Bỏ qua nội dung chính
OpenAI

1 tháng 6, 2025

An toàn

Chiến dịch “ScopeCreep”: Phát triển mã độc của nhóm nói tiếng Nga

OpenAI đã cấm các tài khoản sử dụng tiếng Nga dùng AI để tạo phần mềm độc hại, tinh chỉnh trình nạp và khắc phục sự cố công cụ mạng.

Đang tải…

Nghiên cứu tình huống này ban đầu được công bố trong báo cáo tháng 6 năm 2025⁠(mở trong cửa sổ mới) của OpenAI.

Tác nhân

Chúng tôi đã cấm một nhóm tài khoản ChatGPT dường như do một tác nhân đe dọa nói tiếng Nga vận hành. Tác nhân này đã dùng các mô hình của chúng tôi để hỗ trợ phát triển và tinh chỉnh phần mềm độc hại trên Windows, gỡ lỗi mã nguồn bằng nhiều ngôn ngữ và thiết lập hạ tầng chỉ huy và kiểm soát.

Tác nhân này thể hiện hiểu biết về cơ chế nội bộ của Windows và một số biện pháp bảo mật vận hành. Do chiến dịch tập trung vào việc sử dụng một công cụ chơi game có tính năng “tâm ngắm” đã bị cài trojan cùng các chiến thuật ẩn mình, chúng tôi đặt tên cho chiến dịch là “ScopeCreep”.

Hành vi

Tác nhân đe dọa này có cách tiếp cận đáng chú ý đối với bảo mật vận hành. Chúng sử dụng địa chỉ email tạm thời để đăng ký tài khoản ChatGPT, đồng thời giới hạn mỗi tài khoản ChatGPT ở một cuộc trò chuyện nhằm thực hiện một cải tiến nhỏ cho mã nguồn. Sau đó, chúng bỏ tài khoản ban đầu và tạo một tài khoản mới.

Tác nhân này phát tán phần mềm độc hại ScopeCreep qua một kho lưu trữ mã công khai, giả mạo công cụ lớp phủ tâm ngắm hợp pháp và phổ biến dành cho trò chơi điện tử (Crosshair-X). Khi người dùng thiếu cảnh giác tải xuống và chạy phiên bản độc hại, trình nạp phần mềm độc hại sẽ khởi chạy trên hệ thống của họ, sau đó tải xuống và thực thi thêm các tệp độc hại từ hạ tầng của kẻ tấn công.

Từ đó, phần mềm độc hại được thiết kế để khởi động một quy trình nhiều giai đoạn nhằm leo thang đặc quyền, thiết lập khả năng duy trì ẩn mình, thông báo cho tác nhân đe dọa và đánh cắp dữ liệu nhạy cảm trong khi tránh bị phát hiện.

Tác nhân đe dọa đã dùng mô hình của chúng tôi để hỗ trợ phát triển phần mềm độc hại theo từng bước bằng cách liên tục yêu cầu ChatGPT triển khai thêm các tính năng cụ thể. ScopeCreep sử dụng nhiều kỹ thuật trong các khâu phân phối, thực thi, né tránh và đánh cắp dữ liệu, bao gồm:

  • Các tải trọng C2 được thiết kế để tránh cơ chế phát hiện dựa trên chữ ký.

  • Thực thi ẩn mình bằng kỹ thuật DLL side-loading.

  • Làm rối mã bằng kỹ thuật đóng gói tùy chỉnh với Themida.

  • Leo thang đặc quyền và né tránh phát hiện.

  • HTTPS qua cổng 80.

  • Đánh cắp thông tin xác thực và phiên đăng nhập.

  • Gửi thông báo cho kẻ tấn công qua Telegram.

  • Che giấu lưu lượng bằng proxy.

Bất chấp các biện pháp bảo mật vận hành của tác nhân đe dọa và cơ chế né tránh phát hiện trong chính phần mềm độc hại, chúng tôi vẫn phát hiện được hoạt động này nhờ quy trình phát hiện hành vi lạm dụng mạng ở quy mô lớn. Chúng tôi đã phối hợp với nhà cung cấp dịch vụ lưu trữ mã để gỡ bỏ kho lưu trữ độc hại và cấm mọi tài khoản ChatGPT liên quan đến hoạt động này.

Phản hồi

Các lượt tương tác với mô hình từ nhóm tài khoản này bao quát nhiều nhiệm vụ phát triển. Trong một trường hợp, tác nhân đe dọa cung cấp một đoạn mã Go mà chúng gặp khó khăn khi thực hiện yêu cầu HTTPS và đề nghị mô hình gỡ lỗi. Trong một trường hợp khác, tác nhân đe dọa yêu cầu hỗ trợ sử dụng lệnh PowerShell thông qua Go để thay đổi cài đặt Windows Defender, nhằm tìm cách thêm ngoại lệ chống vi-rút bằng chương trình.

Có thể đối chiếu các ví dụ tiêu biểu về những hoạt động này với khung LLM ATT&CK như sau:

  • Dùng LLM để biên dịch tệp python310.dll sao cho mã của chúng được thực thi mỗi khi python.exe chạy: Phát triển có LLM hỗ trợ.

  • Khắc phục lỗi chứng chỉ SSL/TLS được thiết kế để phục vụ lưu lượng HTTPS trên cổng 80: Phát triển có LLM hỗ trợ.

  • Dùng mô hình hỗ trợ chuyển máy chủ C2 dựa trên Flask sang máy chủ WSGI sẵn sàng cho môi trường sản xuất: Phát triển có LLM hỗ trợ.

  • Phát triển lệnh PowerShell bằng Go để thay đổi cài đặt Windows Defender và thêm ngoại lệ chống vi-rút: Né tránh cơ chế phát hiện bất thường được tăng cường bằng LLM.

  • Gỡ lỗi mã dùng để thông báo cho một kênh Telegram do kẻ tấn công kiểm soát khi có nạn nhân mới bị xâm nhập: Hoạt động sau xâm nhập có LLM hỗ trợ.

Tác động

Ở giai đoạn này, tác động của ScopeCreep có thể đã được giảm thiểu nhờ hoạt động báo cáo kịp thời và sự hợp tác chặt chẽ với các đối tác trong ngành, những bên đã gỡ bỏ được kho lưu trữ độc hại. Chúng tôi đã cấm các tài khoản OpenAI mà đối tượng này sử dụng.

Chúng tôi đánh giá rằng tác nhân đe dọa này đã sử dụng các mô hình của chúng tôi nhằm đẩy nhanh hoạt động phát triển phần mềm độc hại. Nghịch lý là điều này cũng tạo cơ hội để chúng tôi nhanh chóng xác định và ngăn chặn mối đe dọa khi chiến dịch dường như vẫn ở giai đoạn đầu.

Mặc dù phần mềm độc hại này có các khả năng như leo thang đặc quyền, duy trì hiện diện, thu thập thông tin xác thực và truy cập từ xa, nhưng những khả năng đó không thực sự mới. Mặc dù phần mềm độc hại này có thể đã hoạt động trong thực tế và một số mẫu đã xuất hiện trên VirusTotal, chúng tôi không thấy bằng chứng cho thấy nó được quan tâm hoặc phát tán rộng rãi.