Tin tặc và cả tội phạm mạng toàn cầu đang khai thác AI để tấn công

  • Mùa hè 2025, tin tặc Nga gửi email lừa đảo kèm file chứa chương trình AI có khả năng tự động quét và gửi tài liệu nhạy cảm từ máy nạn nhân về Moscow, được xem là lần đầu Nga sử dụng LLM trong mã độc.

  • Không chỉ Nga, hacker từ Trung Quốc, Iran, tội phạm mạng và cả giới nghiên cứu đều đang tận dụng AI, tạo ra cuộc đua vũ trang công nghệ số.

  • Các mô hình ngôn ngữ lớn (LLM) như ChatGPT có thể dịch lệnh ngôn ngữ thành mã, tóm tắt tài liệu, viết email giả mạo thuyết phục hơn, giúp hacker nâng cao tốc độ và hiệu quả.

  • Heather Adkins, Phó chủ tịch bảo mật Google, cho biết nhóm của bà đã dùng Google Gemini phát hiện hơn 20 lỗi phần mềm quan trọng từ 2024 đến nay, báo cáo cho các công ty để vá.

  • Adam Meyers (CrowdStrike) khẳng định hacker Trung Quốc, Nga, Iran và tội phạm mạng đều đã tích cực ứng dụng AI. Công ty của ông cũng dùng AI để hỗ trợ điều tra sự cố.

  • Một startup có tên Xbow đã trở thành AI đầu tiên đứng đầu bảng xếp hạng HackerOne Mỹ tháng 6.2025, buộc nền tảng này phải tạo hạng mục riêng cho AI hacking.

  • CEO DreadNode, Will Pearce, cho rằng AI hiện nay đã bắt kịp kỳ vọng, không còn cần chỉnh sửa nhiều như trước.

  • Chính phủ Mỹ tin AI có lợi hơn cho phòng thủ: giúp phát hiện nhanh lỗ hổng nhỏ ở các công ty yếu thế, nơi hacker thường tấn công.

  • Tuy nhiên, nguy cơ sẽ tăng nếu xuất hiện công cụ AI hacking miễn phí phổ biến hoặc sự trỗi dậy của agentic AI – loại có thể tự viết, gửi email hay chạy mã độc mà không cần con người.


📌 

Mùa hè 2025, tin tặc Nga gửi email lừa đảo kèm file chứa chương trình AI có khả năng tự động quét và gửi tài liệu nhạy cảm từ máy nạn nhân về Moscow, được xem là lần đầu Nga sử dụng LLM trong mã độc. Không chỉ Nga, hacker từ Trung Quốc, Iran, tội phạm mạng và cả giới nghiên cứu đều đang tận dụng AI, tạo ra cuộc đua vũ trang công nghệ số. Các chuyên gia Mỹ nhận định hiện nay phòng thủ chiếm ưu thế, nhưng khi công cụ AI hacking miễn phí xuất hiện hoặc agentic AI phát triển, cán cân có thể đảo chiều, đặc biệt gây nguy hiểm cho doanh nghiệp nhỏ thiếu đội ngũ bảo mật mạnh.

https://www.nbcnews.com/tech/security/era-ai-hacking-arrived-rcna224282

Không có file đính kèm.

19

Thảo luận

© Sóng AI - Tóm tắt tin, bài trí tuệ nhân tạo