Hơn 92.000 vụ giả mạo ChatGPT, Gemini để phát tán mã độc: Cảnh báo đỏ cho người dùng công nghệ

6 phút đọc

Trong bối cảnh trí tuệ nhân tạo (AI) đang trở thành một phần không thể thiếu trong công việc và cuộc sống hàng ngày, các nhóm tội phạm mạng cũng nhanh chóng tìm cách khai thác làn sóng này. Theo báo cáo mới nhất từ hãng bảo mật Kaspersky, chỉ trong 5 tháng đầu năm nay, hệ thống đã ghi nhận hơn 92.000 vụ tấn công mạng núp bóng các dịch vụ và tác nhân AI phổ biến, gây ra mối đe dọa nghiêm trọng cho người dùng trên toàn cầu.

Khai thác lòng tin từ các thương hiệu AI hàng đầu

Thông tin từ cuộc nghiên cứu của GReAT (Nhóm nghiên cứu và phân tích toàn cầu thuộc Kaspersky) chỉ ra rằng, từ tháng 1 đến tháng 5, hàng chục nghìn vụ tấn công bằng mã độc đã được triển khai tinh vi dưới dạng các dịch vụ AI quen thuộc. Kẻ xấu đã dựng lên các ứng dụng AI giả mạo nhằm đánh lừa người dùng tải về, từ đó âm thầm cài đặt mã độc lên thiết bị cá nhân.

Số liệu thống kê của hãng bảo mật Nga cho thấy ChatGPT của OpenAI là cái tên bị lạm dụng nhiều nhất, chiếm tới 49% tổng số vụ giả mạo. Theo sau đó là Claude và Gemini với tỷ lệ cùng chiếm 18%. Việc tập trung vào những thương hiệu lớn này cho thấy tin tặc đang triệt để khai thác sự tin tưởng tuyệt đối của người dùng vào các công cụ AI mà họ sử dụng hàng ngày.

Hơn 92.000 vụ giả mạo ChatGPT, Gemini để phát tán mã độc: Cảnh báo đỏ cho người dùng công nghệ
Hình 1: Minh họa Hơn 92.000 vụ giả mạo ChatGPT, Gemini để phát tán mã độc: Cảnh báo đỏ cho người dùng công nghệ

Một ví dụ điển hình cho phương thức này là chiến dịch tấn công được phát hiện vào tháng 5 liên quan đến nhóm tin tặc Silver Fox. Nhóm này đã phân phối các bộ cài ứng dụng Claude giả mạo dành cho các hệ điều hành phổ biến như Windows, macOS và Linux để tiếp cận những người dùng đang tìm kiếm công cụ AI này. Khi người dùng khởi chạy bộ cài giả, phần mềm độc hại sẽ âm thầm hoạt động, cho phép kẻ tấn công duy trì quyền truy cập trái phép dài hạn vào hệ thống và đánh cắp các thông tin nhạy cảm của nạn nhân.

Hơn 15.000 mẫu mã độc ngụy trang dưới dạng AI Agent

Không dừng lại ở các ứng dụng giả mạo thông thường, Kaspersky còn phát hiện hơn 15.000 mẫu mã độc được ngụy trang tinh vi dưới danh nghĩa các phần mềm AI agent (tác nhân AI). Các mẫu độc hại này rất đa dạng về chủng loại, bao gồm Trojan ngân hàng, phần mềm gián điệp, mã khai thác lỗ hổng và các trình tải mã độc có nhiệm vụ tiếp tục đưa các thành phần nguy hiểm khác vào thiết bị. Đáng chú ý, danh sách này còn có cả phiên bản giả mạo của những công cụ AI agent đang trên đà phát triển nhanh như OpenClaw.

“AI đang có bước chuyển dịch mạnh mẽ từ các công cụ hỗ trợ thông thường sang những hệ thống tự vận hành có khả năng thực hiện nhiều tác vụ phức tạp.”

Chuyên gia nghiên cứu bảo mật Sojun Ryu thuộc nhóm GReAT (Kaspersky) giải thích thêm rằng, nếu trước đây người dùng chỉ dùng AI để viết lách, tóm tắt nội dung hay soạn thảo văn bản, thì nay các trợ lý AI đã được tích hợp sâu vào quy trình vận hành. Các AI agent hiện có thể tự lập kế hoạch, sử dụng công cụ chuyên dụng, thực hiện cuộc gọi API (giao diện lập trình ứng dụng cho phép các ứng dụng khác nhau giao tiếp và trao đổi dữ liệu với nhau) và thực thi hàng loạt tác vụ tự động khác.

Ông Sojun Ryu cũng cảnh báo rằng, dù con người vẫn tham gia kiểm chứng từng bước trong quy trình phát triển ứng dụng có AI, nhưng vì mục tiêu tăng năng suất, một số bước xác thực bảo mật có thể bị bỏ qua. Khi tốc độ làm việc được ưu tiên hơn tính chính xác và an toàn, rủi ro an ninh mạng chắc chắn sẽ gia tăng tương ứng.

Thị trường Việt Nam trước áp lực bảo mật từ làn sóng AI

Tại Việt Nam, nhu cầu tiếp cận và ứng dụng AI đang bùng nổ mạnh mẽ hơn bao giờ hết. Số liệu từ Sensor Tower cho thấy một thực tế ấn tượng: trong sáu tháng đầu năm 2026, người dùng trong nước đã thực hiện tới 18,6 tỷ phiên sử dụng các ứng dụng AI, tăng gấp đôi so với con số 8,82 tỷ phiên của cùng kỳ năm trước. Người Việt cũng đã dành ra tổng cộng 704 triệu giờ và chi trả 14,4 triệu USD cho các ứng dụng AI trong khoảng thời gian này.

Sự gia tăng nhanh chóng về cả thời gian sử dụng lẫn chi phí đầu tư cho thấy AI đã len lỏi sâu vào đời sống số tại Việt Nam. Tuy nhiên, điều này đồng thời biến người dùng trong nước trở thành mục tiêu béo bở của các chiến dịch giả mạo phát tán mã độc tinh vi.

Người dùng cần làm gì để tự bảo vệ?

Trước thực trạng các mối đe dọa mạng ngày càng tinh vi, hãng bảo mật Kaspersky khuyến cáo người dùng cá nhân cần nâng cao cảnh giác tối đa thông qua các biện pháp sau:

  • Ưu tiên sử dụng các dịch vụ và ứng dụng AI chính thống, được cung cấp trực tiếp bởi các nhà phát triển có uy tín.
  • Tránh tuyệt đối việc tải về các tệp tin cài đặt hoặc tương tác với các bot hỗ trợ không rõ nguồn gốc trên mạng xã hội hoặc các diễn đàn chia sẻ phần mềm.
  • Không cung cấp thông tin cá nhân, tài khoản ngân hàng hoặc dữ liệu nhạy cảm cho các dịch vụ AI chưa được xác thực rõ ràng.

Hiện nay, một câu hỏi lớn vẫn chưa có lời giải đáp rõ ràng là liệu các giải pháp an ninh mạng truyền thống có đủ sức phát hiện và ngăn chặn toàn bộ các biến thể mã độc được cá nhân hóa sâu bằng công nghệ AI trong tương lai hay không. Ngoài ra, việc làm thế nào để cân bằng giữa tốc độ tích hợp các AI agent vào quy trình doanh nghiệp và việc đảm bảo tính an toàn hệ thống vẫn là bài toán hóc búa cần tiếp tục theo dõi sát sao.

Nguồn tham khảo: Xem bài gốc

📆
Âm Lịch: 17/8
Giáp Thìn

📆 Lịch Âm Dương NsN

×
Hôm Nay - Chủ Nhật
Âm Lịch: 17 Tháng 8
Năm Bính Ngọ
📌 Ngày Can Chi: Giáp Thìn
✨ Giờ Hoàng Đạo: Dần (3-5), Thìn (7-9), Tỵ (9-11), Thân (15-17), Dậu (17-19), Hợi (21-23)
Vĩnh Phúc (Liên Bảo - Vĩnh Yên)
27°C
Nắng Đẹp
💧 83% | 💨 14 km/h
Hôm nay 33°
29/09 34°
30/09 33°
01/10 31°
02/10 31°