CrowdStrike: AI Vừa Là Công Cụ Vừa Là Mục Tiêu Tấn Công Mạng
2 phút đọc

Báo cáo 2026 Threat Hunting của CrowdStrike, công bố hôm thứ Hai, dựa trên quan sát của đội săn mối đe dọa OverWatch và các nhà phân tích tình báo. Công ty cho rằng chính các model, công cụ và quy trình AI đang được tội phạm mạng vũ khí hóa rộng rãi.
CrowdStrike cho biết hiện có 2,5 lần số lead do agent AI kích hoạt cần được điều tra so với lead do con người tạo ra, làm khó việc phân biệt hành vi độc hại với hành vi do AI tạo ra. Hạ tầng AI cũng đang bị dò xét trực tiếp; kỹ thuật truy cập model chiếm 16% các kỹ thuật MITRE ATLAS mà hãng quan sát được trong năm.
Báo cáo nêu ra xu hướng thời gian phản ứng rút ngắn giữa khi một mã khai thác nguyên mẫu được công bố và khi tin tặc khai thác. Từ tháng 1 đến tháng 6 năm 2026, 88% vụ khai thác được phát hiện được tung ra trong vòng 48 giờ kể từ khi mã PoC công khai.
Một số nhóm đe dọa hoạt động nhanh chóng; ví dụ nhóm Vault Panda và Genesis Panda phát triển khai thác cho lỗ hổng React2Shell (CVE-2025-55182) trong vòng một ngày sau khi lỗ hổng được tiết lộ. OverWatch theo dõi hơn 800 lead săn mối và hơn 80 nạn nhân trong bốn ngày đầu.
Báo cáo cũng mô tả các chiến thuật tội phạm: một chiến dịch nhắm vào dịch vụ model nền tảng của một nhà cung cấp đám mây leo quyền kiểm soát, gửi gần 200.000 yêu cầu API trong hai phút đầu trước khi cơ chế giới hạn lưu lượng kích hoạt. CrowdStrike còn ghi nhận payload khai thác chứa cấu hình máy chủ Model Context Protocol độc hại để đọc biến môi trường của tiến trình cha và gửi dữ liệu ra webhook ngoài.
Nguồn
- AI is both a cyber weapon and a massive target, CrowdStrike warns— ZDNET, 4 tháng 8, 2026
- CrowdStrike finds AI systems under direct attack as exploit windows shrink— SiliconANGLE, 3 tháng 8, 2026