lefigaro.fr, Maxime Dubernet de Boscq, 2026-09-11
Cách một hacker dùng Claude, trí tuệ nhân tạo của Anthropic, để tấn công các phương tiện truyền thông Pháp và ít nhất một đảng chính trị Pháp.
Một báo cáo của Anthropic tiết lộ cách một hacker (người vi phạm bảo mật máy tính) nói tiếng Pháp đã dùng trí tuệ nhân tạo Claude của họ để tự động hóa một loạt các cuộc tấn công mạng nhằm vào các tổ chức chính trị và truyền thông châu Âu. Ít nhất 42 tổ chức đã bị nhắm mục tiêu.
Một hacker nói tiếng Pháp đã dùng trí tuệ nhân tạo Claude, được Anthropic phát triển để tiến hành một chiến dịch tấn công mạng quy mô lớn vào mùa xuân năm 2026 nhắm vào các tổ chức chính trị và truyền thông châu Âu. Một số mục tiêu của Pháp đã bị ảnh hưởng, gồm ít nhất một đảng chính trị, theo báo cáo an ninh được một công ty Mỹ công bố ngày thứ năm. Tài liệu không nêu tên cụ thể, nhưng các chi tiết kỹ thuật cho phép xác định một số tổ chức.
Tin tặc, nhắm vào tổng cộng 42 thực thể, bao gồm “các đảng chính trị châu Âu, các phương tiện truyền thông, các viện nghiên cứu và các nhà cung cấp dịch vụ kỹ thuật cho các tổ chức này,” đã giành được quyền truy cập nội bộ vào ít nhất 14 trong số đó và đánh cắp từ 12 đến 26 gigabyte dữ liệu. Dữ liệu này gồm thông tin về các nhà tài trợ và thành viên của một đảng chính trị, dữ liệu từ một nhà cung cấp dịch vụ thanh toán, hộp thư email chứa 15.000 tin nhắn và các tệp hồ sơ ứng tuyển của sinh viên, một số trong đó liên quan đến trẻ vị thành niên. Anthropic mô tả thủ phạm là người nói tiếng Pháp hoạt động một mình. Ông đã dùng Claude ở nhiều giai đoạn của cuộc tấn công, đặc biệt là để phát triển các công cụ, tìm kiếm lỗ hổng, phân tích mã và xử lý dữ liệu bị đánh cắp. Công ty nhấn mạnh: “Trí tuệ nhân tạo đã giúp thu hẹp khoảng cách về năng lực, biến những tin tặc hoạt động vì mục đích chính trị’ cấp thấp thành các mối đe dọa dai dẳng tiên tiến. AI nâng cao tiêu chuẩn về khả năng của kẻ tấn công trong khi giảm bớt các nguồn lực cần thiết để thực hiện các hoạt động phức tạp.”
Các mục tiêu của Pháp liên quan đến cực hữu
Phần lớn các mục tiêu được xác định là của Pháp, gồm một số mục tiêu liên quan đến cực hữu. Dù không nêu tên các thực thể bị ảnh hưởng, báo cáo cung cấp một số chỉ dẫn kỹ thuật, gồm tên miền frntrs-analytics của tạp chí cực hữu Frontières, mục tiêu của cuộc tấn công mạng vào mùa xuân, và fafwatch.xyz, là tên miền liên quan đến việc tiết lộ thông tin cá nhân (doxxing). Theo báo Le Monde, các mục tiêu của Pháp bao gồm một viện đào tạo chính trị, một số trang tin tức và một diễn đàn liên kết với một podcast.
Cuộc tấn công không chỉ giới hạn ở việc đánh cắp dữ liệu. Trên một mục tiêu khác, tin tặc đã cài đặt một webshell, một cửa hậu cho phép truy cập liên tục vào máy chủ. Họ sử dụng plugin WordPress để lấy thông tin đăng nhập được nhập trên trang web, đồng thời xâm phạm các bản lưu để có thể khôi phục quyền truy cập sau khi hệ thống được khôi phục. Theo Anthropic : “Một cơ quan truyền thông cũng bị xâm phạm bởi một lỗ hổng trình duyệt. Lỗ hổng này cho phép tin tặc theo dõi trình duyệt của hàng ngàn khách truy cập và tìm kiếm cụ thể phiên làm việc và thông tin đăng nhập của nhân viên biên tập.”
Tuy nhiên, một trong những khía cạnh nhạy cảm nhất của chiến dịch liên quan đến việc khai thác dữ liệu bị đánh cắp. Tin tặc đã phát triển công cụ riêng của họ, được gọi là “fafsearch” mà Anthropic mô tả là “nền tảng doxxing” có khả năng thu thập và đối chiếu dữ liệu từ nhiều vụ rò rỉ khác nhau với dữ liệu thu được trong các vụ xâm nhập của họ. Hệ thống này đáng chú ý bao gồm một công cụ tìm kiếm để đối chiếu thông tin: “Hàng chục triệu dòng dữ liệu đã được tải lên, gồm cả thông tin nhận dạng sức khỏe và dữ liệu từ các tệp liên quan đến hệ thống tư pháp.” Thông tin này sau đó được đối chiếu với dữ liệu thu được trong các vụ tấn công mạng. Cuối cùng, tin tặc công bố kết quả dưới dạng các dịch vụ ẩn danh trên dark web, cho phép người dùng tìm kiếm theo tên các cá nhân có liên quan đến phong trào chính trị bị nhắm mục tiêu.
Một trong những ví dụ nổi bật nhất
Anthropic viết: “Đây là một trong những ví dụ nổi bật nhất mà chúng tôi từng thấy về việc dùng kỹ thuật phần mềm hỗ trợ trí tuệ nhân tạo trực tiếp trong một cuộc tấn công quy mô lớn vào quyền riêng tư. Và toàn bộ nền tảng này được tạo ra bởi một người duy nhất.” Công ty cho biết họ đã xác định và ngăn chặn việc sử dụng Claude trong chiến dịch này. Bài viết nhấn mạnh tin tặc không nhất thiết phải dùng trí tuệ nhân tạo để phát minh ra các phương pháp tấn công mới. Các tấn công này khá quen thuộc, bao gồm việc đánh cắp thông tin đăng nhập, khai thác các dịch vụ và các lỗ hổng bảo mật.”
Điều này đã được biết đến. Nhưng trí tuệ nhân tạo đã giúp tăng tốc độ đáng kể trong quá trình thực hiện và mở rộng phạm vi của chúng.
Trong báo cáo, Anthropic lập luận một trong những thay đổi chính nằm ở khía cạnh kinh tế của các cuộc tấn công mạng: trinh sát, phát triển công cụ, khai thác lỗ hổng và xử lý dữ liệu giờ đây có thể được giao cho các mô hình AI và thực hiện song song: “Loại công việc trước đây phân biệt các hoạt động có nguồn lực đáng kể với những hoạt động khác, bây giờ có thể được giao cho các hệ thống có khả năng hoạt động với tốc độ máy móc và song song”. Tuy nhiên, công ty nhấn mạnh các quyết định quan trọng nhất thường vẫn do con người đưa ra, đặc biệt là việc lựa chọn mục tiêu và phân tích kết quả. Dù vậy, họ tin rằng AI đã giảm đáng kể chi phí và kỹ năng cần thiết để một cá nhân có thể thực hiện các hoạt động mà trước đây cần đến một nhóm chuyên gia.
Giuse Nguyễn Tùng Lâm dịch
Vì sao có quá ít giám mục da đen ở Hoa Kỳ
Giám đốc điều hành Anthropic và OpenAI kêu gọi làm chậm lại tốc độ phát triển AI





























