Phát hiện của CrowdStrike về nghi phạm và công cụ AI trong các vụ tấn công ngân hàng
Theo báo cáo được công bố vào ngày thứ Tư bởi công ty an ninh mạng CrowdStrike, nghi phạm thực hiện các cuộc tấn công mạng nhắm vào lĩnh vực tài chính của Hàn Quốc từ cuối tháng 9 đến đầu tháng 10 có thể là một cá nhân 26 tuổi cư trú tại tỉnh Quảng Đông, Trung Quốc [cite: _source_0].
Quá trình phân tích các phiên làm việc với công cụ lập trình AI và cơ sở hạ tầng liên quan đã giúp CrowdStrike phát hiện ra các chi tiết cá nhân của nghi phạm [cite: _source_0].
Kẻ tấn công đã sử dụng ARTEX — một công cụ kiểm thử xâm nhập mã nguồn mở do một kỹ sư bảo mật người Trung Quốc phát hành trên GitHub — kết hợp với các mô hình ngôn ngữ lớn như Claude [cite: _source_0].
Dù hoạt động này chưa quy trách nhiệm cho một đối tượng cụ thể nào, kẻ đe dọa rất có thể là một người nói tiếng Trung và có động cơ tài chính.
Báo cáo cho biết nhận định này có độ tin cậy vừa phải dựa trên việc sử dụng công cụ ARTEX do Trung Quốc phát triển và các câu lệnh (prompt) bằng tiếng Trung được ghi nhận trong hệ thống [cite: _source_0].
Dữ liệu bị rò rỉ và phản ứng từ các cơ quan chức năng
Trong các phiên làm việc với AI, nghi phạm đã hỏi Claude về địa điểm mà tin tặc thường bán thông tin rò rỉ dữ liệu Hàn Quốc, đồng thời tìm kiếm sự hỗ trợ để tham gia các nhóm kinh doanh dữ liệu trên Telegram [cite: _source_0]. Đáng chú ý, đối tượng cũng yêu cầu Claude tạo một sơ yếu lý lịch chuyên gia bảo mật, trong đó chứa các chi tiết như tài khoản Telegram, độ tuổi, học vấn và địa điểm tại Mậu Danh (Maoming) — một thành phố thuộc tỉnh Quảng Đông [cite: _source_0].
Những tác động và diễn biến tiếp theo của cuộc tấn công bao gồm:
Ít nhất chín ngân hàng Hàn Quốc đã bị nhắm mục tiêu, buộc cảnh sát nước này phải mở cuộc điều tra và Tổng thống Lee Jae Myung kêu gọi các biện pháp ứng phó mạnh mẽ [cite: _source_0].
Shinhan Bank xác nhận thông tin cá nhân của khoảng 25.000 khách hàng đã bị xâm phạm, trong khi KB Kookmin Bank cho biết 119 khách hàng bị rò rỉ dữ liệu [cite: _source_0].
Công cụ ARTEX không phải là một mô hình ngôn ngữ độc lập mà kết nối với các LLM bên ngoài như ChatGPT, Claude và DeepSeek để kiểm tra lỗ hổng mạng [cite: _source_0].
Trang GitHub của ARTEX lưu ý rằng công cụ này chỉ dành cho học tập cá nhân và kiểm tra kỹ thuật cục bộ, tuyệt đối không dùng để kiểm thử thực tế các hệ thống trực tuyến [cite: _source_0].
Rủi ro lớn nhất không phải là phần cứng mà là huyết mạch duy trì hoạt động của nó...
Hiện tại, các bên liên quan bao gồm Anthropic, cảnh sát Hàn Quốc và Bộ Ngoại giao Trung Quốc chưa đưa ra phản hồi chính thức ngay lập tức về báo cáo của CrowdStrike [cite: _source_0].

















