Đủ các chiêu thức tấn công mạng lợi dụng tính năng của AI

Việc AI đang trở nên dễ tiếp cận đã “mở cửa” cho các cuộc tấn công mạng tinh vi. Tin tặc có thể tự động hóa các cuộc tấn công, đẩy nhanh quy trình vận hành, triển khai nhiều chiến dịch phức tạp hơn để đạt được mục đích phi pháp. Kaspersky đã chỉ ra những hình thức tấn công mạng lợi dụng tính năng của AI.

Dưới đây là những hình thức tấn công mà Kaspersky đã quan sát được:

1.ChatGPT có thể được sử dụng để phát triển các phần mềm độc hại và tự động triển khai các cuộc tấn công đến nhiều nạn nhân.

2.Chương trình AI xâm nhập dữ liệu của người dùng trên điện thoại thông minh. Thông qua quá trình phân tích dữ liệu nhạy cảm, kẻ xấu hoàn toàn có thể “đọc trộm” tin nhắn, mật khẩu và mã ngân hàng của nạn nhân.

3.Thuật toán tối ưu bầy đàn (Swarm intelligence) giúp các mạng lưới máy tính tự động (bonet) khôi phục những mạng lưới độc hại đã bị giải pháp an ninh loại trừ. 

Nghiên cứu toàn diện của Kaspersky về việc sử dụng AI để bẻ khóa mật khẩu chỉ ra rằng, hầu hết các mật khẩu đều được mã hoá thông qua các thuật toán hàm băm như MD5 và SHA. Chỉ cần một thao tác đơn giản là có thể biến đổi mật khẩu thành một dòng văn bản mã hóa, nhưng đảo ngược cả quy trình lại là một thử thách lớn. Dù vậy, tình trạng mật khẩu bị rò rỉ từ những cơ sở dữ liệu diễn ra thường xuyên, gây ảnh hưởng đến nhiều doanh nghiệp non trẻ lẫn những doanh nghiệp đi đầu trong lĩnh vực công nghệ.

Vào tháng 7/2024, bảng tổng hợp mật khẩu lớn nhất lịch sử đã bị phát tán trực tuyến, bao gồm 10 tỷ mật khẩu dưới dạng văn bản và 8,2 tỷ mật khẩu chứa ký tự đặc biệt. Ông Alexey Antonov – Trưởng nhóm Khoa học Dữ liệu tại Kaspersky cho biết: “Chúng tôi đã tiến hành phân tích sự cố rò rỉ và phát hiện 32% mật khẩu người dùng không đủ mạnh. Đáng chú ý, dù đã được mã hóa ở dạng hàm băm mật mã (hash form), nhưng những mật khẩu này vẫn có thể khôi phục về dạng văn bản thuần túy. Bằng thuật toán brute-force đơn giản và 4090 GPU hiện đại, công đoạn khôi phục chỉ mất khoảng 60 phút”. Kaspersky đào tạo mô hình ngôn ngữ (language model), bằng cách tận dụng cơ sở dữ liệu mật khẩu làm dữ liệu đầu vào, để kiểm tra mức độ bảo mật của mật khẩu. Kết quả là, có đến 78% mật khẩu có khả năng bị bẻ khóa theo cách kể trên, nhanh gấp 3 lần so với thuật toán brute-force. Chỉ có 7% mật khẩu đủ mạnh để phòng chống các cuộc tấn công lâu dài.

Thông qua AI, kẻ xấu có thể khai thác các nội dung lừa đảo, bao gồm văn bản, hình ảnh, âm thanh và video để triển khai tấn công phi kỹ thuật. Những mô hình ngôn ngữ lớn (large language model) như ChatGPT-4o được tận dụng để tạo ra kịch bản và tin nhắn lừa đảo vô cùng tinh vi. Vượt qua rào cản ngôn ngữ, AI có thể viết ra một email chân thật, chỉ cần dựa vào thông tin trên mạng xã hội. Thậm chí, AI có thể bắt chước văn phong của nạn nhân. Điều này càng khiến hành vi lừa đảo khó phát hiện hơn.

Song song đó, Deepfakes hiện hữu như một vấn nạn trong an ninh mạng, dù trước đó được xem là sản phẩm nghiên cứu khoa học. Mạo danh người nổi tiếng để trục lợi tài chính là cách thức phổ biến nhất, tiếp đến kẻ lừa đảo còn sử dụng Deepfakes để đánh cắp tài khoản, gọi điện mạo danh tới bạn bè và người thân của nạn nhân nhằm chiếm đoạt tài sản

Chiêu trò lừa đảo ngày càng tinh vi hơn khi tội phạm mạng lợi dụng các trang web hẹn hò để trục lợi tài chính. Tiếp cận mục tiêu trên những trang web này, kẻ xấu tạo hồ sơ giả mạo, xây dựng mối quan hệ tình cảm để nạn nhân tuân theo những yêu cầu trục lợi. Vào tháng 2 năm 2024, một cuộc gọi video lừa đảo đã diễn ra tại Hồng Kông. Mô phỏng cuộc họp trực tuyến, kẻ lừa đảo sử dụng Deepfake đóng giả giám đốc điều hành, thuyết phục nhân viên tài chính chuyển 25 triệu USD. 

Bên cạnh lợi dụng công nghệ AI vào những hoạt động phi pháp, kẻ xấu còn có thể tấn công những thuật toán AI. Cụ thể theo hai cách: Tấn công “tiêm lệnh” (Prompt Injection attacks), nhập những câu lệnh độc hại vào các mô hình ngôn ngữ lớn, thậm chí đi ngược những quy tắc đã bị hạn chế trước đó; Tấn công đối kháng (Adversarial attacks): thêm những trường thông tin ẩn vào hình ảnh, hoặc âm thanh, để gây ảnh hưởng đến khả năng phân loại hình ảnh của hệ thống học máy.

Theo các chuyên gia Kaspersky, AI dần được tích hợp vào mọi khía cạnh trong đời sống con người, từ Apple Intelligence, Google Gemini cho đến Microsoft Copilot. Vì vậy, việc giải quyết những lỗ hổng AI nên là ưu tiên hàng đầu. Trong nhiều năm qua, Kaspersky đã sử dụng công nghệ AI để bảo vệ khách hàng và đối tác. Đồng thời thử nghiệm nhiều mô hình AI khác nhau để dò thám các mối đe dọa, liên tục truy tìm những lỗ hổng trong hệ thống AI để tăng khả năng chống chịu của hệ thống, cung cấp giải pháp bảo vệ tin cậy chống lại những đợt tấn công từ AI. 

Có thể bạn quan tâm
Kinh doanh Hội thoại và đề xuất từ nhà sáng tạo thúc đẩy tăng doanh số

Kinh doanh Hội thoại và đề xuất từ nhà sáng tạo nội dung là hai nhân tố chính thúc đẩy doanh số trong các sự kiện Siêu Sales tại Việt Nam.

Kênh CNN sẽ cử đội ngũ nhân sự hùng hậu đến đưa tin về Hội chợ Du lịch Quốc tế TP.HCM 2024

Hội chợ Du lịch Quốc tế thường niên thành phố Hồ Chí Minh (ITE HCMC 2024) đang nỗ lực trở thành một trong những hội chợ du lịch có ảnh hưởng nhất khu vực Châu Á, nhằm đẩy mạnh hợp tác du lịch quốc tế.

Alibaba.com ra mắt dịch vụ logistics trực tuyến, gỡ khó quy trình xuất khẩu cho doanh nghiệp SMEs

Ngày 15/8/2024 tại TP.HCM, Alibaba.com nền tảng thương mại điện tử (TMĐT) toàn cầu dành cho doanh nghiệp (B2B) công bố ra mắt dịch vụ logistics trực tuyến toàn diện dành cho các nhà bán hàng Việt Nam nhằm tối ưu hóa quy trình thương mại quốc tế.

5 nữ sinh viên Việt Nam nhận học bổng toàn phần khối ngành STEM tại Vương quốc Anh

Năm nữ sinh Việt Nam vừa được công bố nhận học bổng toàn phần khối ngành STEM dành cho nữ giới (Women in STEM) thuộc hai chương trình ASEAN- Vương quốc Anh SAGE (SAGE – Hỗ trợ sự tiến bộ của chương trình giáo dục dành cho trẻ em gái) và Học bổng Women in STEM của Hội đồng Anh.

Kịch bản tấn công chuỗi cung ứng vào các nền tảng AI, hậu quả nhìn từ hai sự vụ Crowdstrike và XZ

Các cuộc tấn công vào chuỗi cung ứng có khả năng ảnh hưởng nghiêm trọng, thậm chí có thể dẫn đến nguy cơ tê liệt nền kinh tế toàn cầu. Dưới đây là góc nhìn chuyên môn về vụ việc của Crowdstrike và dự án XZ Utils, cùng chiến lược mà các tổ chức có thể áp dụng để ứng phó với các cuộc tấn công chuỗi cung ứng.

iPhone được dùng để thay thế công nghệ VAR trong bóng đá

Ít nhất tại mùa giải năm nay của giải Ngoại hạng Anh, những chiếc iPhone (từ iPhone 14 trở về sau) sẽ được dùng để hỗ trợ triển khai hệ thống phát hiện việt vị với độ chính xác cao.

realme ra SuperSonic Charge 320W có thể sạc trong 4 phút 30 giây và công nghệ pin gập

realme vừa ra mắt công nghệ 320W SuperSonic Charge tại Lễ hội người hâm mộ 828 do công ty tổ chức tại trụ sở chính ở Thâm Quyến, Trung Quốc.

Cùng với sự phát triển của AI, nhiều mối đe dọa mới xuất hiện

Sự phát triển của trí tuệ nhân tạo (AI) khiến các cuộc tấn công mạng ngày càng gia tăng mức độ tinh vi, biến ransomware thành một dịch vụ cho tội phạm mạng. Các mối đe dọa mới cũng xuất hiện, nhắm vào hệ điều hành iOS thông qua Chiến dịch Operation Triangulation năm 2024.

OPPO A3 và A3x ra mắt, bền bỉ, thời thượng, giá chỉ từ 3 triệu đồng

Có mức giá từ 3 đến 6 triệu đồng, bộ đôi tân binh OPPO A3 và A3x sở hữu thiết kế đẹp, bền bỉ, kháng nước, sạc nhanh, âm thanh nổi, bộ xử lý mạnh mẽ Snapdragon 6s 4G Gen1 và camera lên đến 50MP.

Huawei có Giải pháp Điện mặt trời Thông minh toàn diện 5.0 cho hộ gia đình, giúp nhà độc lập về năng lượng

Huawei Digital Power ra mắt Giải pháp Điện mặt trời Thông minh Toàn diện 5.0 cho hộ gia đình – giải pháp thế hệ mới nhất của Huawei FusionSolar cho phép các ngôi nhà đạt được khả năng độc lập về năng lượng.