Hacker lợi dụng Claude đánh cắp 150 GB dữ liệu mật của Mexico

Hacker lợi dụng Claude đánh cắp 150 GB dữ liệu mật của Mexico

Thứ 5, 26/02/2026 01:00
AI chatbot Claude bị khai thác để xâm nhập hàng loạt cơ quan chính phủ Mexico, làm rò rỉ 150 GB dữ liệu thuế và cử tri.

Một hacker đã khai thác chatbot trí tuệ nhân tạo Claude của Anthropic PBC để thực hiện hàng loạt cuộc tấn công nhằm vào các cơ quan chính phủ Mexico, dẫn đến việc đánh cắp một lượng lớn dữ liệu thuế và thông tin cử tri nhạy cảm. Thông tin này được công bố bởi công ty an ninh mạng Israel Gambit Security trong một báo cáo nghiên cứu phát hành hôm thứ Tư.

Theo các nhà nghiên cứu, người dùng Claude chưa xác định danh tính đã sử dụng các câu lệnh bằng tiếng Tây Ban Nha, yêu cầu chatbot đóng vai một hacker cấp cao. Claude được yêu cầu tìm lỗ hổng trong mạng lưới chính phủ, viết mã khai thác và đề xuất cách tự động hóa quá trình đánh cắp dữ liệu. Hoạt động này bắt đầu từ tháng 12 và kéo dài khoảng một tháng.

Tòa nhà Torre del Caballito, nơi đặt trụ sở cơ quan thuế liên bang, tại Thành phố Mexico. Ảnh: Yuri Cortez/AFP/Getty Images

Tổng cộng, khoảng 150 GB dữ liệu của chính phủ Mexico đã bị đánh cắp. Số dữ liệu này bao gồm tài liệu liên quan đến 195 triệu hồ sơ người nộp thuế, hồ sơ cử tri, thông tin đăng nhập của nhân viên chính phủ và các tệp từ cơ quan đăng ký dân sự.

Các mục tiêu bị xâm nhập bao gồm cơ quan thuế liên bang Mexico và Viện Bầu cử Quốc gia. Ngoài ra, chính quyền các bang Jalisco, Michoacán và Tamaulipas, cơ quan đăng ký dân sự của Mexico City cùng đơn vị cấp nước tại Monterrey cũng bị ảnh hưởng.

Tòa nhà Torre del Caballito tại Mexico City, nơi đặt văn phòng cơ quan thuế liên bang, được xác định là một trong những mục tiêu của cuộc tấn công.

Báo cáo cho biết Claude ban đầu đã cảnh báo người dùng về ý định độc hại trong quá trình trao đổi. Tuy nhiên, sau nhiều lần thử nghiệm và điều chỉnh câu lệnh, hacker đã thành công trong việc "jailbreak" hệ thống, tức vượt qua các cơ chế kiểm soát an toàn. Khi đó, Claude đã thực thi hàng nghìn lệnh trên mạng máy tính của chính phủ. Dù vậy, theo đại diện Anthropic, trong suốt chiến dịch tấn công, chatbot vẫn có những thời điểm từ chối yêu cầu.

Anthropic cho biết đã điều tra các cáo buộc, ngăn chặn hoạt động và cấm các tài khoản liên quan. Công ty cũng bổ sung rằng những ví dụ về hành vi lạm dụng sẽ được đưa vào dữ liệu huấn luyện để cải thiện khả năng phòng vệ của các phiên bản mới, trong đó có Claude Opus 4.6 với cơ chế phát hiện và ngăn chặn lạm dụng được tăng cường.

Trong quá trình khai thác, hacker đã tìm cách thuyết phục Claude rằng mình đang tham gia một chương trình "bug bounty" nhằm phát hiện lỗ hổng để nhận thưởng hợp pháp. Tuy nhiên, khi yêu cầu xóa nhật ký hoạt động và lịch sử lệnh, Claude đã cảnh báo rằng việc che giấu hành động là dấu hiệu đáng ngờ trong bối cảnh kiểm thử hợp pháp. Sau đó, hacker thay đổi chiến thuật, cung cấp cho AI một kịch bản tấn công chi tiết để vượt qua rào cản bảo mật.

Khi gặp khó khăn hoặc cần thêm thông tin, hacker còn tìm đến ChatGPT của OpenAI để xin tư vấn bổ sung, bao gồm cách di chuyển ngang trong mạng nội bộ, xác định thông tin đăng nhập cần thiết và ước tính khả năng bị phát hiện. Phía OpenAI cho biết đã phát hiện các nỗ lực sử dụng mô hình cho mục đích vi phạm chính sách và từ chối đáp ứng. Các tài khoản liên quan cũng đã bị cấm.

Gambit cho biết chưa quy trách nhiệm cuộc tấn công cho nhóm cụ thể nào và không tin rằng các đối tượng này có liên hệ với chính phủ nước ngoài. Theo ông Curtis Simpson, Giám đốc chiến lược của Gambit, AI đã tạo ra hàng nghìn báo cáo chi tiết với kế hoạch sẵn sàng thực thi, hướng dẫn cụ thể mục tiêu nội bộ cần tấn công tiếp theo và thông tin xác thực cần sử dụng.

Đáng chú ý, trước đó trong tháng 11, Anthropic từng thông báo đã ngăn chặn một chiến dịch gián điệp mạng được điều phối bởi AI, liên quan đến các hacker bị nghi có hậu thuẫn từ Trung Quốc, nhắm vào 30 mục tiêu toàn cầu và một số vụ đã thành công.

Các vụ xâm nhập tại Mexico được xem là ví dụ mới nhất cho xu hướng tội phạm mạng tận dụng AI để mở rộng quy mô và tăng hiệu quả tấn công. Trong bối cảnh các công ty công nghệ như Anthropic và OpenAI đẩy mạnh phát triển công cụ lập trình dựa trên AI, còn các hãng an ninh mạng đầu tư vào phòng thủ bằng AI, giới tội phạm và gián điệp mạng cũng đang tìm ra những phương thức mới để khai thác công nghệ này.

Phía chính phủ Mexico cho biết đang điều tra các vụ xâm nhập vào nhiều tổ chức công. Tuy nhiên, Viện Bầu cử Quốc gia khẳng định chưa phát hiện truy cập trái phép trong những tháng gần đây và đã tăng cường chiến lược an ninh mạng. Chính quyền bang Jalisco phủ nhận việc hệ thống của bang bị xâm nhập, cho rằng chỉ mạng lưới liên bang bị ảnh hưởng. Một số cơ quan khác chưa đưa ra bình luận chính thức.

Thế Duyệt

Cùng chuyên mục

Drama Faker - Ruler nhưng lại có tình tiết khiến fan Gumayusi "chạnh lòng"

Thứ 4, 15/04/2026 02:04
Vụ việc Faker và Ruler nhưng lại khiến nhiều người nhớ về Gumayusi.

Hỏi Claude và ChatGPT nên mua điều hòa cây đứng hay treo tường khi ở thuê, 2 AI cho câu trả lời khác nhau ở một điểm quan trọng

Thứ 4, 15/04/2026 01:08
Cùng một tình huống người thuê trọ phân vân giữa điều hòa treo tường và cây đứng, tôi đặt câu hỏi cho Claude và ChatGPT. Hai AI thống nhất về nguyên tắc chọn nhưng lại hiểu khác nhau về chính chiếc điều hòa cây đứng.

8 kiểu đồ chống nắng, chống nóng đón hè về, có món đang giảm đến nửa giá

Thứ 4, 15/04/2026 01:00
Sự kết hợp giữa công nghệ làm mát di động và các phụ kiện chống tia UV chuyên dụng sẽ giúp bạn duy trì trạng thái thoải mái nhất khi phải đối mặt với cái nắng gay gắt.

Cách chọn đèn học chống cận cho con: Những tiêu chí quan trọng và gợi ý vài mẫu đáng mua dưới 500.000 đồng

Thứ 4, 15/04/2026 00:58
Đèn học không thể "chống cận" hoàn toàn, nhưng chọn đúng loại sẽ giúp mắt đỡ mỏi, giảm nhức đầu khi học lâu và hạn chế các yếu tố gây hại cho thị lực của trẻ.

Sinh viên ngành Xuất bản tổ chức hội sách với chủ đề "ngưỡng chuyển mình" - họ đang nói về điều gì?

Thứ 4, 15/04/2026 00:00
Hội sách Chronicle khai mạc ngày 13/4 tại Học viện Báo chí và Tuyên truyền, là một phần của chuỗi sự kiện Dạ Khúc Tháng Tư 2026 do sinh viên Khoa Xuất bản tổ chức năm thứ 8 liên tiếp.
     
Nổi bật trong ngày

Mason Nguyễn xin lỗi, dời lịch phát hành MV vì ồn ào lời rap nhạy cảm của B Ray

Thứ 3, 14/04/2026 19:30
Tranh cãi của B Ray khiến Mason Nguyễn phải xin lỗi.

Riot "nhá hàng" vị tướng mới của LMHT, gợi nhắc một nhân vật game huyền thoại

Thứ 3, 14/04/2026 01:57
Vị tướng mới của LMHT không chỉ đánh dấu một sự chuyển biến trong chính sách của Riot mà còn gợi nhắc một nhân vật game danh tiếng.

Đây là dự án Rolls-Royce tham vọng nhất từng được chế tạo: Như siêu du thuyền trên mặt đất, chỉ dành cho 100 người sở hữu đặc quyền này

Thứ 3, 14/04/2026 19:35
Giữa ranh giới của nghệ thuật và công nghệ, Rolls-Royce trình làng Project Nightingale - tuyệt tác mui trần thuần điện được chế tác như một bản giao hưởng ánh sáng và hình khối, chỉ dành riêng cho những người nhận được đặc quyền hiếm có.

Liên tục làm content tiêu cực hướng về LMHT, cựu vương CKTG nhận "kết đắng"

Thứ 3, 14/04/2026 03:31
Thậm chí ngay cả các đồng nghiệp cũng không bênh vực nổi cho cựu vương CKTG.

Ngọc nữ mới của Vbiz chính là “đoá hoa đẹp nhất giữa rừng hoa”, chụp bừa 1 tấm cũng tuyệt đối phong thần

Thứ 3, 14/04/2026 20:43
Thần thái nhẹ nhàng, sang trọng giúp mỹ nhân này luôn nổi bật ở mỗi khung hình.
xe.nguoiduatin.vn