoạt động độc hại. “Bạn không còn cần kỹ năng hack hay bằng thạc sĩ khoa học máy tính. Tất cả những gì bạn cần là một chiếc máy tính và động cơ,” Hofmann nói. Ông nhấn mạnh: “Các tác nhân đe dọa trên toàn thế giới sẽ sử dụng ngày càng nhiều AI tạo sinh và tệ hơn nữa là các tác nhân AI để tăng tốc các cuộc tấn công mạng. Mặt tối của AI là một trong những thách thức chính của thập kỷ này. Tấn công mạng có hỗ trợ AI sẽ trở thành hiện tượng phổ biến.”