close Đăng nhập

Lỗ hổng khiến tin tặc chiếm quyền điều khiển cả binh đoàn robot, biến máy móc thành vũ khí nguy hiểm

Robot bị xâm nhập đã sử dụng tín hiệu không dây tầm ngắn để lây nhiễm sang một robot khác đang ở trạng thái ngoại tuyến và không kết nối với bất kỳ mạng nào.

Mẫu robot hình người tiên tiến Walker S2 của hãng UBTech. Ảnh: IE.
Mẫu robot hình người tiên tiến Walker S2 của hãng UBTech. Ảnh: IE.

Robot thương mại dễ bị tấn công mạng hơn nhiều so với những gì người dùng vẫn tưởng. Các chuyên gia an ninh mạng cảnh báo rằng một số robot hiện nay có thể bị chiếm quyền điều khiển chỉ trong vài phút.

Mới đây, các nhà phát triển Trung Quốc đã trình diễn về những lỗ hổng tồn tại trong robot hình người và robot bốn chân cho phép tin tặc giành toàn quyền kiểm soát thông qua lệnh thoại hoặc kết nối không dây, biến những cỗ máy này thành công cụ gây rối loạn vật lý ngoài đời thực.

Tại các cuộc thử nghiệm an ninh và cuộc thi hack được tổ chức gần đây trong khuôn khổ GEEKCon ở Thượng Hải, những robot đã bị xâm nhập được chứng minh là có khả năng lan truyền tấn công sang các robot khác, làm dấy lên mối lo ngại mới về an toàn, quản lý pháp lý và việc triển khai ồ ạt robot kết nối Internet trong không gian công cộng cũng như môi trường công nghiệp.

Hồi tháng 10, các nhà nghiên cứu từng công bố một lỗ hổng Bluetooth trên robot của hãng Unitree, cho phép truy cập root không dây. Lỗ hổng này khiến một robot bị chiếm quyền có thể phát tán đòn tấn công sang các robot ở gần và hình thành một mạng botnet nguy hiểm.

Robot bị biến thành vũ khí

Các chuyên gia an ninh mạng thuộc nhóm nghiên cứu DARKNAVY đã trình diễn cách robot hình người hiện đại có thể bị xâm nhập và “vũ khí hóa” thông qua những điểm yếu trong hệ thống điều khiển dựa trên trí tuệ nhân tạo (AI).

Trong một thử nghiệm có kiểm soát, nhóm này cho thấy một robot hình người thương mại có thể bị chiếm quyền chỉ bằng các câu lệnh bằng giọng nói, phơi bày thực tế rằng tương tác bằng giọng nói có thể trở thành điểm tấn công, thay vì là lớp bảo vệ, theo Yicaiglobal.

Robot được sử dụng trong thí nghiệm là một mẫu Unitree sản xuất trong nước, giá khoảng 100.000 nhân dân tệ (tương đương 14.200 USD), vận hành một tác nhân AI quy mô lớn nhúng bên trong, chịu trách nhiệm quản lý tương tác và tính tự chủ. Bằng cách khai thác lỗ hổng trong hệ thống này, các nhà nghiên cứu đã vượt qua các cơ chế bảo vệ và giành toàn quyền kiểm soát robot khi nó đang kết nối Internet.

Sau khi bị xâm nhập, robot không chỉ trở thành một mối đe dọa đơn lẻ. Nó còn được sử dụng như một “trạm trung gian” để mở rộng cuộc tấn công. Thông qua kết nối không dây tầm ngắn, robot bị chiếm quyền đã truyền mã khai thác sang một robot khác không hề kết nối mạng. Chỉ trong vài phút, robot thứ hai cũng bị kiểm soát hoàn toàn, cho thấy chỉ một điểm xâm nhập ban đầu có thể nhanh chóng lan rộng trong một nhóm robot.

Để minh họa mức độ nguy hiểm ngoài đời thực, nhóm nghiên cứu đã đưa ra một lệnh mang tính thù địch ngay trong buổi trình diễn. Robot tiến về phía một hình nộm trên sân khấu và tấn công nó, cho thấy tiềm năng gây tổn hại ngoài đời thực. Thí nghiệm này thách thức quan niệm lâu nay rằng chỉ cần giữ robot ở trạng thái ngoại tuyến là đủ an toàn, đồng thời phơi bày những rủi ro lớn hơn khi các cụm robot kết nối mạng ngày càng phổ biến, theo Yicaiglobal.

Máy móc bị hack đe dọa an toàn con người

Khác với các cuộc tấn công mạng truyền thống – vốn chủ yếu gây rò rỉ dữ liệu hoặc thiệt hại tài chính – các cuộc tấn công nhằm vào robot thông minh còn mang theo nguy cơ gây tổn hại vật lý trực tiếp. Khi robot ngày càng có tính tự chủ và khả năng di chuyển, một lỗ hổng an ninh có thể biến máy móc công nghiệp hoặc trợ lý gia đình thành công cụ nguy hiểm, có khả năng làm bị thương con người hoặc phá vỡ các hoạt động then chốt.

Theo SCMP, các màn trình diễn gần đây đã nhấn mạnh mối lo ngại ngày càng gia tăng về an ninh robot khi những hệ thống này đóng vai trò ngày càng lớn trong xã hội. Hiện tại, robot thông minh chủ yếu xuất hiện trong lĩnh vực giải trí, lễ tân doanh nghiệp, giáo dục hoặc nghiên cứu. Tuy nhiên, việc chúng dần mở rộng sang các lĩnh vực nhạy cảm như kiểm tra hạ tầng, an ninh, y tế và chăm sóc người cao tuổi đang làm mức độ rủi ro tăng vọt.

Các chuyên gia cảnh báo rằng nếu những lỗ hổng không được khắc phục, một robot gia đình bị xâm nhập có thể bị lợi dụng để thu thập thông tin nhạy cảm một cách bí mật, hoặc thậm chí trở thành mối đe dọa trực tiếp đối với các thành viên trong gia đình. Tương tự, một hệ thống lái tự động bị hack không chỉ là trục trặc kỹ thuật, mà có thể trở thành một nền tảng bị vũ khí hóa có chủ đích. Trong môi trường công nghiệp, robot bị thao túng có thể phá hoại dây chuyền sản xuất, gây đình trệ quy mô lớn, dẫn đến thiệt hại kinh tế và thương vong cho con người.

SCMP cho biết, tại GEEKCon năm nay, các nhóm khác cũng phơi bày nhiều điểm yếu nghiêm trọng trong các công nghệ khác, bao gồm chiếm quyền camera kính thông minh, khiến drone rơi và xâm nhập các tác nhân AI quy mô lớn.

Để giảm thiểu những rủi ro này, các chuyên gia nhấn mạnh rằng an ninh cần được tích hợp ngay từ giai đoạn đầu của quá trình phát triển robot. Việc quét lỗ hổng tự động có thể giúp loại bỏ các sai sót cơ bản, trong khi các khung bảo mật chuyên dụng và kiểm thử xâm nhập độc lập là cần thiết để phát hiện những điểm yếu sâu hơn, khó nhận thấy hơn.

Theo IE

Thế giới

Loạt đạn pháo phản lực KN-25 600mm của Triều Tiên. Ảnh: MW.

Triều Tiên phóng loạt rocket 600 mm sau cuộc tập trận Mỹ - Hàn - Nhật

Triều Tiên đã phóng loạt rocket dẫn đường cỡ 600 mm từ bờ biển phía đông, trong đó có các đạn được Hàn Quốc đánh giá thuộc hệ thống KN-25. Vụ phóng diễn ra chỉ một ngày sau cuộc tập trận chung Mỹ - Hàn - Nhật và cho thấy khả năng tấn công các mục tiêu sâu trong lãnh thổ Hàn Quốc.

Chủ tịch Trung Quốc Tập Cận Bình tham dự một phiên họp trong ngày thứ hai của Hội nghị thượng đỉnh BRICS tại New Delhi, Ấn Độ, ngày 13/9. Ảnh: Reuters.

Ông Tập Cận Bình cam kết hỗ trợ các nước BRICS trong lĩnh vực AI và sản xuất thông minh

Chủ tịch Trung Quốc Tập Cận Bình kêu gọi các thành viên BRICS đoàn kết để đối phó với chính trị cường quyền, đồng thời đề xuất hợp tác về AI mã nguồn mở và sản xuất thông minh. Tuy nhiên, những sáng kiến này cũng chạm đúng vào một trong những mặt trận cạnh tranh gay gắt nhất giữa Mỹ và Trung Quốc: công nghệ, chip và khoáng sản chiến lược.

Máy bay chiến đấu J-20 và các máy bay J-20 trong huấn luyện không chiến. Ảnh: MW.

Hình ảnh hiếm hoi cho thấy phi công J-20 luyện không chiến, hé lộ năng lực huấn luyện

Những đoạn video hiếm về J-20 diễn tập không chiến tầm gần đang thu hút chú ý, nhưng điều đáng nói không chỉ nằm ở chiếc tiêm kích thế hệ thứ năm. Trung Quốc còn đang xây dựng lợi thế từ một chương trình huấn luyện phi công ngày càng quy mô, với khoảng 200 giờ bay mỗi năm theo một cựu đại tá Không quân Mỹ.

Thay vì đưa hàng chục thủy thủ lên tàu ngầm, hải quân có thể triển khai các phương tiện không người lái để thực hiện các nhiệm vụ cụ thể. Ảnh: Anduril.

Drone Mỹ bị bắt giữ ở Iran có khả năng thực hiện nhiệm vụ ở độ sâu hơn 6.000 m dưới đại dương

Iran tuyên bố đã bắt giữ một phương tiện dưới nước không người lái của Mỹ gần eo biển Hormuz. Những hình ảnh được công bố cho thấy phương tiện này có nhiều điểm tương đồng với Dive-LD của Anduril, một hệ thống tự hành có thể hoạt động ở độ sâu tới hơn 6.000 m và thực hiện các nhiệm vụ kéo dài.

Cổng kiểm soát an ninh giao thông (TSA) tại Sân bay Quốc gia Ronald Reagan Washington ở Arlington, Virginia, Mỹ, ngày 14/2. Ảnh: Reuters.

Quy định an ninh hàng không thay đổi như thế nào sau sự kiện ngày 11/9?

Trước vụ 11/9, hành khách tại Mỹ có thể đi thẳng tới cửa lên máy bay mà không cần xuất trình giấy tờ và người thân còn được phép vào khu vực này để tiễn. Một phần tư thế kỷ sau, những quy định như tháo giày, giới hạn chất lỏng 100 ml hay máy quét toàn thân đã trở thành chuyện quen thuộc của mỗi chuyến bay.

Ảnh minh họa: Getty.

Từ bỏ khí đốt của Nga khiến Đức thiệt hại 50 tỷ euro

Đức đã chi khoảng 50 tỷ euro cho các biện pháp hỗ trợ và ổn định thị trường năng lượng sau khi cắt giảm mạnh khí đốt Nga. Khoản tiền khổng lồ này cho thấy cái giá của cú sốc năng lượng vẫn đang đè nặng lên nền kinh tế lớn nhất châu Âu.

Tổng thống Mỹ Donald Trump phát biểu trong cuộc họp với các giám đốc điều hành ngành du lịch tại Phòng Bầu dục ở Nhà Trắng, Washington, D.C., Mỹ, ngày 2/9. Ảnh: Reuters.

Ông Trump nói sẵn sàng cho Trung Quốc xây nhà máy ô tô tại Mỹ

Tổng thống Donald Trump cho biết ông không phản đối các hãng xe Trung Quốc mở nhà máy tại Mỹ, miễn là họ sản xuất xe ngay tại Mỹ và thuê lao động Mỹ. Quan điểm này đi ngược với đề xuất của ngành ô tô Mỹ và diễn ra trước cuộc gặp dự kiến giữa ông Trump và Chủ tịch Tập Cận Bình.