Hacker lợi dụng Claude đánh cắp 150 GB dữ liệu mật của Mexico

Hacker lợi dụng Claude đánh cắp 150 GB dữ liệu mật của Mexico

Thứ 5, 26/02/2026 01:00
AI chatbot Claude bị khai thác để xâm nhập hàng loạt cơ quan chính phủ Mexico, làm rò rỉ 150 GB dữ liệu thuế và cử tri.

Một hacker đã khai thác chatbot trí tuệ nhân tạo Claude của Anthropic PBC để thực hiện hàng loạt cuộc tấn công nhằm vào các cơ quan chính phủ Mexico, dẫn đến việc đánh cắp một lượng lớn dữ liệu thuế và thông tin cử tri nhạy cảm. Thông tin này được công bố bởi công ty an ninh mạng Israel Gambit Security trong một báo cáo nghiên cứu phát hành hôm thứ Tư.

Theo các nhà nghiên cứu, người dùng Claude chưa xác định danh tính đã sử dụng các câu lệnh bằng tiếng Tây Ban Nha, yêu cầu chatbot đóng vai một hacker cấp cao. Claude được yêu cầu tìm lỗ hổng trong mạng lưới chính phủ, viết mã khai thác và đề xuất cách tự động hóa quá trình đánh cắp dữ liệu. Hoạt động này bắt đầu từ tháng 12 và kéo dài khoảng một tháng.

Tòa nhà Torre del Caballito, nơi đặt trụ sở cơ quan thuế liên bang, tại Thành phố Mexico. Ảnh: Yuri Cortez/AFP/Getty Images

Tổng cộng, khoảng 150 GB dữ liệu của chính phủ Mexico đã bị đánh cắp. Số dữ liệu này bao gồm tài liệu liên quan đến 195 triệu hồ sơ người nộp thuế, hồ sơ cử tri, thông tin đăng nhập của nhân viên chính phủ và các tệp từ cơ quan đăng ký dân sự.

Các mục tiêu bị xâm nhập bao gồm cơ quan thuế liên bang Mexico và Viện Bầu cử Quốc gia. Ngoài ra, chính quyền các bang Jalisco, Michoacán và Tamaulipas, cơ quan đăng ký dân sự của Mexico City cùng đơn vị cấp nước tại Monterrey cũng bị ảnh hưởng.

Tòa nhà Torre del Caballito tại Mexico City, nơi đặt văn phòng cơ quan thuế liên bang, được xác định là một trong những mục tiêu của cuộc tấn công.

Báo cáo cho biết Claude ban đầu đã cảnh báo người dùng về ý định độc hại trong quá trình trao đổi. Tuy nhiên, sau nhiều lần thử nghiệm và điều chỉnh câu lệnh, hacker đã thành công trong việc "jailbreak" hệ thống, tức vượt qua các cơ chế kiểm soát an toàn. Khi đó, Claude đã thực thi hàng nghìn lệnh trên mạng máy tính của chính phủ. Dù vậy, theo đại diện Anthropic, trong suốt chiến dịch tấn công, chatbot vẫn có những thời điểm từ chối yêu cầu.

Anthropic cho biết đã điều tra các cáo buộc, ngăn chặn hoạt động và cấm các tài khoản liên quan. Công ty cũng bổ sung rằng những ví dụ về hành vi lạm dụng sẽ được đưa vào dữ liệu huấn luyện để cải thiện khả năng phòng vệ của các phiên bản mới, trong đó có Claude Opus 4.6 với cơ chế phát hiện và ngăn chặn lạm dụng được tăng cường.

Trong quá trình khai thác, hacker đã tìm cách thuyết phục Claude rằng mình đang tham gia một chương trình "bug bounty" nhằm phát hiện lỗ hổng để nhận thưởng hợp pháp. Tuy nhiên, khi yêu cầu xóa nhật ký hoạt động và lịch sử lệnh, Claude đã cảnh báo rằng việc che giấu hành động là dấu hiệu đáng ngờ trong bối cảnh kiểm thử hợp pháp. Sau đó, hacker thay đổi chiến thuật, cung cấp cho AI một kịch bản tấn công chi tiết để vượt qua rào cản bảo mật.

Khi gặp khó khăn hoặc cần thêm thông tin, hacker còn tìm đến ChatGPT của OpenAI để xin tư vấn bổ sung, bao gồm cách di chuyển ngang trong mạng nội bộ, xác định thông tin đăng nhập cần thiết và ước tính khả năng bị phát hiện. Phía OpenAI cho biết đã phát hiện các nỗ lực sử dụng mô hình cho mục đích vi phạm chính sách và từ chối đáp ứng. Các tài khoản liên quan cũng đã bị cấm.

Gambit cho biết chưa quy trách nhiệm cuộc tấn công cho nhóm cụ thể nào và không tin rằng các đối tượng này có liên hệ với chính phủ nước ngoài. Theo ông Curtis Simpson, Giám đốc chiến lược của Gambit, AI đã tạo ra hàng nghìn báo cáo chi tiết với kế hoạch sẵn sàng thực thi, hướng dẫn cụ thể mục tiêu nội bộ cần tấn công tiếp theo và thông tin xác thực cần sử dụng.

Đáng chú ý, trước đó trong tháng 11, Anthropic từng thông báo đã ngăn chặn một chiến dịch gián điệp mạng được điều phối bởi AI, liên quan đến các hacker bị nghi có hậu thuẫn từ Trung Quốc, nhắm vào 30 mục tiêu toàn cầu và một số vụ đã thành công.

Các vụ xâm nhập tại Mexico được xem là ví dụ mới nhất cho xu hướng tội phạm mạng tận dụng AI để mở rộng quy mô và tăng hiệu quả tấn công. Trong bối cảnh các công ty công nghệ như Anthropic và OpenAI đẩy mạnh phát triển công cụ lập trình dựa trên AI, còn các hãng an ninh mạng đầu tư vào phòng thủ bằng AI, giới tội phạm và gián điệp mạng cũng đang tìm ra những phương thức mới để khai thác công nghệ này.

Phía chính phủ Mexico cho biết đang điều tra các vụ xâm nhập vào nhiều tổ chức công. Tuy nhiên, Viện Bầu cử Quốc gia khẳng định chưa phát hiện truy cập trái phép trong những tháng gần đây và đã tăng cường chiến lược an ninh mạng. Chính quyền bang Jalisco phủ nhận việc hệ thống của bang bị xâm nhập, cho rằng chỉ mạng lưới liên bang bị ảnh hưởng. Một số cơ quan khác chưa đưa ra bình luận chính thức.

Thế Duyệt

Cùng chuyên mục

Tuyển Thái Lan thua đau trước Nga, lỡ cơ hội vô địch giải quốc tế

Thứ 6, 06/03/2026 21:27
Dù rất cố gắng song tuyển trẻ Thái Lan vẫn để thua trước tuyển Nga với tỷ số tối thiểu.

Lý do giúp tuyển Việt Nam dễ đánh bại Đài Bắc Trung Hoa để vào tứ kết giải châu Á

Thứ 6, 06/03/2026 21:01
Tuyển nữ Việt Nam sở hữu một số thống kê ấn tượng trước khi chạm trán Đài Bắc Trung Hoa ở giải châu Á.

Honda Air Blade thêm bản mới tại Việt Nam: Phong cách ‘siêu anh hùng’, chỉ có 125cc, bán giới hạn

Thứ 6, 06/03/2026 20:57
Honda Air Blade 125 vừa ra mắt phiên bản đặc biệt với hai bộ tem Spider-Man và Venom lấy cảm hứng từ Marvel.

Chuyên gia cảnh báo nhiều trẻ đang “thoái hóa não” mỗi ngày: 3 nguyên nhân khiến phụ huynh giật mình, điện thoại chỉ đứng thứ hai

Thứ 6, 06/03/2026 17:36
Những năm gần đây, nhiều phụ huynh bắt đầu nhận ra một điều đáng lo: trẻ ngày càng khó tập trung, dễ chán học, nhanh quên và thiếu kiên nhẫn khi phải suy nghĩ lâu. Không ít em chỉ thích xem video ngắn, lướt mạng xã hội, nhưng lại tỏ ra mệt mỏi khi đọc sách hay làm bài tập.

Trải nghiệm Lexar Armor Silver Pro: Giá chưa đến một lượng bạc nhưng mang lại cả tấn an tâm

Thứ 6, 06/03/2026 17:01
Giữ nguyên lớp vỏ thép không gỉ cùng loạt chuẩn bảo vệ khắc nghiệt của dòng Armor, Silver Pro được tinh chỉnh lại về tốc độ ghi và mức giá nhằm tạo điểm cân bằng hợp lý giữa độ bền và hiệu năng. Bên cạnh đó, tông màu bạc đặc trưng cũng giúp phiên bản này dễ dàng “ăn nhập” với nhiều thân máy mang phong cách retro
     
Nổi bật trong ngày

Tuyển Indonesia nhận “tin sét đánh” trước thềm giải đấu lớn của FIFA

Thứ 5, 05/03/2026 06:34
Rất nhiều tuyển thủ Indonesia đang dính chấn thương, khả năng cao phải chia tay giải đấu FIFA Series.

Nóng: Phát hiện hàng loạt sữa công thức nổi tiếng của Mỹ chứa thạch tín, chì

Thứ 5, 05/03/2026 13:01
Theo báo cáo mới của Consumer Reports, một số loại sữa công thức phổ biến dành cho trẻ em tại Mỹ được phát hiện có chứa kim loại nặng như asen, chì cùng PFAS (thường được gọi là hóa chất vĩnh cửu).

Asian Cup: Tuyển Iran xếp dưới đội bóng Đông Nam Á, xác định 2 vé tứ kết đầu tiên

Thứ 5, 05/03/2026 18:37
2 cái tên đầu tiên góp mặt tại tứ kết đã lộ diện.

Không bán được chip AI H200 nào cho Trung Quốc, NVIDIA đành dừng sản xuất

Thứ 6, 06/03/2026 07:30
Cho dù đã sản xuất được 250.000 chip AI H200, nhưng cuối cùng NVIDIA cũng không bán được con chip nào cho thị trường Trung Quốc và buộc phải dừng lại.

Triệu phú thuê chuyên cơ 5,2 tỷ rời Trung Đông gây tranh cãi: Từng nói “Dubai an toàn nhất”, giờ lại vội vàng rời đi

Thứ 6, 06/03/2026 12:07
Điều khiến dư luận phản ứng mạnh là trước đó, chính người này từng nhiều lần khẳng định Dubai là một trong những nơi “an toàn nhất thế giới”.
xe.nguoiduatin.vn