

🚨 Hacker Chu Hải dùng DeepSeek tự động hack 460 mục tiêu, rồi tự lộ tẩy
Bạn cần bao nhiêu người để tấn công 460 hệ thống cùng lúc? Một hacker ở Chu Hải chỉ dùng một chatbot và vài dòng lệnh trên Telegram.
🔍 Unit 42 lật tẩy chiến dịch
Ngày 30/7/2026, đội nghiên cứu Unit 42 của Palo Alto Networks công bố báo cáo về một kẻ tấn công mạng hoạt động dưới hai bí danh "knaithe" và "KnYuan". Unit 42 xác định đối tượng đặt trụ sở tại Chu Hải, Trung Quốc. Chiến dịch của hắn đã nhắm vào hơn 460 mục tiêu, con số đủ lớn để một nhóm hacker chuyên nghiệp cũng phải huy động nhiều nhân sự.
Nhưng đây không phải một nhóm. Đây là một người, và một AI.
🤖 DeepSeek liệt kê, chọn lỗ hổng, tự tấn công
Kẻ tấn công kết nối model DeepSeek với framework mã nguồn mở Hermes Agent, biến cặp đôi này thành thứ Unit 42 gọi là "kẻ tấn công tự hành". Họ khôi phục được một phiên làm việc đầy đủ từ tháng 5/2026. Trong phiên đó, người vận hành chỉ can thiệp một lần duy nhất: giao nhiệm vụ ban đầu. Sau đó, DeepSeek tự liệt kê mục tiêu, tự chọn lỗ hổng để khai thác, tự tìm mã exploit trên GitHub, rồi tự thực thi cuộc tấn công. Unit 42 không tìm thấy bất kỳ thao tác thủ công nào chen vào giữa.
📡 Gõ lệnh trên Telegram, để AI làm phần còn lại
Kẻ tấn công điều khiển toàn bộ chiến dịch qua Telegram. Hắn gửi lệnh cho Hermes Agent, rồi để AI tự hoàn thành phần việc còn lại mà không cần giám sát liên tục. Bạn gõ vài dòng tin nhắn buổi sáng, AI tự đi đánh sập hàng trăm hệ thống trong lúc bạn làm việc khác. Đó là toàn bộ quy trình.
🕵️ Chính công cụ hack lại khai ra chủ nhân
Chi tiết kỳ lạ nhất nằm ở cách vụ việc bị phát hiện. Hermes vô tình tạo ra một web server ngay từ thư mục home của chính nó, để lộ toàn bộ môi trường làm việc: API key, script khai thác, danh sách mục tiêu, lịch sử lệnh shell, và log tấn công AI. Công cụ mà hacker dựng lên để tự động hóa tấn công lại là thứ vạch trần chính hắn. Không ai đột nhập vào máy hắn. Chính hắn để cửa mở.
⚠️ Ngưỡng kỹ thuật để tấn công quy mô lớn đang biến mất
Unit 42 xem vụ này là bằng chứng cụ thể cho một xu hướng: AI đang hạ thấp đáng kể ngưỡng kỹ thuật cần thiết để tấn công quy mô lớn. Một cá nhân, không đội ngũ, không chuyên môn sâu, vẫn tự động hóa được việc tấn công hàng trăm mục tiêu cùng lúc. Model mã nguồn mở như DeepSeek, ghép với framework agent công khai như Hermes, có thể bị vũ khí hóa bởi bất kỳ ai có kiến thức kỹ thuật vừa phải. Không cần một nhóm tin tặc có tổ chức, chỉ cần một người biết cách nối hai công cụ có sẵn.
Nếu một người với một chatbot đã hack được 460 mục tiêu, hệ thống phòng thủ của bạn có đang tính đến kịch bản này chưa?
#VibeAICoder #DeepSeek #AnNinhMang #HermesAgent #CyberSecurity


