6 phút đọc
Trong bối cảnh công nghệ trí tuệ nhân tạo (AI) đang trở thành xu hướng bùng nổ toàn cầu, các nhóm tội phạm mạng đã nhanh chóng lợi dụng sức hút này để thực hiện các hành vi lừa đảo tinh vi. Nghiên cứu mới nhất từ hãng bảo mật Kaspersky (Nga) vừa công bố thông tin đáng báo động: chỉ trong 5 tháng đầu năm, hệ thống đã ghi nhận hơn 92.000 vụ tấn công mạng núp bóng các dịch vụ và tác nhân AI phổ biến, đe dọa trực tiếp đến an ninh thiết bị của người dùng.
Khai thác lòng tin từ những “ông lớn” AI hàng đầu thế giới
Theo báo cáo từ GReAT (Nhóm nghiên cứu và phân tích toàn cầu thuộc Kaspersky), từ tháng 1 đến tháng 5 năm nay, tin tặc đã phát động hàng chục nghìn chiến dịch tấn công bằng cách ngụy trang mã độc dưới dạng các ứng dụng hoặc công cụ AI quen thuộc. Kẻ xấu đã dựng lên các ứng dụng AI giả mạo để dụ dỗ người dùng tải về, từ đó âm thầm cài đặt mã độc lên thiết bị cá nhân.
Thống kê cho thấy sự phân bổ các thương hiệu bị mạo danh như sau:
- ChatGPT: Chiếm tỷ lệ cao nhất với 49% tổng số vụ giả mạo bị phát hiện.
- Gemini: Chiếm 18% số vụ tấn công.
- Claude: Đồng chiếm tỷ lệ 18% tương tự như Gemini.
Chuyên gia Kaspersky nhận định, việc người dùng ngày càng quen thuộc và đặt niềm tin lớn vào các thương hiệu AI này đã vô tình trở thành điểm yếu để kẻ tấn công khai thác, dễ dàng phân phối các tệp tin độc hại mà không bị nghi ngờ.

Chiến dịch của nhóm Silver Fox và hiểm họa từ AI Agent giả mạo
Một ví dụ điển hình cho thủ đoạn này là chiến dịch được phát hiện hồi tháng 5 do nhóm tấn công mang tên Silver Fox thực hiện. Nhóm này đã phân phối các bộ cài đặt ứng dụng Claude giả mạo dành cho các hệ điều hành phổ biến như Windows, macOS và Linux nhằm hướng tới những người dùng đang tìm kiếm công cụ AI hiệu suất cao.
Khi người dùng khởi chạy các bộ cài đặt Claude giả này, phần mềm độc hại sẽ âm thầm triển khai sâu vào hệ thống. Mã độc cho phép kẻ tấn công duy trì quyền truy cập từ xa trong thời gian dài trên thiết bị bị xâm nhập, đồng thời thu thập các thông tin nhạy cảm của nạn nhân mà họ không hề hay biết.
Không dừng lại ở việc giả mạo các phần mềm trò chuyện thông thường, Kaspersky còn phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng các phần mềm trợ lý ảo tự trị (AI agent). Các mẫu này rất đa dạng về chủng loại và mức độ nguy hiểm, bao gồm:
- Trojan ngân hàng dùng để đánh cắp thông tin tài chính.
- Phần mềm gián điệp thu thập dữ liệu cá nhân của người dùng.
- Mã khai thác và các trình tải mã độc (downloader) có khả năng tiếp tục cài đặt thêm các thành phần độc hại khác.
- Các phiên bản giả mạo của những công cụ AI agent đang phát triển nhanh chóng, tiêu biểu như OpenClaw.
Khi tốc độ làm việc lấn át tính bảo mật
Phân tích sâu hơn về xu hướng này, ông Sojun Ryu, chuyên gia nghiên cứu bảo mật thuộc nhóm GReAT của Kaspersky, chỉ ra rằng bản chất của AI đang dịch chuyển từ các công cụ hỗ trợ thông thường sang các hệ thống tự thực hiện tác vụ phức tạp. Trước đây, người dùng chủ yếu dùng AI để tạo nội dung, tóm tắt thông tin hoặc soạn thảo văn bản đơn giản. Giờ đây, các trợ lý AI tự trị (AI agent) đã được tích hợp sâu vào quy trình vận hành công việc.
Các hệ thống AI agent hiện tại có khả năng tự lập kế hoạch, sử dụng công cụ chuyên biệt, thực hiện cuộc gọi API (Application Programming Interface – tập hợp các quy tắc và thông số kỹ thuật cho phép các ứng dụng khác nhau giao tiếp và trao đổi dữ liệu với nhau) và tự hoàn thành nhiều tác vụ mà không cần sự can thiệp liên tục của con người.
Mặc dù về mặt lý thuyết, con người vẫn cần tham gia kiểm chứng từng bước trong quy trình phát triển có ứng dụng AI, nhưng trên thực tế, nhiều bước xác minh bảo mật thường bị bỏ qua nhằm tăng năng suất tối đa. Ông Sojun Ryu cảnh báo:
Khi tốc độ được ưu tiên hơn việc kiểm chứng, rủi ro an ninh mạng chắc chắn sẽ tăng theo tỷ lệ thuận.
Cơn sốt sử dụng AI tại Việt Nam và khuyến cáo an toàn từ chuyên gia
Thị trường Việt Nam đang ghi nhận làn sóng đón nhận AI vô cùng mạnh mẽ, đồng nghĩa với việc nguy cơ từ các phần mềm giả mạo luôn hiện hữu ở mức cao. Theo số liệu thống kê từ Sensor Tower, người dùng tại Việt Nam đã thực hiện tới 18,6 tỷ phiên sử dụng các ứng dụng AI chỉ trong sáu tháng đầu năm 2026, tăng hơn gấp đôi so với mức 8,82 tỷ phiên của cùng kỳ năm trước. Trong khoảng thời gian này, người Việt đã dành ra tổng cộng 704 triệu giờ trải nghiệm và chi tiêu khoảng 14,4 triệu USD cho các ứng dụng liên quan đến AI.
Để tự bảo vệ trước các chiến dịch lừa đảo ngày càng tinh vi, Kaspersky đưa ra một số khuyến cáo thiết thực cho người dùng cá nhân:
- Chỉ tin dùng và tải về các dịch vụ AI được cung cấp trực tiếp bởi những doanh nghiệp công nghệ có uy tín trên thị trường.
- Tránh xa các bot tự động không rõ nguồn gốc hoặc các đường link tải ứng dụng trôi nổi trên các diễn đàn, mạng xã hội.
- Tuyệt đối không cung cấp thông tin cá nhân, tài khoản đăng nhập hay dữ liệu tài chính cho bất kỳ dịch vụ AI nào chưa được xác thực rõ ràng.
Hiện tại, một câu hỏi lớn vẫn chưa có câu trả lời rõ ràng là làm cách nào để các kho ứng dụng trực tuyến và các nhà cung cấp dịch vụ tìm kiếm có thể chủ động sàng lọc, ngăn chặn các bộ cài giả mạo này tiếp cận người dùng ngay từ bước ban đầu. Cho đến khi các giải pháp công nghệ ngăn chặn triệt để được triển khai, sự cẩn trọng và nâng cao nhận thức bảo mật của chính người dùng vẫn là lá chắn hiệu quả nhất.
Nguồn tham khảo: Xem bài gốc