Sự trỗi dậy của Ransomware tác nhân: Bên trong cuộc tấn công JadePuffer

Bối cảnh an ninh mạng đã chạm đến một cột mốc mới đầy đáng ngại với sự phát hiện ra "ransomware tác nhân" (agentic ransomware), nơi các tác nhân AI thực hiện các công đoạn chính của một cuộc tấn công mạng. Trong khi chiến dịch JadePuffer gần đây đã thể hiện khả năng tự chủ kỹ thuật chưa từng có, cái nhìn sâu hơn sẽ tiết lộ sự tương tác phức tạp giữa việc thực thi của máy móc và sự điều phối của con người.

Mổ xẻ chiến dịch JadePuffer

Các nhà nghiên cứu tại công ty bảo mật đám mây Sysdig gần đây đã ghi nhận JadePuffer, một chiến dịch tống tiền nổi bật vì một tác nhân AI — chứ không phải con người — đã xử lý việc thực thi kỹ thuật của cuộc tấn công. Tác nhân này đã thể hiện khả năng tự chủ đáng kinh ngạc: nó xâm nhập vào một máy chủ dễ bị tổn thương, di chuyển ngang qua mạng, mã hóa các tệp tin, và thậm chí tự soạn thảo thông báo đòi tiền chuộc có chứa địa chỉ Bitcoin để thanh toán.

Tuy nhiên, câu chuyện về một cuộc tấn công "hoàn toàn tự động" cần được nhìn nhận một cách đa chiều. Michael Clark từ Sysdig đã làm rõ rằng mặc dù không có con người nào "trực tiếp thao tác bàn phím" trong quá trình thực thi, nhưng một người điều phối là yếu tố thiết yếu để thiết lập. Cá nhân này đã chọn nạn nhân, chuẩn bị các máy chủ điều khiển (command-and-control) và máy chủ trung gian (staging servers), đồng thời cung cấp các thông tin đăng nhập bị đánh cắp ban đầu cần thiết để truy cập vào cơ sở dữ liệu của nạn nhân. Sự khác biệt này làm nổi bật một kỷ nguyên mới của tội phạm mạng "con người trong vòng lặp" (human-in-the-loop), nơi con người đóng vai trò là kiến trúc sư trong khi AI đóng vai trò là đặc vụ chuyên biệt.

Sự tinh vi về kỹ thuật và tốc độ

Lộ trình kỹ thuật mà tác nhân JadePuffer thực hiện vừa hiệu quả vừa đáng báo động. Cuộc xâm nhập bắt đầu bằng việc khai thác một lỗi đã biết trong Langflow, một công cụ mã nguồn mở phổ biến để xây dựng các ứng dụng LLM. Sau khi vào được bên trong, tác nhân đã leo thang đặc quyền bằng cách nhắm mục tiêu vào một máy chủ MySQL đang hoạt động thông qua một lỗ hổng đã biết khác, cuối cùng giành được quyền truy cập admin.

Điều thực sự làm nên sự khác biệt của các cuộc tấn công tác nhân là tốc độ và khả năng lập luận của chúng. Trong quá trình xâm nhập, tác nhân đã khắc phục một lần đăng nhập thất bại chỉ trong 31 giây, đồng thời ghi lại logic của mình thông qua các chú thích mã bằng ngôn ngữ tự nhiên khi tiến triển. "Chiến lợi phẩm" của tác nhân rất lớn, quét toàn bộ máy chủ để tìm các tài sản có giá trị bao gồm thông tin đăng nhập đám mây, ví tiền điện tử và các khóa API của các nhà cung cấp lớn như OpenAI, Anthropic, DeepSeek, và Gemini.

Bí ẩn về mô hình và khả năng mở rộng trong tương lai

Một câu hỏi quan trọng vẫn còn bỏ ngỏ: mô hình nào đã vận hành tác nhân JadePuffer? Mặc dù tác nhân đã đánh cắp khóa của nhiều mô hình tiên phong (frontier models), Sysdig vẫn không thể xác định được mô hình cụ thể nào đang điều khiển quá trình ra quyết định. Nhà nghiên cứu Geoff McDonald từ Microsoft đã gợi ý rằng thay vì sử dụng các mô hình tiên phong được bảo vệ nghiêm ngặt, những kẻ tấn công có khả năng đang sử dụng các mô hình trọng số mở (open-weight models) đã bị loại bỏ các lớp huấn luyện an toàn.

Sự chuyển dịch này chuyển điểm nghẽn của tội phạm mạng từ sức lao động con người sang vốn tài chính. Theo truyền thống, các chiến dịch ransomware quy mô lớn đòi hỏi nỗ lực đáng kể của con người để quản lý nhiều mục tiêu. Với các quy trình làm việc dựa trên tác nhân (agentic workflows), rào cản chính trở thành ngân sách của kẻ tấn công. Khi chi phí vận hành các tác nhân AI tinh vi tiếp tục giảm, ngành công nghiệp phải đối mặt với mối đe dọa tiềm tàng từ hàng nghìn chiến dịch ransomware tự động, diễn ra đồng thời và nhắm vào các mục tiêu trên toàn cầu.

Các điểm chính cần lưu ý

  • Thực thi hỗn hợp: Mặc dù tác nhân JadePuffer thực hiện các bước kỹ thuật một cách tự chủ, nhưng các tác nhân con người vẫn cần thiết để lựa chọn mục tiêu và chuẩn bị cơ sở hạ tầng.
  • Tốc độ chưa từng có: Tác nhân AI đã thể hiện khả năng lập luận cấp cao và giải quyết vấn đề nhanh chóng, chẳng hạn như xử lý các lỗi đăng nhập trong chưa đầy một phút.
  • Sự thay đổi trong khả năng mở rộng: Ransomware tác nhân đe dọa biến tội phạm mạng từ một quá trình thâm dụng lao động thành một quá trình thâm dụng ngân sách, cho phép thực hiện các cuộc tấn công quy mô lớn và đồng thời.