Hacker Triều Tiên dùng AI để kiếm hàng tỷ USD thế nào ?

Hacker Triều Tiên dùng AI để kiếm hàng tỷ USD thế nào ?

(AThena) Hacker Triều Tiên đang biến trí tuệ nhân tạo (AI) thành trợ lý đắc lực phục vụ cho các chiến dịch tấn công mạng tinh vi và tự động hóa. Theo báo cáo vào tháng 8/2026 từ công ty an ninh mạng Hàn Quốc Genians, nhóm hacker khét tiếng Kimsuky thuộc Cục Trinh sát Tổng hợp Triều Tiên đã chính thức tích hợp sâu các mô hình ngôn ngữ lớn (LLM) nội bộ và các framework AI để tối ưu hóa quy trình phá hoại.
Dưới đây là chi tiết cách thức thế giới ngầm Triều Tiên “thuần hóa” AI làm trợ lý riêng:
Xây dựng “Phòng thí nghiệm AI” cục bộ
Để tránh bị rò rỉ dữ liệu hoặc bị các tập đoàn công nghệ phương Tây phát hiện hành vi, nhóm hacker này không sử dụng các dịch vụ AI trực tuyến thông thường. Thay vào đó, họ tự thiết lập hệ thống AI chạy cục bộ (local offline) trên máy chủ riêng thông qua các công cụ mã nguồn mở như Ollama, GPT4AllMsty. Quy trình này giúp bảo mật tuyệt đối các thông tin tình báo và tài liệu mà họ đánh cắp được.
image 425fbfa7
Quy trình biến AI thành “Trợ lý ảo” chuyên nghiệp
Các chuyên gia bảo mật phát hiện hạ tầng mạng của hacker Triều Tiên được trang bị hàng loạt công cụ tự động hóa tiên tiến:
  • Tự động hóa tấn công (AI Agents): Sử dụng các framework đại lý AI để tự động quét lỗ hổng, lên kịch bản và thực thi các đợt tấn công quy mô lớn mà không cần con người can thiệp liên tục.
  • Trợ lý viết code (AI Coding): Tận dụng công cụ lập trình hỗ trợ AI Cursor để đẩy nhanh tốc độ phát triển, tối ưu hóa cấu trúc và biến đổi mã độc (malware), giúp chúng dễ dàng qua mặt các phần mềm diệt virus.
  • Công nghệ RAG (Tối ưu hóa tra cứu): Áp dụng kỹ thuật Retrieval-Augmented Generation để AI tự động phân tích, phân loại và “đọc hiểu” nhanh chóng các tệp tài liệu mật khổng lồ vừa trộm được.
  • Chuyển đổi âm thanh (Speech-to-Text): Tích hợp phần mềm chuyển giọng nói thành văn bản để dịch các file ghi âm gián điệp thành dạng text, phục vụ cho việc lọc từ khóa tìm kiếm.
Tạo mồi nhử lừa đảo hoàn hảo
Trước đây, các chiến dịch lừa đảo (phishing) của Triều Tiên thường dễ bị lộ do lỗi chính tả hoặc văn phong dịch thuật ngô nghê. Giờ đây, với sự trợ giúp của AI tạo sinh, nhóm Kimsuky đã soạn thảo các tài liệu giả mạo vô cùng chuyên nghiệp. Chúng giả biến thành các báo cáo tài chính, tài liệu đầu tư tiền mã hóa (crypto) có giao diện và ngôn từ giống hệt sản phẩm của các quỹ đầu tư lớn, khiến các mục tiêu dễ dàng sập bẫy.
Sự chuyển dịch từ “thử nghiệm AI” sang “ứng dụng AI thực chiến” của tin tặc Triều Tiên đang đặt ra một thách thức bảo mật khổng lồ toàn cầu, buộc các tổ chức an ninh mạng phải thay đổi toàn diện chiến lược phòng thủ bằng các giải pháp AI đối kháng.
                                                                                                                                               Tin an ninh mạng & kinh tế số

khoa hoc chuyen gia an ninh mang

Zalo Chat Facebook Chat