Báo cáo Threat Intelligence: Sự trỗi dậy của các chiến dịch tấn công tự động hóa bằng AI
Phân tích chuyên sâu về các xu hướng tấn công mạng mới nhất, từ việc khai thác lỗ hổng Zero-day bằng AI đến các kỹ thuật né tránh EDR tinh vi và rủi ro từ dữ liệu nhạy cảm bị lộ.
- Tấn công tự động hóa: Các tác nhân đe dọa đang tận dụng AI để tự động hóa chuỗi tấn công, từ việc phát hiện lỗ hổng đến thực thi mã độc, làm giảm đáng kể rào cản kỹ thuật.
- Lỗ hổng nghiêm trọng: Các lỗ hổng như CVE-2025-4632, CVE-2026-102489 và CVE-2026-102490 đang bị khai thác để chiếm quyền điều khiển hệ thống và leo thang đặc quyền.
- Kỹ thuật né tránh mới: Xu hướng sử dụng console named-pipe injection để qua mặt các giải pháp EDR truyền thống và kỹ thuật 'EtherHiding' trên blockchain để ẩn giấu payload.
- Rủi ro dữ liệu: Hơn 543.000 thông tin xác thực nhạy cảm vẫn tồn tại công khai trên GitHub, tạo điều kiện cho các cuộc tấn công chiếm đoạt tài khoản.
1. Bối cảnh & Tổng quan về Mối đe dọa
Trong giai đoạn 2026, bối cảnh an ninh mạng đang chứng kiến sự thay đổi mang tính bước ngoặt với sự tham gia của các mô hình AI tiên tiến. Các cuộc tấn công không còn phụ thuộc vào kỹ năng thủ công của hacker mà chuyển dịch sang mô hình tự động hóa quy mô lớn. Google Threat Intelligence Group (GTIG) ghi nhận sự gia tăng đột biến về số lượng lỗ hổng được khai thác, với trung bình 18 vụ mỗi tháng trong năm 2026, so với 10.5 vụ trong năm 2025.
Sự kết hợp giữa AI và các kỹ thuật tấn công truyền thống đã tạo ra các chuỗi tấn công (Attack Chains) phức tạp, nơi các tác nhân đe dọa có thể tự động hóa việc phát hiện lỗ hổng, tạo payload và thực thi các lệnh khai thác mà không cần sự can thiệp trực tiếp của con người.
2. Phân tích Kỹ thuật & Chuỗi Khai thác
2.1. Khai thác Zero-day và Leo thang đặc quyền
Sự cố tại Viện Công nghệ Tiết lộ Lỗ hổng Hà Lan (DIVD) là minh chứng rõ nét cho việc sử dụng AI trong tấn công. Các tác nhân đã kết hợp hai lỗ hổng Zero-day trong hệ thống Zammad là CVE-2026-102489 và CVE-2026-102490 để thực hiện chuỗi tấn công:
- Bước 1 (Hijack Session): Sử dụng lỗ hổng để chiếm quyền điều khiển phiên làm việc của người dùng.
- Bước 2 (RCE): Thực thi mã từ xa thông qua các điểm cuối không được bảo vệ.
- Bước 3 (Privilege Escalation): Leo thang từ người dùng Zammad lên quyền Root chỉ trong vài giây nhờ vào khả năng ra quyết định tự động của tác nhân AI.
2.2. Kỹ thuật né tránh EDR qua Console Named-Pipe
Một kỹ thuật mới được phát hiện bởi Zero Salarium cho phép thực thi mã độc mà không cần gọi các API nhạy cảm như VirtualAllocEx hay WriteProcessMemory. Thay vào đó, kẻ tấn công sử dụng stdin pipe của một tiến trình console và WriteFile() để ghi byte vào bộ nhớ. Kỹ thuật này tận dụng cách các chương trình console lưu trữ lệnh tương tác, khiến các giải pháp EDR truyền thống khó lòng phát hiện.
2.3. Rủi ro từ AI Model Inspection
Lỗ hổng trong thư viện Unsloth cho thấy việc kiểm tra metadata của một mô hình AI (như file config.json) cũng có thể dẫn đến RCE. Khi người dùng chọn một mô hình trong giao diện, hệ thống tự động tải và thực thi mã Python chứa trong repository của mô hình đó trên HuggingFace, dẫn đến nguy cơ lộ lọt SSH keys, cloud credentials và dữ liệu huấn luyện.
3. Bảng Chỉ số IOCs và Lỗ hổng
| Loại thực thể | Giá trị / Chỉ số | Mô tả tác động |
|---|---|---|
| CVE-2025-4632 | Samsung MagicINFO | Lỗ hổng dẫn đến triển khai mã độc đào tiền ảo |
| CVE-2026-102489 | Zammad Ticketing | Hijack session và RCE |
| CVE-2026-102490 | Zammad Ticketing | Leo thang đặc quyền lên Root |
| EtherHiding | Blockchain BDD | Kỹ thuật ẩn giấu payload trên blockchain |
4. Hướng dẫn Phát hiện (Threat Hunting)
Để phát hiện các hoạt động bất thường liên quan đến các kỹ thuật nêu trên, đội ngũ SOC cần tập trung vào các hành vi sau:
- Giám sát tiến trình: Theo dõi các tiến trình con bất thường được tạo ra từ các ứng dụng quản lý mô hình AI hoặc các tiến trình console có hành vi ghi dữ liệu vào pipe.
- Cấu hình Sigma Rule (Mẫu):
title: Detect Console Named-Pipe Injection
logsource:
category: process_creation
detection:
selection:
Image: '*\conhost.exe'
CommandLine: '*\\.\pipe\*'
condition: selection5. Biện pháp Khắc phục & Khuyến nghị Phòng thủ
⚠️ Cảnh báo quan trọng: Việc dựa vào các cấu hình mặc định là rủi ro lớn nhất. Các tổ chức cần thực hiện ngay các bước sau:
- Vá lỗi hệ thống: Cập nhật ngay các bản vá cho Zammad (đối với CVE-2026-102489/90) và Samsung MagicINFO (CVE-2025-4632).
- Hardening GitHub: Quét định kỳ các repository công khai để loại bỏ các secret/credentials bị lộ. Sử dụng các công cụ như TruffleHog để tự động hóa việc này.
- Zero Trust cho AI: Không bao giờ thực thi hoặc tải mã từ các nguồn mô hình AI không xác định mà không qua sandbox hoặc kiểm tra kỹ lưỡng metadata.
- Giám sát lưu lượng: Thiết lập tường lửa để chặn các kết nối bất thường từ máy chủ nội bộ tới các địa chỉ IP liên quan đến các pool đào tiền ảo hoặc các node blockchain nghi vấn.
Mạng Lưới An Ninh Mạng & Cộng Đồng
Nhận cảnh báo 0-Day khẩn cấp, phân tích mã độc và tham gia thảo luận kỹ thuật cùng chuyên gia.
Ban biên tập nội dung và phân tích an ninh mạng tại ADSECVN.COM.


