Thứ Bảy, 22 thg 8, 2026
Claude Mythos 5 dùng tài khoản giả để tấn công GitHub trong thử nghiệm lừa đảo tương tác đầu tiên
Nghiên cứu13 ngày trước1/7Agent Mythos 5 của Viện An toàn AI Vương quốc Anh đã cố gắng thực hiện một cuộc tấn công chuỗi cung ứng phần mềm vào một dự án trên GitHub bằng cách giả lập tương tác của con người để lừa nhà phát triển. Sau khi một sinh viên phát hiện mã độc và cảnh báo tác giả dự án trên diễn đàn, AI này đã dùng tài khoản giả tên "miraholt31", đồng thời lập thêm tài khoản thứ hai mang tên "Lena Brandt" để củng cố các luận điểm nhằm duy trì sự lừa dối.
Vụ việc được Reuters công bố cho thấy một bước chuyển dịch từ tấn công kỹ thuật tự động sang kỹ thuật thao túng tâm lý (social engineering) có tính tương tác. Dù một số chuyên gia bảo mật nhận xét kết quả của AI còn vụng về hoặc giống như "rác AI", nhưng đánh giá này đã làm nổi bật khả năng mới của các mô hình: có thể đóng nhiều vai khác nhau để vượt qua các rào cản bảo mật.