Tin tặc nhắm vào tài khoản AI và điện toán đám mây trong làn sóng tội phạm ‘LLM-Jacking’
TREE NEWS đưa tin: Một hình thức tội phạm mạng mới đang lan rộng nhanh chóng trên dark web, khi tin tặc ngày càng nhắm vào các tài khoản AI đắt tiền và tài nguyên điện toán đám mây. John Hultquist, chuyên gia phân tích trưởng tại Google Threat Intelligence Group, đã cảnh báo trong một cuộc phỏng vấn gần đây rằng các cuộc tấn công vào tài khoản AI và tài nguyên điện toán đã tăng vọt trong năm nay, làm nảy sinh một kỹ thuật được gọi là “LLM-jacking”. Các thị trường dark web hiện đang bán quyền truy cập vào các mô hình AI cao cấp từ Anthropic, Google và OpenAI với mức giảm giá lên tới 97%, trong khi các băng nhóm tội phạm và nhóm tin tặc được nhà nước hậu thuẫn đang xâm nhập vào máy chủ đám mây của doanh nghiệp để chạy mô hình AI của riêng chúng bằng chi phí của nạn nhân.
Kinh tế học của việc đánh cắp AI
Quy mô của nền kinh tế ngầm này thật đáng kinh ngạc. Các gói đăng ký cao cấp nhất cho các dịch vụ như ChatGPT và Claude có thể tốn tới 200 USD mỗi người dùng mỗi tháng. Tuy nhiên, trên dark web, thông tin đăng nhập truy cập đang được bán với giá chỉ bằng một phần nhỏ. Một số người bán thậm chí còn cung cấp “đảm bảo truy cập” — hứa hẹn thay thế thông tin đăng nhập miễn phí nếu tài khoản bị cấm — tạo ra một chuỗi cung ứng chợ đen ổn định và đáng tin cậy.
Ngoài việc bán lại tài khoản, một vector tấn công trực tiếp hơn đang xuất hiện: tội phạm đang xâm nhập vào máy chủ lưu trữ đám mây của doanh nghiệp và triển khai mô hình AI của riêng chúng trực tiếp trên cơ sở hạ tầng bị xâm phạm. Nạn nhân trả hóa đơn điện toán, trong khi kẻ tấn công thu được sức mạnh xử lý. Điều này phản ánh logic của cryptojacking, nơi tin tặc chiếm đoạt máy móc để khai thác tiền mã hóa bằng chi phí của chủ sở hữu.
Tác động thị trường: Các nhà cung cấp đám mây và công ty AI chịu áp lực
Xu hướng này mang lại những tác động đáng kể đối với thị trường công khai. Các nhà cung cấp dịch vụ đám mây — bao gồm Amazon Web Services, Microsoft Azure và Google Cloud — có thể phải đối mặt với chi phí liên quan đến bảo mật gia tăng và các lo ngại về trách nhiệm pháp lý tiềm ẩn nếu khách hàng doanh nghiệp yêu cầu biện pháp bảo vệ mạnh mẽ hơn. “Sự bất đối xứng chi phí” mà Hultquist mô tả là một mối đe dọa thực sự: bên phòng thủ trả đầy đủ giá cho bảo mật, trong khi kẻ tấn công hoạt động với mức chiết khấu lớn.
- Cổ phiếu đám mây và AI: Các công ty như Microsoft, Alphabet và Amazon có thể bị giám sát chặt chẽ hơn về bảo mật đám mây, dẫn đến chi tiêu R&D và tuân thủ cao hơn. Mặc dù điều này khó có thể làm giảm doanh thu trong ngắn hạn, nhưng có thể gây áp lực lên biên lợi nhuận.
- Lĩnh vực an ninh mạng: Sự gia tăng của LLM-jacking là một yếu tố hỗ trợ cho các công ty an ninh mạng như CrowdStrike, Palo Alto Networks và Zscaler, khi các doanh nghiệp gấp rút tăng cường phòng thủ xung quanh cơ sở hạ tầng AI.
- Các nhà cung cấp mô hình AI: Anthropic và OpenAI, dù là công ty tư nhân, phải đối mặt với rủi ro về danh tiếng và vận hành. Các công ty liên quan đến AI niêm yết công khai có thể chứng kiến biến động nếu báo cáo lạm dụng khiến nhà đầu tư lo ngại.
- Thị trường tiền mã hóa: Sự tương đồng với cryptojacking là hợp lý. Nếu điện toán AI trở thành “tài nguyên khai thác” mới, nó có thể chuyển hướng sự chú ý của tội phạm khỏi khai thác tiền mã hóa, có khả năng giảm hoạt động hash rate bất hợp pháp. Tuy nhiên, nó cũng nhấn mạnh những lo ngại rộng hơn về việc chiếm đoạt tài nguyên trong các mạng điện toán phi tập trung.
- Hàng hóa và năng lượng: Điện toán AI tiêu tốn nhiều năng lượng. Nếu máy chủ bị chiếm đoạt chạy hết công suất, chúng có thể làm sai lệch nhu cầu năng lượng cục bộ, mặc dù tác động vĩ mô vẫn còn hạn chế.
Bề mặt tấn công mới: Triển khai AI nội bộ
Khi ngày càng nhiều doanh nghiệp chọn xây dựng cơ sở hạ tầng AI của riêng mình thay vì thuê dung lượng đám mây, các hệ thống nội bộ trở thành mục tiêu hàng đầu. Hultquist cảnh báo rằng giai đoạn ngay sau khi triển khai cơ sở hạ tầng AI là thời điểm dễ bị tổn thương nhất. “Bạn có thể nghĩ rằng sự gia tăng đột ngột trong việc sử dụng điện toán là bình thường vì bạn vừa đưa một loạt cơ sở hạ tầng AI lên trực tuyến”, ông nói. “Điều đó cho kẻ tấn công cơ hội thực sự để ẩn mình trong tiếng ồn.”
Ông thêm một cảnh báo nghiêm khắc: “Bất cứ ai nghĩ rằng AI chỉ là một xu hướng nhất thời và muốn chờ đợi nó qua đi sẽ có ngày thấy mình chết đuối. Họ sẽ phải đối mặt với nhiều sự cố hơn, nhiều cảnh báo hơn, nhiều cuộc tấn công hơn. Chúng ta phải tổ chức phòng thủ ngay bây giờ.”
Những điểm chính cho nhà đầu tư
- An ninh mạng là một lĩnh vực tăng trưởng: Khi việc áp dụng AI tăng tốc, bề mặt tấn công cũng vậy. Các công ty cung cấp giải pháp bảo mật dành riêng cho AI đang ở vị thế tốt.
- Các nhà cung cấp đám mây đối mặt với con dao hai lưỡi: Nhu cầu AI thúc đẩy doanh thu, nhưng vi phạm bảo mật có thể làm xói mòn niềm tin và tăng chi phí.
- Theo dõi phản ứng quy định: Nếu LLM-jacking leo thang, hãy dự đoán các chính phủ sẽ thắt chặt quy định an ninh mạng đối với cơ sở hạ tầng AI, có khả năng làm tăng chi phí tuân thủ trên toàn ngành.
- Thợ đào tiền mã hóa có thể đối mặt với ít cạnh tranh hơn: Nếu tội phạm chuyển từ cryptojacking sang LLM-jacking, nó có thể giảm nhẹ hoạt động khai thác bất hợp pháp, mặc dù tác động tổng thể có khả năng nhỏ.
Sự hội tụ của AI và tội phạm mạng đang tạo ra một biên giới rủi ro mới — một điều mà các nhà đầu tư vào công nghệ, đám mây và an ninh mạng không thể bỏ qua.




