Anthropic cho biết mô hình AI Claude của hãng đã bị lợi dụng để tự động hóa các cuộc tấn công mạng và xây dựng một hệ thống giám sát hàng loạt tại Mali. Báo cáo này cho thấy AI đang kéo giảm đáng kể chi phí thực hiện tấn công mạng cũng như hoạt động giám sát nhà nước đối với bất kỳ ai có quyền truy cập vào các mô hình AI tiên tiến.
Chuyện gì đã xảy ra
Anthropic công bố những phát hiện này trong một báo cáo phát hành hôm thứ Năm, ngày 11/9/2026, theo Cointelegraph. Một đối tượng nói tiếng Nga được xác định với biệt danh JackPoterz đã sử dụng các quy trình vận hành dựa trên AI được tùy biến riêng để tự động hóa phần lớn chuỗi tấn công. Đối tượng này nhắm mục tiêu vào hơn 20 tổ chức, bao gồm các bộ ngành chính phủ, cơ quan tình báo, đại sứ quán và phái đoàn ngoại giao tại Ukraine và châu Âu. Trong khi đó, các nhóm đối tượng nói tiếng Trung sử dụng Claude như một lớp kỹ thuật và điều phối phục vụ nghiên cứu lỗ hổng bảo mật. Một quy trình đã tạo ra hơn chục phát hiện tiềm năng về lỗ hổng zero-day trong firmware của các thiết bị mạng chỉ trong vòng một tháng. Anthropic cho biết AI đang thay đổi hoàn toàn bài toán kinh tế của tấn công mạng: một cá nhân giờ đây có thể hoàn tất một vụ xâm nhập chỉ trong 2-3 giờ và xử lý song song hàng chục nạn nhân cùng lúc. Ở một diễn biến riêng biệt, một chuyên gia tư vấn có trụ sở tại Bamako, hợp tác với cơ quan tình báo nhà nước Mali, đã dùng Claude làm lực lượng kỹ thuật chủ lực để xây dựng một hệ thống giám sát theo dõi khoảng 25 triệu SIM điện thoại, bao phủ cả ba nhà mạng di động quốc gia của Mali.
Bối cảnh sự việc
Báo cáo này xuất hiện trong bối cảnh giới quan sát ngày càng lo ngại về vai trò của AI trong tấn công mạng và giám sát nhà nước. Anthropic từng cảnh báo về các trường hợp lạm dụng tương tự trước đây, và giới truyền thông ngành cũng đã bàn luận liệu AI có đang thúc đẩy một làn sóng "hackpocalypse" lan rộng trong lĩnh vực tiền mã hóa và xa hơn nữa, như Cointelegraph từng đề cập. Giống như các mô hình ngôn ngữ tiên tiến khác, Claude được thiết kế để xử lý các tác vụ lập trình và suy luận đa dạng — chính điều này cũng khiến nó trở thành công cụ hữu ích để tự động hóa việc phát triển mã khai thác lỗ hổng và xây dựng phần mềm giám sát mà không cần chuyên môn kỹ thuật cao. Đây là một trong những báo cáo chi tiết đầu tiên hé lộ việc các đối tượng có liên hệ với nhà nước sử dụng một hệ thống AI thương mại làm lớp kỹ thuật cốt lõi cho cả tấn công mạng lẫn giám sát trong nước.
Vì sao điều này quan trọng với bạn
Với các nhà phát triển AI, báo cáo này là lời cảnh báo rằng các bộ lọc an toàn vẫn có thể bị các đối tượng có liên hệ nhà nước với quyết tâm cao qua mặt, tạo thêm áp lực phải siết chặt giám sát và kiểm soát xuất khẩu công nghệ. Với các nhà phát triển crypto và Web3, tốc độ tấn công được AI hỗ trợ đồng nghĩa với việc các hợp đồng thông minh, sàn giao dịch và ví điện tử có ít thời gian hơn để phát hiện và ứng phó với các cuộc tấn công. Với người dùng phổ thông, trường hợp của Mali cho thấy AI có thể phục vụ giám sát hàng loạt mà không cần lệnh của tòa án — một lời cảnh báo cho bất kỳ ai sống ở những khu vực pháp lý còn lỏng lẻo. Với các nhà sản xuất thiết bị AR và thiết bị đeo, sự việc này là lời nhắc nhở rằng các thiết bị luôn kết nối AI cần được trang bị cơ chế phòng chống lạm dụng ngay từ khâu thiết kế.
Câu hỏi lớn hơn
Nếu một mô hình AI duy nhất có thể tự động hóa cả tấn công mạng lẫn giám sát hàng loạt, ai sẽ là người chịu trách nhiệm khi nó bị lạm dụng: công ty tạo ra mô hình, đối tượng vận hành nó, hay chính phủ đã đặt hàng nó? Câu hỏi này đến nay vẫn chưa có lời giải đáp thỏa đáng, và nó sẽ càng trở nên cấp bách hơn khi các công cụ AI ngày càng rẻ và mạnh mẽ hơn.
Những gì cần theo dõi
Anthropic hiện chưa công bố thêm thông tin nào ngoài báo cáo ngày 11/9/2026. Giới quan sát dự kiến sẽ tiếp tục theo dõi sát tình trạng lạm dụng AI trong lĩnh vực an ninh mạng và giám sát, song song với các diễn biến liên quan khác như thương vụ Nvidia mua lại Hugging Face trị giá 12,9 tỷ USD công bố ngày 3/9/2026. Đối với độc giả của bonuz theo dõi mảng AR và kính thông minh, sự việc này càng cho thấy tầm quan trọng của các cơ chế an toàn AI tích hợp trực tiếp trên thiết bị, khi phần cứng đeo được ngày càng trở nên tự chủ hơn.



