CrowdStrike cho biết AI không còn chỉ được sử dụng như một công cụ hỗ trợ tấn công mạng mà đã trở thành mục tiêu bị nhắm trực tiếp. Đồng thời, thời gian từ lúc mã PoC xuất hiện đến khi lỗ hổng bị khai thác trong thực tế cũng đang rút ngắn mạnh.
Nhận định trên được CrowdStrike đưa ra trong báo cáo “Threat Hunting 2026”. Theo hãng, các cuộc tấn công hiện đã lan rộng trên toàn bộ hạ tầng AI, quyền truy cập vào các mô hình ngôn ngữ lớn (LLM) trong doanh nghiệp, chuỗi cung ứng phần mềm và tài nguyên điện toán đám mây.
Báo cáo được tổng hợp từ hoạt động theo dõi hơn 290 nhóm tấn công trong giai đoạn từ tháng 7/2025 đến tháng 6/2026. CrowdStrike cho biết năm nay hãng lần đầu đưa cả các cuộc tấn công tự động hóa vào thống kê, bên cạnh những hoạt động xâm nhập do con người trực tiếp thực hiện.
Theo báo cáo, tốc độ khai thác lỗ hổng tiếp tục tăng. CrowdStrike đo lường khoảng thời gian từ khi mã PoC được công bố đến khi bị sử dụng trong tấn công thực tế, và cho biết trong giai đoạn từ tháng 1 đến tháng 6 năm 2026, 88% lỗ hổng bị khai thác trong chưa đầy 48 giờ.
Một số nhóm bị cho là có liên hệ với Trung Quốc, như Volt Panda và Genesis Panda, còn hành động nhanh hơn. Lỗ hổng thực thi mã từ xa không cần xác thực “React2Shell” (CVE-2025-55182) trong React Server Components và Next.js được công bố ngày 3/12/2025. Chỉ một ngày sau, mã khai thác khả dụng đã xuất hiện, và hai nhóm này bắt đầu tấn công trong vòng 24 giờ.
Báo cáo cũng ghi nhận dấu hiệu cho thấy các cuộc tấn công đang nhắm trực tiếp vào hạ tầng AI.
Trong đó, CrowdStrike phát hiện hình thức “LLMjacking” nhằm chiếm quyền truy cập vào các LLM trong doanh nghiệp. Hãng cũng cho biết kho lưu trữ phần mềm vẫn là kênh xâm nhập chủ yếu vào môi trường phát triển. Trong nửa đầu năm 2026, 87% mối đe dọa đến từ các kho phần mềm độc hại được ghi nhận là các gói npm độc hại.