Chuyện gì đã xảy ra
CyberSecurityNews báo cáo rằng nghiên cứu từ Dream đã ghi lại 12 làn sóng tấn công nhằm vào các thực thể chính phủ giấu tên ở châu Á trong khoảng thời gian từ ngày 1 đến ngày 4 tháng 7 năm 2026. Hoạt động này sử dụng khung tác nhân nguồn mở Hermes và OpenClaw, với tới 8 tác nhân phụ hoạt động song song. Bài báo cho biết các đặc vụ đã lập bản đồ các hệ thống chính phủ được kết nối, khai thác điểm yếu trong xác thực, bẻ khóa 85 tài khoản nhân viên và trích xuất ít nhất 2.564 hồ sơ nhân sự. Dream không xác định được nạn nhân hoặc người điều hành và tài liệu được cung cấp không xác minh độc lập các phát hiện.
CyberSecurityNews cho biết các nhà nghiên cứu của Dream đã tìm thấy một kho lưu trữ 160 MB chứa 1.395 tệp liên quan đến hoạt động này. Theo bài báo, các hồ sơ ghi lại 12 đợt tấn công được thực hiện từ ngày 1 tháng 7 đến ngày 4 tháng 7 năm 2026. Báo cáo mô tả một khuôn khổ được xây dựng xung quanh Hermes và OpenClaw nhằm phân công hoạt động trinh sát, tấn công thông tin xác thực, kiểm tra API, thu thập dữ liệu và di chuyển ngang hàng cho tối đa tám đại lý phụ cùng một lúc. Các thực thể và nhà điều hành bị ảnh hưởng không được xác định; báo cáo công khai chỉ ra Đài Loan, trong khi Dream chỉ đề cập đến các cơ quan chính phủ ở châu Á.
Hoạt động bắt đầu bằng cách tải xuống và phân tích các gói JavaScript từ cổng thông tin chính phủ. CyberSecurityNews báo cáo rằng các tác nhân đã trích xuất các điểm cuối API, ID khách OAuth, thông tin cấu hình Keycloak và chi tiết xác thực, sau đó ánh xạ 21 hệ thống chính phủ được kết nối, bao gồm cả cơ sở hạ tầng đăng nhập một lần. Một ứng dụng được báo cáo đã tiết lộ hơn 36 điểm cuối quản lý tài khoản, dữ liệu người dùng, tải lên và quản trị. Một số bị cáo buộc thiếu xác thực và trả lại tên nhân viên, bộ phận và số nhận dạng tài khoản SSO. Tài liệu được cung cấp không bao gồm báo cáo kỹ thuật cơ bản của Dream hoặc phản hồi từ các tổ chức bị ảnh hưởng.
CyberSecurityNews cho biết các thỏa hiệp đã được xác nhận chủ yếu liên quan đến các điểm yếu phía máy chủ thay vì các vấn đề phía máy khách được gắn cờ ban đầu: API không được xác thực, điểm cuối xác thực không an toàn và xác thực mã thông báo yếu. Một ứng dụng của chính phủ được cho là đã trả về các phiên xác thực hợp lệ mà không có thông tin xác thực. Tên người dùng từ các API bị lộ đã được sử dụng trong các nỗ lực dò tìm mật khẩu tự động nhằm vào một cổng thông tin tự động hóa văn phòng, với hình ảnh CAPTCHA giải quyết OCR; các mẫu mật khẩu có thể dự đoán được đã cho phép 85 tài khoản bị bẻ khóa trong nhiều vòng. Một API của chính phủ được cho là đã chấp nhận Mã thông báo Web JSON bằng thuật toán "không", cho phép mã thông báo giả mạo mà không cần khóa ký. CyberSecurityNews cho biết 84 trong số 85 tài khoản đó đã được xác thực thông qua cầu nối SSO với hệ thống thông tin nội bộ, truy cập bảng điều khiển, công cụ quản lý thiết bị và trang thống kê nhân sự. Khung này cũng đã cố gắng tạo một web shell thông qua điểm cuối tải tệp lên không hạn chế, nhưng Xác thực biểu mẫu đã ngăn chặn việc thực thi. Dream được cho là đã tìm thấy ít nhất 2.564 hồ sơ nhân sự, phạm vi mạng nội bộ, bảy bí mật khách hàng SSO và sáu thông tin xác thực cơ sở dữ liệu. Đây vẫn là những tuyên bố từ nghiên cứu của Dream được CyberSecurityNews báo cáo, chứ không phải những phát hiện được xác nhận độc lập.
Chi tiết nguồn: cybersecuritynews.com ↗
Tại sao nó quan trọng
Báo cáo đưa ra một ví dụ cụ thể về các tác nhân AI phối hợp trinh sát, tấn công thông tin xác thực, lạm dụng xác thực và thu thập dữ liệu qua một cuộc xâm nhập nhiều bước. Tầm quan trọng của nó đến từ sự kết hợp giữa tự động hóa và cơ sở hạ tầng của chính phủ, chứ không phải từ tuyên bố rằng AI đã độc lập phát hiện ra một lỗ hổng mới. Vụ việc cũng cho thấy các điểm yếu phía máy chủ thông thường, xác thực mã thông báo yếu và kiểm soát tài khoản kém có thể mang lại cho các hệ thống tự động phạm vi tiếp cận đáng kể.
Báo cáo quan trọng vì nó mô tả các tác nhân AI như một lớp vận hành có thể phân chia một đợt xâm nhập kéo dài thành các nhiệm vụ riêng biệt và chạy chúng đồng thời. Các đặc vụ không được cho là đang phát minh ra một lớp tấn công mới; Theo báo cáo, họ đã liên kết các API bị lộ, xác thực yếu, sử dụng lại mật khẩu hoặc mật khẩu có thể dự đoán được cũng như việc kiểm tra mã thông báo không đầy đủ ở tốc độ và quy mô có thể khiến phản ứng phòng thủ thủ công trở nên khó khăn hơn. Do đó, vấn đề bảo mật là sự tương tác giữa khả năng tự động hóa và các lỗi cơ sở hạ tầng thông thường.
Quyền truy cập SSO bị cáo buộc là do hậu quả vì một tài khoản bị xâm nhập có thể kết nối nhiều dịch vụ được kết nối. CyberSecurityNews báo cáo rằng 84 trong số 85 tài khoản bị bẻ khóa đã được xác thực thông qua một cây cầu như vậy, nhưng không xác định được hệ thống, xác định lượng dữ liệu được truy cập ngoài hồ sơ được liệt kê hoặc cho biết liệu thông tin đăng nhập có bị thu hồi hay không. Nếu chính xác, tập này sẽ minh họa lý do tại sao hệ thống nhận dạng, cổng API và mối quan hệ tin cậy giữa các dịch vụ lại quan trọng như các ứng dụng riêng lẻ khi đánh giá các cuộc tấn công do AI hỗ trợ.
Bài viết mô tả các vòng phản hồi trong đó các tác nhân tạo ra các báo cáo có cấu trúc sau mỗi đợt, xếp hạng các đường tấn công bằng cách sử dụng tính năng chấm điểm xác suất Bayesian và tìm kiếm các nguồn dễ bị tổn thương công khai khi các phương pháp trước đó không thành công. CyberSecurityNews cho biết khung này đã loại bỏ các kết quả dương tính giả, bao gồm cả hành vi tiêm SQL bị nghi ngờ sau đó được cho là do hết thời gian chờ SMTP. Những chi tiết đó gợi ý một hoạt động linh hoạt và có chọn lọc hơn, nhưng không chứng minh rằng hệ thống này có tính tự chủ rộng rãi hoặc sẽ hoạt động tốt trước các mục tiêu cứng rắn hơn. Tác động của công chúng cũng vẫn chưa chắc chắn: các hồ sơ được báo cáo bao gồm các mục nhập của nhân viên, người dùng và chuyên gia pháp lý, trong khi nguồn không cho biết liệu các cá nhân có được thông báo hay không, thông tin có bị lạm dụng, các dịch vụ công cộng bị gián đoạn hay các bí mật bị đánh cắp đã tạo điều kiện cho các cuộc xâm nhập tiếp theo hay không. Người điều hành không rõ. Tiếng Trung giản thể trong báo cáo nội bộ và tiếng Trung phồn thể trong phân tích mục tiêu có thể chỉ ra người điều hành bằng tiếng Trung Quốc, nhưng bằng chứng ngôn ngữ không phải là sự quy kết hoặc bằng chứng về sự tham gia của nhà nước hoặc quốc tịch cụ thể. Báo cáo vẫn là một tuyên bố bảo mật quan trọng cần được chứng thực.
Cơ chế tương tác: Nó thực sự hoạt động như thế nào
Khám phá công nghệ cơ bản đằng sau sự phát triển này một cách tương tác.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Xem gì tiếp theo
Những ẩn số chính là liệu các hệ thống bị ảnh hưởng có thực sự bị xâm phạm như mô tả hay không, các tổ chức chính phủ nào có liên quan, ai vận hành hệ thống và liệu bất kỳ thông tin xác thực hoặc bí mật nào bị đánh cắp vẫn còn hoạt động hay không. Báo cáo sâu hơn nên tìm kiếm báo cáo cơ bản của Dream, các tuyên bố từ các chính phủ bị ảnh hưởng và bằng chứng kỹ thuật hỗ trợ cho các khiếu nại về việc bẻ khóa tài khoản và trích xuất dữ liệu. Người bảo vệ nên xem xét các API bị lộ, đường dẫn tin cậy SSO, xác thực JWT, kiểm soát tải tệp lên, biện pháp bảo vệ CAPTCHA và biện pháp bảo vệ phun mật khẩu.
Ưu tiên hàng đầu là xác minh độc lập. Báo cáo tiếp theo sẽ xác định nghiên cứu ban đầu của Dream, các phụ lục kỹ thuật, các chỉ số về sự xâm phạm và phương pháp đếm 1.395 tệp, 85 tài khoản và 2.564 bản ghi. Cần làm rõ liệu “bị đánh cắp” có nghĩa là việc trích xuất đã được xác nhận từ hệ thống của nạn nhân hay hồ sơ được tìm thấy trong kho lưu trữ, một điểm khác biệt mà bài báo được cung cấp không thể giải quyết được. Tuyên bố từ các chính phủ bị ảnh hưởng sẽ giúp xác định phạm vi, thời gian và cách khắc phục sự cố.
Người bảo vệ nên kiểm tra các API kết nối Internet và dữ liệu mà chúng hiển thị trước khi xác thực. Chuỗi được báo cáo bắt đầu bằng một cổng thông tin công cộng cung cấp thông tin chi tiết về điểm cuối và số nhận dạng nhân viên. Các tổ chức nên kiểm kê API, xóa các chức năng quản trị và tài khoản không được xác thực, hạn chế thông tin gỡ lỗi, xác thực ủy quyền cho mọi yêu cầu và giám sát việc liệt kê bất thường. Đây là những tác động mang tính phòng thủ chung đối với những điểm yếu được báo cáo, chứ không phải bằng chứng cho thấy mọi hệ thống chính phủ đều có nguy cơ như nhau. Đánh giá danh tính phải bao gồm việc dò mật khẩu, các mẫu mật khẩu có thể dự đoán được, khả năng chống vượt qua CAPTCHA, xác thực đa yếu tố và các chính sách khóa hoặc giới hạn tỷ lệ.
Cầu nối SSO được báo cáo cũng giúp hạn chế quyền truy cập từ bên này sang bên kia, xoay vòng các bí mật của khách hàng và thông tin xác thực cơ sở dữ liệu bị lộ, xác thực rõ ràng các thuật toán mã thông báo và từ chối các khu vực xem xét quan trọng của mã thông báo xác thực không đúng định dạng hoặc không dấu. Nguồn không cho biết liệu các điều khiển này có bị thay đổi hay không. Các tổ chức nên kiểm tra xem liệu việc giám sát có thể tương quan với việc phát hiện API nhanh chóng, các lần thử xác thực lặp lại, hành vi OAuth hoặc SSO bất thường, hoạt động tải tệp lên và truy cập dữ liệu hàng loạt trên các dịch vụ khi có liên quan đến các tác nhân sử dụng công cụ song song hay không. Đánh giá của con người vẫn quan trọng vì khuôn khổ được báo cáo là đã tạo ra kết quả dương tính giả cũng như kết quả thành công. Cho đến khi các thực thể, nhà điều hành và bằng chứng cơ bản bị ảnh hưởng được công khai, diễn biến tiếp theo có ý nghĩa nhất sẽ là chứng thực, chi tiết khắc phục hoặc bằng chứng về các nạn nhân khác chứ không phải suy đoán rộng hơn về chiến tranh mạng tự động.