Công ty bảo mật đám mây Sysdig vừa công bố chi tiết về chiến dịch tấn công JadePuffer. Lợi dụng lỗ hổng nghiêm trọng CVE-2025-3248 liên quan đến lỗi thiếu xác thực trên Langflow – một khung mã nguồn mở dựa trên Python dùng để xây dựng các ứng dụng AI, tác nhân AI đã tự động thực thi mã độc và kiểm soát hệ thống của nạn nhân.
Quy trình xâm nhập và lùng sục dữ liệu của AI
Ngay sau khi chiếm quyền điều khiển thông qua lỗ hổng trên Langflow, tác nhân AI đã tự động triển khai giai đoạn trinh sát diện rộng. Khác với các công cụ quét tự động thông thường vốn chỉ tìm kiếm theo mẫu (pattern-matching), tác nhân AI này có khả năng “đọc và hiểu” bối cảnh dữ liệu dạng văn bản tự do, do hệ thống trả về để đưa ra quyết định tiếp theo.

Chiến dịch JadePuffer sử dụng một tác nhân AI để thực hiện chuỗi hành vi từ trinh sát mục tiêu, đánh cắp thông tin đăng nhập, di chuyển ngang hàng, thiết lập quyền truy cập bền vững, leo thang đặc quyền cho đến mã hóa dữ liệu. Ảnh: cypro
Hệ thống AI đã liên tục thực hiện các bước:
– Quét toàn bộ hệ thống để tìm kiếm các thông tin nhạy cảm bao gồm khóa API, thông tin đăng nhập đám mây, ví tiền mã hóa, tệp cấu hình và tài khoản cơ sở dữ liệu.
– Trích xuất dữ liệu từ cơ sở dữ liệu Postgres của Langflow để thu thập các bí mật lưu trữ bên trong.
– Dò tìm các dải địa chỉ nội bộ và các dịch vụ định danh, truy cập kho lưu trữ MinIO để tiếp tục khai thác thông tin xác thực.
– Cài đặt một tác vụ tự động (cron job) để duy trì quyền truy cập bền vững vào máy chủ Langflow.
Trong suốt giai đoạn này, mã độc liên tục thích ứng theo thời gian thực để xử lý các loại định dạng tệp khác nhau và tự động đăng nhập vào các điểm cuối vừa phát hiện.
EDEED
Di chuyển ngang hàng và phá hủy cơ sở dữ liệu Nacos
Ở giai đoạn hai, tác nhân AI chuyển hướng tấn công sang một máy chủ vận hành khác đang chạy cơ sở dữ liệu MySQL và nền tảng cấu hình Alibaba Nacos. Nacos là dịch vụ được sử dụng rộng rãi trong kiến trúc vi dịch vụ (microservice) của Alibaba, nhưng thường tồn tại các điểm yếu liên quan đến việc bỏ qua xác thực và sử dụng khóa ký JWT mặc định.
Tác nhân AI đã kết nối thành công với máy chủ này bằng mã tải độc hại chứa quyền root của MySQL, sau đó dùng các phương thức tinh vi để hạ gục dịch vụ Nacos:
– Khai thác nhóm lỗ hổng bỏ qua xác thực (CVE-2021-29441).
– Giả mạo mã thông báo JWT hợp lệ bằng khóa ký mặc định của Nacos.
– Trực tiếp chèn một tài khoản quản trị viên cửa sau (backdoor) vào cơ sở dữ liệu nền của Nacos nhờ có quyền truy cập root.
Trước khi tiến hành mã hóa, AI đã tự điều chỉnh mã tải độc hại để vượt qua các bước xác minh đăng nhập, kiểm tra các hàm do người dùng định nghĩa (UDF) nhằm tìm hướng thực thi lệnh trên hệ điều hành và gửi tín hiệu hoàn tất chuẩn bị.
Cuối cùng, tác nhân AI thực hiện mã hóa 1.342 mục cấu hình dịch vụ Nacos và tạo một bảng tống tiền yêu cầu tiền chuộc bằng Bitcoin. Đáng chú ý, khóa mã hóa được tạo ngẫu nhiên nhưng không được lưu lại hay gửi về cho tin tặc, đồng nghĩa với việc nạn nhân hoàn toàn không có khả năng khôi phục dữ liệu.
Chuyên gia Sysdig lưu ý rằng, mức độ phá hủy tăng tiến dần từ việc xóa từng dòng dữ liệu cho đến xóa sổ toàn bộ cấu trúc (schema) của cơ sở dữ liệu.
ED
EED
Kỷ nguyên của tội phạm mạng dùng AI
Điểm đặc biệt trong các mã tải độc hại của JadePuffer là chúng chứa các đoạn chú thích bằng ngôn ngữ tự nhiên, do chính LLM tự viết ra để “giải thích” lý do tại sao nó lại chọn mục tiêu đó. Khi gặp lỗi, AI tự sửa mã và đưa ra các chẩn đoán chính xác thay vì chỉ thử lại một cách máy móc.
Sysdig nhận định, sự xuất hiện của các “tác nhân đe dọa an ninh mạng” (Agentic Threat Actors) đã hạ thấp đáng kể rào cản kỹ thuật của các cuộc tấn công. Giờ đây, tin tặc không cần phải là một chuyên gia có kỹ năng cao, mà chỉ cần sở hữu một mô hình AI đủ mạnh là có thể phối hợp các kỹ thuật tinh vi để tấn công các hạ tầng thiếu bảo mật với chi phí gần như bằng không.
Các chuyên gia khuyến cáo doanh nghiệp cần thắt chặt an ninh đối với các máy chủ ứng dụng công khai, các kho lưu trữ cấu hình chưa được bảo mật và các tài khoản quản trị cơ sở dữ liệu hướng ra Internet, bởi đây sẽ là những mục tiêu đầu tiên bị các công cụ AI săn lùng.
(Theo Bleeping Computer, Security Week)

Bài viết gợi ý
- Xem sao kê tài khoản của bố, tôi hối hận vì từng ngăn ông đi bước nữa
Cách đây 10 năm, mẹ tôi qua đời do bạo bệnh, một mình bố sống lủi thủi ở quê chứ nhất định không chuyển lên Hà Nội cùng con trai duy nhất. Cũng bởi công việc bận rộn, mỗi tháng tôi chỉ về thăm ông được 1 lần, chuyển khoản biếu ông vài triệu đồng để tiêu vặt và trả các khoản phí sinh hoạt. Bố tôi...
- Luộc tràng lợn bao nhiêu phút thì chín? Cách luộc tràng lợn không bị hôi
- Tỷ lệ chiến thắng Mexico vs Anh (World Cup 2026 Vòng 16 đội): "Tam sư" không vượt trội
- Thiết bị 33,99 USD tự động bật công tắc từ xa: Món đồ công nghệ này có gì khiến lũ gián phải khiếp sợ?
- Đẹp dáng đơn giản SALAD TRỨNG giòn ngọt xanh tươi | MÓN NGON MỖI NGÀY
- "Chiến sĩ - Đường tới vinh quang" chính thức lên sóng VTV3
- Cách làm BÁNH MUFFIN CHUỐI SOCOLA mềm mịn, thơm phức | MÓN NGON MỖI NGÀY
- Hôn nhân 40 năm viên mãn dù không có con chung của NSND Lan Hương và chồng đạo diễn








Ẩm Thực
Cách làm PANCAKE TRÂN CHÂU ĐƯỜNG ĐEN lạ mà quen, quen mà lạ | MÓN NGON MỖI NGÀY
Th8
Giải Trí
‘Ông hoàng đĩa nhựa’ – nghệ sĩ Vũ Linh Vương qua đời
Th7
Radio My
Đừng biến tình công sở thành ‘thuốc giảm đau’ cho hôn nhân độc hại
Th7
Giải Trí
Thiện Nữ Ưu Hồn | 2003 | Tập 15 | GIALAC0210
Th7
Giải Trí
MỘNG DUYÊN – Quang Hùng MasterD, JSOL, Sơn.K, Song Luân, kết hợp cùng EMIL VERGO | TINH HÀ SAY HI
Thể Thao
Ronaldo xác nhận đá kỳ World Cup cuối cùng
Th7
Giải Trí
Tại sao SIÊU CƯỜNG vĩ đại nhất lịch sử LA MÃ lại SỤP ĐỔ?
Radio My
Lấy vợ hơn 8 tuổi, đêm tân hôn cô ôm chầm lấy tôi khóc nức nở, câu nói sau đó khiến tôi sững sờ
Th8
Giải Trí
Tại sao điều này sẽ thay đổi Việt Nam?
Thể Thao
Xác định 2 cặp đấu bán kết World Cup 2026
Th7
Ẩm Thực
Cách nấu cháo yến mạch thơm ngon, bổ dưỡng mà không hề ngán
Th7
Công Nghệ
Lãnh đạo Samsung lý giải vì sao trợ lý AI sẽ vô cùng hữu ích khi kết hợp cùng màn hình gập
Th7