VnExpress Khoa học Công nghệ
85

Tin ngành

Hơn 92.000 vụ giả mạo ChatGPT, Gemini để phát tán mã độc

(giờ Việt Nam)

Tóm tắt AI

Kaspersky cảnh báo làn sóng tấn công mạng gia tăng mạnh mẽ trong 5 tháng đầu năm, khi tội phạm sử dụng danh nghĩa các dịch vụ AI phổ biến như ChatGPT, Claude và Gemini để cài cắm mã độc vào thiết bị người dùng.

Bản dịch AI

Hơn 92.000 vụ giả mạo AI ChatGPT, Gemini để cài cắm mã độc

Hơn 92.000 vụ giả mạo AI ChatGPT, Gemini để cài cắm mã độc

Kaspersky, công ty an ninh mạng của Nga, phát hiện hơn 92.000 vụ tấn công giả mạo các dịch vụ và tác nhân AI trong năm tháng đầu năm, chủ yếu nhắm vào ChatGPT, Claude và Gemini.

Thông tin này vừa được Kaspersky công bố dựa trên nghiên cứu của GReAT, nhóm chuyên phát hiện và phân tích các mối đe dọa an ninh mạng toàn cầu thuộc hãng bảo mật này.

Từ tháng 1 đến tháng 5, Kaspersky ghi nhận hàng chục nghìn vụ tấn công mạng bằng mã độc được ngụy trang dưới dạng các dịch vụ hoặc tác nhân AI phổ biến. Kẻ xấu tạo ra các ứng dụng AI giả mạo để dụ người dùng tải về, sau đó cài mã độc lên thiết bị.

Trong số này, các vụ giả mạo ChatGPT chiếm 49%, trong khi Claude và Gemini cùng chiếm 18%. Theo hãng bảo mật Nga, kẻ tấn công khai thác sự tin tưởng của người dùng vào các thương hiệu AI quen thuộc để phát tán các tệp tin độc hại.

Một chiến dịch được phát hiện hồi tháng 5 liên quan đến nhóm tấn công Silver Fox đã cho thấy phương thức này. Kẻ tấn công phân phối các ứng dụng Claude giả mạo dành cho Windows, macOS và Linux, nhắm vào những người dùng đang tìm kiếm công cụ AI.

Khi được khởi chạy, các bộ cài giả mạo sẽ âm thầm triển khai mã độc lên thiết bị. Mã độc này cho phép kẻ tấn công duy trì quyền truy cập lâu dài vào hệ thống bị xâm nhập và đánh cắp thông tin nhạy cảm.

Một người dùng đang sử dụng ứng dụng AI ChatGPT. Ảnh: Trọng Đạt

Một người dùng đang sử dụng ứng dụng AI ChatGPT. Ảnh: Trọng Đạt

Bên cạnh các ứng dụng giả mạo, hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI agent đã bị phát hiện. Các mẫu này bao gồm Trojan ngân hàng, phần mềm gián điệp, mã khai thác và trình tải mã độc có khả năng tiếp tục cài đặt các thành phần độc hại khác. Trong đó còn có các phiên bản giả mạo của một số công cụ AI agent đang phát triển nhanh như OpenClaw.

Theo ông Sojun Ryu, chuyên gia nghiên cứu bảo mật thuộc Nhóm nghiên cứu và phân tích toàn cầu (GReAT) của Kaspersky, AI đang chuyển dịch từ công cụ hỗ trợ sang các hệ thống có khả năng tự thực hiện nhiều tác vụ. Nếu trước đây người dùng chủ yếu sử dụng AI để tạo nội dung, tóm tắt hoặc soạn thảo văn bản, thì nay các trợ lý AI đã được tích hợp sâu vào quy trình làm việc. AI agent có thể tự lập kế hoạch, sử dụng công cụ, thực hiện cuộc gọi API (Application Programming Interface - tập hợp các quy tắc và thông số kỹ thuật cho phép các ứng dụng khác nhau giao tiếp và trao đổi dữ liệu với nhau) và thực hiện nhiều tác vụ khác.

Con người vẫn tham gia kiểm chứng từng bước trong quy trình phát triển có ứng dụng AI, nhưng một số bước có thể bị bỏ qua để tăng năng suất. Khi tốc độ được ưu tiên hơn việc kiểm chứng, "rủi ro có thể tăng theo", Sojun Ryu nhận định. Kaspersky khuyến nghị người dùng cá nhân nên ưu tiên các dịch vụ AI từ những công ty uy tín, tránh các bot không rõ nguồn gốc và không cung cấp thông tin cá nhân cho những dịch vụ chưa được xác thực.

Tại Việt Nam, nhu cầu sử dụng AI đang tăng nhanh. Theo Sensor Tower, người dùng trong nước đã thực hiện 18,6 tỷ phiên sử dụng ứng dụng AI trong sáu tháng đầu năm 2026, tăng hơn gấp đôi so với 8,82 tỷ phiên cùng kỳ năm trước. Người Việt đã dành 704 triệu giờ và chi 14,4 triệu USD cho các ứng dụng AI trong khoảng thời gian này.

Trọng Đạt

Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ VnExpress Khoa học Công nghệ. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.