Thị trường · ✦ AI tổng hợp
AI Đang Trao Cho Tin Tặc Những Công Cụ Từng Thuộc Về Các Chuyên Gia Tấn Công Hàng Đầu
Anthropic công bố báo cáo sau một năm nghiên cứu 832 tài khoản bị cấm, cho thấy AI đã thu hẹp đáng kể khoảng cách kỹ năng giữa các tin tặc tinh vi và những kẻ tấn công ít kinh nghiệm. Tỷ lệ các tài khoản bị phân loại mức rủi ro trung trở lên đã tăng từ 33% lên 56%, đặc biệt đáng lo ngại đối với hệ sinh thái crypto vốn đang chứng kiến sự gia tăng các vụ tấn công mạng.
AI thu hẹp khoảng cách kỹ năng giữa các tin tặc
Theo nghiên cứu kéo dài một năm của Anthropic trên 832 tài khoản bị cấm, trí tuệ nhân tạo (AI) hiện có thể thực hiện các tác vụ tấn công nâng cao thay cho những tin tặc ít kỹ năng — công việc trước đây đòi hỏi trình độ chuyên môn cao. Phát hiện này đang làm suy yếu mối liên hệ lâu đời giữa mức độ tinh vi của kẻ tấn công và mức độ nguy hiểm mà chúng gây ra.
Báo cáo của Anthropic áp dụng cho giai đoạn từ tháng 3/2025 đến tháng 3/2026, ghi nhận rằng các đội ngũ bảo mật từ lâu đánh giá mức độ đe dọa dựa trên số lượng kỹ thuật hoặc công cụ mà kẻ tấn công sử dụng. Tuy nhiên, Anthropic nhận định rằng tín hiệu này không còn đáng tin cậy.
"Bây giờ khi AI có thể thực hiện các tác vụ mang tính kỹ thuật cao thay cho một chủ thể đe dọa, sự tương quan giữa kỹ năng của chúng và số lượng kỹ thuật chúng sử dụng là rất thấp," đội nghiên cứu Frontier Red cho biết. Cụ thể, các tác nhân ít kỹ năng nhất sử dụng trung bình khoảng 16 kỹ thuật, trong khi nhóm tinh vi nhất chỉ sử dụng trung bình khoảng 20 kỹ thuật — một khoảng cách không đáng kể.
Nền tảng được sử dụng, bao gồm Claude Code, API hay các công cụ chat, cũng không cho thấy mối liên hệ rõ ràng với mức rủi ro. Đội nghiên cứu bổ sung: "Yếu tố thường giúp phân biệt các tác nhân rủi ro cao hơn là vị trí trong chuỗi vòng đời tấn công mà họ áp dụng AI… Nhưng ngay cả tín hiệu đó cũng đang dần bị bào mòn."
Xu hướng đáng lo ngại trong tấn công mạng
Báo cáo cũng chỉ ra rằng các tin tặc đang triển khai AI sâu hơn vào chuỗi tấn công. Trong khi hoạt động lừa đảo (phishing) có sự hỗ trợ của AI giảm 8,6%, thì hoạt động khám phá tài khoản trong các mạng lưới bị xâm nhập tăng 8,9%.
Anthropic cho biết AI hiện đang được sử dụng để hỗ trợ "các kỹ thuật đòi hỏi năng lực vận hành cao" như leo thang đặc quyền (privilege escalation), di chuyển ngang (lateral movement) và khám phá tài khoản — những nhiệm vụ trước đây chỉ giới hạn ở những kẻ tấn công có trình độ kỹ thuật vượt trội.
Kết quả quan trọng: Tỷ lệ các tác nhân bị phân loại mức rủi ro trung trở lên đã tăng từ 33% trong nửa đầu giai đoạn nghiên cứu lên 56% trong nửa sau, tương đương mức tăng 1,7 lần.
Trong số 832 tài khoản bị cấm được phân tích:
- 67,3% sử dụng AI để hỗ trợ phát triển phần mềm độc hại (malware)
- 6,5% sử dụng AI cho hoạt động di chuyển ngang trong hệ thống bị xâm nhập
Tác động đến ngành crypto
Các phát hiện này đặc biệt có liên quan đến ngành crypto, nơi các cuộc tấn công mạng tiếp tục leo thang. Bằng cách giảm yêu cầu về chuyên môn để thực hiện các hoạt động phức tạp, AI đang mở ra cơ hội cho một nhóm tác nhân đe dọa đa dạng hơn nhắm mục tiêu vào các sàn giao dịch, giao thức DeFi và ví kỹ thuật số.
Riêng trong tháng 5/2026, ngành crypto đã ghi nhận 40 vụ tấn công lớn, gây ra thiệt hại đáng kể. Xu hướng này cho thấy rủi ro an ninh mạng trong lĩnh vực tài sản số ngày càng gia tăng khi các công cụ tấn công tiên tiến không còn là đặc quyền của các nhóm có năng lực kỹ thuật cao.
Báo cáo của Anthropic được công bố bởi đội nghiên cứu Frontier Red, đội ngũ chuyên đánh giá các mối đe dọa an ninh trên nền tảng của công ty.
/ Bài viết liên quan
[Wintermute] Market Update 14 September 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Market Update 7 September 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Rwas The Next Liquidity Channel
Wintermute — Góc nhìn. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Market Update 31 August 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.