Sự bùng nổ của AI kéo theo nguy cơ tấn công chuỗi công cụ phát triển

Cùng với sự phổ biến và tích hợp sâu rộng của các công cụ AI trong phát triển phần mềm trên toàn cầu, công ty an ninh mạng CrowdStrike vừa công bố một nghiên cứu cảnh báo về một loại sâu máy tính tinh vi nhắm vào chuỗi công cụ phát triển AI. Mục tiêu của các cuộc tấn công này là đánh cắp thông tin đăng nhập, mở rộng quyền truy cập vào hệ thống mục tiêu, rút trích dữ liệu nhạy cảm và phá hoại tệp tin cùng hệ thống, đồng thời tìm cách che dấu dấu vết một cách tinh vi.

Qua điều tra các vụ tấn công chuỗi cung ứng phần mềm AI, nhóm nghiên cứu của CrowdStrike phát hiện ra một sâu máy đang hoạt động thực tế. Adam Meyers, phó chủ tịch cấp cao phụ trách công tác chống đối thủ tại CrowdStrike, cho biết dù chưa xác định được nghi phạm cụ thể, hành vi này phù hợp với xu hướng tấn công đang phát triển, có liên quan đến nhóm như TeamPCP (hay “Altered Spider” theo cách CrowdStrike theo dõi) và các tổ chức từ Triều Tiên.

Cơ chế hoạt động của sâu máy và mối nguy hại cho an ninh AI

Sâu máy được phát hiện vận hành theo nhiều giai đoạn. Ban đầu, nó tiến hành trinh sát để đánh giá môi trường hệ thống mục tiêu. Sau đó, sâu tìm kiếm các mã thông báo truy cập và dữ liệu nhạy cảm như khóa mã hóa và thông tin đăng nhập máy chủ để chuyển về cho kẻ tấn công. Khi chiếm được quyền cao hơn, sâu máy tự giải nén tiếp để mở rộng hoạt động, tập trung lấy thêm các mã thông báo "npm" nhằm truy cập các máy chủ quản lý gói phần mềm quan trọng và các chức năng phát triển như pull request.

Độ sâu của sâu máy trong hệ thống càng lớn thì khả năng thu thập dữ liệu nhạy cảm càng cao. Ở giai đoạn này, sâu còn có thể kích hoạt chức năng phá hoại, hay “công tắc tử”, để xóa tệp tin hoặc ngăn chặn truy cập hợp pháp vào hạ tầng đã bị xâm nhập.

Hoạt động tinh vi giống quy trình hợp pháp khiến việc phát hiện gặp khó khăn

Điểm đáng chú ý là hầu hết hành vi độc hại của sâu máy diễn ra trong các điểm mù giám sát, bởi sâu hoạt động rất giống các thao tác hợp pháp trong quy trình phát triển phần mềm. Adam Meyers so sánh đây là “kim trong đống kim”, khó khăn hơn rất nhiều so với việc tìm kim trong đống rơm thông thường.

Ông giải thích thêm, trong các đường ống phát triển AI, việc thu thập dữ liệu phục vụ cho hệ thống quét và phân tích bảo mật trở nên khó khăn vì có nhiều điểm tương đồng về hành vi giữa sâu máy và các hệ thống mã hóa AI hợp pháp. Do đó việc phân biệt hoạt động nào là hợp pháp, hoạt động nào là độc hại rất phức tạp.

Chiến thuật trì hoãn và thách thức cho phòng thủ an ninh mạng

Để tránh bị phát hiện, nhóm phát triển sâu máy còn thiết kế các khoảng thời gian trì hoãn, khiến một số chức năng chỉ được kích hoạt sau vài giờ hoặc vài ngày, gây khó khăn cho đội ngũ bảo mật trong việc xác định mối liên hệ giữa sự kiện và hậu quả.

Meyers cho biết CrowdStrike đang nghiên cứu các giải pháp để kết nối các dấu hiệu nhằm phát hiện hoạt động này. Tuy nhiên, ông khẳng định khi phát triển phần mềm AI tăng nhanh, việc hợp tác toàn diện giữa các bên là cần thiết để xây dựng các biện pháp bảo vệ mang tính hệ thống.

“Phạm vi phát hiện bị giới hạn vì chỉ một phần nhỏ hoạt động sẽ tạo ra tín hiệu đủ để chúng ta quan sát. Điều đó khiến việc phân biệt hành vi hợp pháp và bất hợp pháp trở nên rất phức tạp,” Meyers nhấn mạnh.

Những điều bổ ích từ bài viết

  • CrowdStrike phát hiện sâu máy tấn công chuỗi công cụ phát triển AI, đánh cắp thông tin và phá hoại hệ thống.
  • Hoạt động của sâu máy rất giống quy trình hợp pháp nên khó bị phát hiện bằng các công cụ bảo mật truyền thống.
  • Nhóm tấn công có thể sử dụng trì hoãn chức năng để làm mờ dấu vết và gây khó khăn cho phòng thủ.
  • Các nhóm như TeamPCP và một số tổ chức Triều Tiên có liên quan đến các tấn công chuỗi cung ứng AI.
  • CrowdStrike nhấn mạnh cần hợp tác toàn diện và xây dựng giải pháp bảo mật hệ thống cho phát triển AI.

Đăng ký bản tin QMVN

Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.

Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.