Công nghệ

Tin tặc đang sử dụng Dark AI để tấn công mạng tinh vi

Đây là một trong những phát hiện quan trọng được công ty an ninh mạng và quyền riêng tư kỹ thuật số toàn cầu Kaspersky chia sẻ tại sự kiện Tuần lễ An ninh mạng APAC 2025 ở Đà Nẵng trong bối cảnh các tác nhân tấn công có xu hướng sử dụng công nghệ AI để gây ra mối đe dọa kỹ thuật số trên khắp thế giới, từ những cuộc tấn công lừa đảo đơn giản đến hoạt động gián điệp mạng do chính phủ bảo trợ.

Ông Sergey Lozhkin, Trưởng nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) khu vực META và APAC của Kaspersky, cho biết: "Từ khi ChatGPT phổ biến toàn cầu vào năm 2023, chúng tôi thấy nhiều ứng dụng hữu ích của AI nhưng kẻ xấu cũng đang sử dụng công cụ này để tăng cường khả năng tấn công. Chúng ta đang bước vào một kỷ nguyên trong an ninh mạng và trong xã hội, nơi AI là lá chắn và Dark AI là thanh gươm".

Các nhóm APT cấp quốc gia đang sử dụng Dark AI - Ảnh 1.

Kaspersky vừa tổ chức sự kiện Tuần lễ An ninh mạng APAC 2025 ở Đà Nẵng

Ảnh: T.L

Dark AI là thuật ngữ chỉ việc triển khai mô hình ngôn ngữ lớn (LLM) không hạn chế tại chỗ hoặc từ xa, hoặc hệ thống chatbot được sử dụng cho mục đích độc hại, phi đạo đức, trái phép. Các hệ thống này hoạt động ngoài cơ chế kiểm soát tiêu chuẩn về an toàn, tuân thủ hoặc quản trị, thường cho phép thực hiện những hành vi như lừa đảo, thao túng, tấn công mạng hoặc lạm dụng dữ liệu mà không bị giám sát.

Dark AI trong thực tế

Ông Lozhkin chia sẻ, hình thức sử dụng AI độc hại phổ biến và nổi tiếng hiện nay có thể kể đến như các Black Hat GPT (GPT Mũ đen), xuất hiện sớm nhất từ khoảng giữa năm 2023. Đây là các mô hình AI được cố tình xây dựng, sửa đổi hoặc sử dụng để thực hiện hoạt động phi đạo đức, bất hợp pháp hay độc hại như tạo mã độc, soạn thảo email lừa đảo đầy thuyết phục cho cuộc tấn công hàng loạt có chủ đích, tạo ra video và giọng nói giả mạo (deepfake), thậm chí hỗ trợ các hoạt động của Đội đỏ (Red Team).

Black Hat GPT có thể là mô hình AI riêng tư hoặc bán riêng tư, ví như WormGPT, DarkBard, FraudGPT và Xanthorox, được thiết kế hoặc điều chỉnh để hỗ trợ tội phạm mạng, lừa đảo và tự động hóa hành vi độc hại.

Bên cạnh ứng dụng mờ ám điển hình của AI, ông Lozhkin cho biết chuyên gia của Kaspersky đang nhận thấy xu hướng còn đáng lo ngại hơn: tác nhân cấp quốc gia tận dụng các mô hình LLM trong chiến dịch của họ.

Các nhóm APT cấp quốc gia đang sử dụng Dark AI - Ảnh 2.

Hacker hiện nay sử dụng nhiều biện pháp tinh vi để tấn công người dùng

Ảnh: AFP

Ông giải thích: "OpenAI tiết lộ đã ngăn chặn hơn 20 hoạt động gây ảnh hưởng và tấn công mạng ngầm đang cố gắng lạm dụng công cụ AI của họ. Chúng ta có thể dự đoán các tác nhân đe dọa sẽ tạo ra nhiều cách thức thông minh hơn để vũ khí hóa AI tạo sinh, hoạt động trong cả hệ sinh thái mối đe dọa công khai và riêng tư. Chúng ta nên chuẩn bị sẵn sàng cho viễn cảnh đó".

Báo cáo của OpenAI cho thấy tác nhân độc hại đã sử dụng mô hình LLM để tạo ra những danh tính giả mạo thuyết phục, phản hồi mục tiêu trong thời gian thực và sản xuất nội dung đa ngôn ngữ được thiết kế để lừa gạt nạn nhân và vượt qua bộ lọc bảo mật truyền thống.

"AI vốn không phân biệt được đúng sai, mà chỉ là công cụ tuân theo mệnh lệnh. Ngay cả khi biện pháp bảo vệ đã được áp dụng, chúng ta biết rằng các nhóm APT là những kẻ tấn công rất kiên trì. Khi Dark AI dễ tiếp cận và có năng lực hơn, điều quan trọng là tổ chức và cá nhân ở châu Á - Thái Bình Dương phải tăng cường giải pháp an ninh mạng, đầu tư phát hiện mối đe dọa được hỗ trợ bởi chính AI, liên tục cập nhật kiến thức về cách các công nghệ này có thể bị khai thác", ông Lozhkin nói thêm.

Để giúp các tổ chức tự bảo vệ mình trước Dark AI và các mối đe dọa mạng do AI hỗ trợ, các chuyên gia của Kaspersky đề xuất:

  • Sử dụng các giải pháp bảo mật thế hệ mới như Kaspersky Next để phát hiện phần mềm độc hại và mối đe dọa do AI cung cấp trong chuỗi cung ứng.
  • Tận dụng các công cụ phân tích mối đe dọa theo thời gian thực để giám sát các hoạt động khai thác do AI điều khiển.
  • Hạn chế quyền truy cập và tăng đào tạo nhân viên để giảm thiểu rủi ro từ việc sử dụng AI không được kiểm soát (shadow AI), rò rỉ dữ liệu.
  • Thiết lập Trung tâm Điều hành An ninh (SOC) để giám sát mối đe dọa trong thời gian thực và ứng phó nhanh chóng.

Các tin khác

Hình hài cao tốc Quảng Ngãi - Hoài Nhơn sau hơn 2 năm thi công

Sau hơn 2 năm thi công, tuyến cao tốc Bắc - Nam đoạn Quảng Ngãi - Hoài Nhơn đã dần lộ rõ hình hài. Các đơn vị thi công đang tăng tốc hoàn thiện các hạng mục chính, với mục tiêu hoàn thành phần đường trước ngày 30.9.2025.

Miền Bắc tiếp tục mưa lớn

Chiều tối và đêm nay (6/8) đến sáng 7/8, mưa lớn tiếp tục bao trùm khu vực miền Bắc, đồng thời mở rộng ra Thanh Hoá đến Bắc Quảng Trị. Từ Nam Quảng Trị đến duyên hải ven biển Khánh Hoà hôm nay tiếp tục có nắng nóng. Cao nguyên Trung Bộ và Nam Bộ ít mưa.

"Mưa vàng" giải nhiệt cho TP.HCM

Chiều nay, nhiều người dân TP.HCM rất phấn khởi đón trận mưa giải nhiệt sau nhiều ngày nắng nóng gay gắt.

Vinenergo triển khai các dự án điện mặt trời kèm pin lưu trữ cho nhà máy ô tô Vinfast và 2 nhà máy pin tại Hà Tĩnh

Ngày 05/08/2025 - Công ty Cổ phần Năng lượng VinEnergo đã ký thỏa thuận ghi nhớ triển khai giải pháp điện mặt trời tích hợp hệ thống lưu trữ năng lượng (BESS) với các nhà máy VinFast, VinES và liên doanh V-G. Đây là bước tiến mạnh mẽ nhằm xanh hóa sản xuất, thúc đẩy sử dụng năng lượng tái tạo và phát triển hạ tầng năng lượng sạch tại tổ hợp sản xuất pin và ô tô điện tại Khu Kinh tế Vũng Áng.

Viettel đặt mục tiêu tăng trưởng 2 con số, đưa Việt Nam trở thành quốc gia xuất khẩu công nghệ cao

Đảng bộ Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đặt mục tiêu tăng trưởng 2 con số mỗi năm trong giai đoạn 2025 - 2030, làm chủ các công nghệ chiến lược quốc gia và xuất khẩu các sản phẩm công nghệ 'Make in Việt Nam'. Về quân sự, Viettel sẽ là chủ lực nghiên cứu, sản xuất vũ khí trang bị kỹ thuật tiên tiến, hiện đại của Quân đội