Duy Linh

Writer
Các nhà nghiên cứu an ninh mạng đã phát hiện một chiến dịch do thám quy mô lớn nhắm vào cơ sở hạ tầng trí tuệ nhân tạo, với hơn 91.000 phiên tấn công được ghi nhận trong giai đoạn từ tháng 10/2025 đến tháng 1/2026. Hoạt động này cho thấy các tác nhân đe dọa đang lập bản đồ có hệ thống các điểm yếu trong quá trình triển khai AI, đặc biệt là các hệ thống mô hình ngôn ngữ lớn (LLM).
1768193096110.png

Tin tặc chủ động nhắm mục tiêu vào các hệ thống triển khai trí tuệ nhân tạo.
Hệ thống bẫy Ollama do GreyNoise vận hành đã ghi nhận hai chiến dịch tấn công riêng biệt, làm lộ rõ những lỗ hổng bảo mật nghiêm trọng trong các triển khai LLM. Các phát hiện này phù hợp và củng cố nghiên cứu trước đó của Defused, đồng thời thúc đẩy GreyNoise phát hành Báo cáo Tình hình Điều hành cho khách hàng doanh nghiệp.

Chiến dịch SSRF nhắm mục tiêu vào cơ sở hạ tầng AI

Chiến dịch đầu tiên khai thác lỗ hổng giả mạo yêu cầu phía máy chủ (SSRF), buộc các máy chủ AI thực hiện kết nối đi ra ngoài tới hạ tầng do kẻ tấn công kiểm soát. Đối tượng bị nhắm đến bao gồm chức năng lấy mô hình của Ollama, nơi kẻ tấn công chèn các URL đăng ký độc hại, đồng thời thao túng tích hợp webhook SMS của Twilio thông qua tham số MediaUrl.

Chiến dịch này đạt đỉnh vào dịp Giáng sinh năm 2025, với 1.688 lượt truy cập chỉ trong 48 giờ. Phân tích kỹ thuật cho thấy 99% lưu lượng tấn công sử dụng cùng một chữ ký JA4H (po11nn060000…), phản ánh sự thống nhất cao về công cụ tự động hóa, nhiều khả năng liên quan đến Nuclei của ProjectDiscovery.

Mặc dù lưu lượng xuất phát từ 62 địa chỉ IP trên 27 quốc gia, dấu vết hạ tầng cho thấy đây là các máy chủ VPS được điều phối tập trung, không phải hoạt động của một mạng botnet phân tán. Từ ngày 28/12/2025, chỉ hai địa chỉ IP đã tiến hành thăm dò có hệ thống hơn 73 điểm cuối LLM, tạo ra 80.469 phiên truy cập trong vòng 11 ngày. Đáng chú ý, hoạt động trinh sát này tập trung vào các máy chủ proxy cấu hình sai, có nguy cơ làm lộ quyền truy cập API thương mại.

Khai thác dữ liệu kiểm thử mô hình và khuyến nghị phòng thủ

Trong quá trình trinh sát, kẻ tấn công sử dụng các lời nhắc tưởng như vô hại nhằm tránh kích hoạt cảnh báo bảo mật. Các truy vấn được ghi nhận nhiều nhất bao gồm “CHÀO” (32.716 lần), “Hoa Kỳ có bao nhiêu tiểu bang?” (27.778 lần), các câu hỏi kết hợp thông tin thời gian và nhận dạng mô hình (17.979 lần), chuỗi rỗng (8.073 lần) và câu hỏi đếm ký tự trong từ “strawberry” (2.024 lần).

Những truy vấn này được dùng để kiểm thử phản hồi của các dòng mô hình chính, bao gồm OpenAI GPT-4o, Anthropic Claude, Meta Llama 3.x, DeepSeek-R1, Google Gemini, Mistral, Alibaba Qwen và xAI Grok. Hai địa chỉ IP đóng vai trò trung tâm trong chiến dịch là 45.88.186.70 (AS210558) với 49.955 phiên và 204.76.203.125 (AS51396) với 30.514 phiên. Cả hai đều có lịch sử khai thác nhiều lỗ hổng CVE, đáng chú ý là CVE-2025-55182 và CVE-2023-1389, với tổng số quan sát vượt quá 4 triệu lượt truy cập từ các cảm biến an ninh.

Trước mức độ tinh vi của hoạt động trinh sát này, các chuyên gia khuyến nghị tổ chức cần siết chặt chức năng lấy mô hình, triển khai phát hiện hành vi liệt kê bất thường, chặn các tên miền OAST, đồng thời giám sát dấu vân tay JA4 để phát hiện sớm và ngăn chặn các chiến dịch do thám nhắm vào hạ tầng AI. (gbhackers)

Đọc chi tiết tại đây: https://gbhackers.com/hackers-actively-target-ai-deployments-as-91000-attack-sessions/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back