Đài Loan cho biết đã trở thành mục tiêu của chiến dịch tấn công mạng hỗ trợ bởi AI vào tháng trước

15:13, 13/08/2026

ĐÀI BẮC/WASHINGTON, ngày 13 tháng 8 Bộ Công nghiệp Kỹ thuật số Đài Loan cho biết hôm thứ Năm rằng hòn đảo này đã phát hiện các cuộc tấn công mạng có sự hỗ trợ của AI nhằm vào các cơ quan chính phủ vào tháng trước có nguồn gốc từ nước ngoài, nhưng các đơn vị bị ảnh hưởng đã "xử lý" thành công sự cố.

Hình ảnh minh họa chụp ngày 28 tháng 3 năm 2018 cho thấy bóng dáng người dùng máy tính xách tay bên cạnh hình chiếu mã nhị phân trên màn hình.

Trong những năm gần đây, Đài Loan liên tục phàn nàn về điều mà họ coi là "chiến tranh hỗn hợp" (hybrid warfare) từ phía Trung Quốc — từ các cuộc tập trận quân sự hàng ngày gần hòn đảo cho đến các chiến dịch tung tin giả và tấn công mạng — trong bối cảnh Bắc Kinh gia tăng áp lực quân sự và chính trị đối với hòn đảo được quản trị dân chủ nhằm buộc Đài Bắc chấp nhận các tuyên bố chủ quyền của mình.

Các cuộc tấn công mạng từ Trung Quốc nhằm vào hạ tầng then chốt của Đài Loan, từ bệnh viện đến ngân hàng, đã tăng 6% trong năm 2025 so với năm trước đó, đạt trung bình 2,63 triệu cuộc tấn công mỗi ngày, Cục An ninh Quốc gia của hòn đảo cho biết vào tháng 1, đồng thời nói thêm rằng một số cuộc tấn công đã được đồng bộ hóa với các cuộc tập trận quân sự trong các "mối đe dọa hỗn hợp" nhằm làm tê liệt hòn đảo.

Chi tiết đợt tấn công tháng 7

Trong một tuyên bố, Bộ Công nghiệp Kỹ thuật số cho biết các đơn vị giám sát an ninh mạng của họ đã phát hiện "cuộc tấn công bất thường" nhắm vào các cơ quan chính phủ vào tháng 7. Bắt đầu từ ngày 20 tháng 7, Viện An ninh Mạng Quốc gia Đài Loan đã phát ra một loạt cảnh báo trong quá trình điều tra.

Kết quả điều tra cho biết các cuộc tấn công thể hiện rõ đặc điểm của "nguồn gốc từ nước ngoài", trong đó tin tặc sử dụng phương pháp kết hợp giữa thao tác thủ công và các cuộc tấn công có sự hỗ trợ của trợ lý AI (AI agent), chẳng hạn như Open Claw.

"Các nguồn tấn công, phương thức và phạm vi ảnh hưởng liên quan đều đã được điều tra đầy đủ, và các đơn vị bị ảnh hưởng đã lần lượt hoàn tất việc xử lý," Bộ cho biết thêm.

Để ứng phó với loại hình đe dọa an ninh mạng mới xuất phát từ AI này, chính quyền đã thiết lập các hướng dẫn bảo vệ và tăng cường giám sát hệ thống trên khắp các cơ quan để ngăn chặn sớm các cuộc tấn công.

Tuyên bố không đề cập trực tiếp đến Trung Quốc, và Văn phòng Cụ thể về Công việc Đài Loan của Trung Quốc chưa đưa ra phản hồi ngay lập tức trước yêu cầu bình luận về cuộc tấn công.

Báo cáo từ công ty an ninh mạng Israel

Tuyên bố của Đài Loan đưa ra một ngày sau khi công ty an ninh mạng Dream của Israel cho biết trong một bài đăng trên blog rằng họ đã phát hiện một chiến dịch tấn công mạng do AI điều khiển nhằm đánh cắp thông tin đăng nhập và các dữ liệu khác từ một chính phủ không được tiết lộ tên ở Châu Á.

Dream cho biết một nhóm các trợ lý AI (AI agents) đã phối hợp với nhau để trích xuất hàng loạt mật khẩu từ các quan chức chưa xác định, đánh cắp hồ sơ nhân sự từ Bộ Tư pháp Đài Loan và quét các lỗ hổng an ninh tại cơ quan an toàn hạt nhân của hòn đảo này trong vòng 4 ngày.

Dream — công ty cho biết đã có thể khôi phục lại chiến dịch tấn công mạng sau khi thu hồi "toàn bộ không gian làm việc vận hành" của các trợ lý AI — đã từ chối chia sẻ dữ liệu hoặc nêu tên chính phủ khi Reuters tiếp cận. Tuy nhiên, Financial Times, cơ quan báo chí đầu tiên được báo cáo về các phát hiện của Dream, đã xác định các cơ quan mục tiêu là của Đài Loan.

Mối đe dọa ngày càng gia tăng

Mối đe dọa từ các chiến dịch tấn công mạng có sự hỗ trợ của AI đã gia tăng trong nhiều năm nhưng đã tăng tốc mạnh mẽ trong vài tháng qua sau khi các phòng thí nghiệm AI hàng đầu phát hành các mô hình như Mythos của Anthropic — mô hình có khả năng nhanh chóng trinh sát, xác định các lỗ hổng và lợi dụng chúng.

Cris Thomas, một nhà nghiên cứu làm việc với tư cách là chuyên gia tư vấn an ninh tại công ty an ninh mã nguồn Semgrep, cho biết chiến dịch do thám này là một minh chứng cho thấy các tin tặc có sự hỗ trợ của AI có thể đánh trúng mục tiêu nhanh đến mức nào.

Tuy nhiên, Thomas cảnh báo không nên phóng đại sức mạnh của các trợ lý AI.

"Vẫn có con người ở đâu đó trong quá trình này. Ai đó đã phải chọn mục tiêu tấn công, phải xác định mục tiêu và đưa ra chỉ thị cho nó. Đợt tấn công này không hoàn toàn tự chủ 100%. Đã có một người điều khiển có năng lực chịu trách nhiệm thực hiện việc đó," ông nói thêm.