Trí tuệ nhân tạo có thể viết một email lừa đảo không hề sai sót, đầy thuyết phục

AI có thể là một công cụ có giá trị cho tin tặc khi tạo email lừa đảo. Ảnh: @AFP.

Công nghệ Trí tuệ nhân tạo (AI) có thể được sử dụng để hack và lan truyền thông tin sai lệch, cũng như lừa đảo trên mạng. Điều này khiến các chuyên gia an ninh mạng gặp khó khăn hơn trong việc bảo vệ các tổ chức của họ.

Trí tuệ nhân tạo tăng cấp độ lừa đảo qua email như thế nào?

Email lừa đảo là vũ khí nổi tiếng của tội phạm mạng, chuyên đánh lừa người nhận nhấp vào liên kết tải xuống phần mềm độc hại, hoặc lừa họ cung cấp thông tin cá nhân như mật khẩu hoặc số pin, số tài khoản ngân hàng…

Trong thực tế, từ trước đến nay, email lừa đảo khá dễ bị phát hiện nhờ lối soạn thảo cẩu thả. Đặc biệt, các email lừa đảo được tạo ra bởi một tin tặc không quen thuộc với một ngôn ngữ nhất định nào đó, thì những email đó có xu hướng dễ bị phát hiện do ngữ pháp kém, từ vựng phi logic và cả lỗi chính tả. Những lỗi rõ ràng như vậy rất dễ phát hiện bởi hệ thống phòng thủ email tự động hiện nay, cũng như ở những người cẩn thận.

Nhưng giờ đây, các tin tặc đang sử dụng trí tuệ nhân tạo để tạo ra phần mềm độc hại, soạn thảo các email lừa đảo đầy tính thuyết phục và lan truyền thông tin sai lệch trực tuyến. Bằng chứng ban đầu cho thấy cuộc cách mạng công nghệ này đang càn quét Thung lũng Silicon, và nó cũng đang được bọn tội phạm mạng áp dụng để thực hiện hành vi tấn công, một quan chức an ninh mạng hàng đầu của Canada nói với tờ Reuters.

Trong một cuộc phỏng vấn vào tuần qua, Giám đốc Trung tâm An ninh mạng Canada, Sami Khoury nói rằng, cơ quan của ông đã thấy AI được sử dụng để tạo email lừa đảo một cách chỉnh chu, ít lỗi sai, khó phát hiện hơn so với trước đây, kèm theo đó là nhiều mã độc và thông tin sai lệch ẩn chứa trong đó để lừa đảo tấn công người dùng.

Ông khẳng định, một lỗ hổng cơ bản trong nỗ lực lừa đảo của hacker qua email như lỗi chính tả và ngữ pháp kém đang được sửa chữa bằng các công cụ chatbot trí tuệ nhân tạo, nó có thể giúp sửa các lỗi, đánh lừa bộ lọc thư rác hay trốn cả hệ thống cảnh báo cho người đọc. Vì thế, ý tưởng cho rằng bạn có thể dựa vào việc tìm kiếm lỗi ngữ pháp hoặc chính tả để phát hiện một cuộc tấn công lừa đảo qua email giờ đây có thể không còn đúng nữa.

Dữ liệu từ các chuyên gia an ninh mạng tại công ty Darktrace của Vương quốc Anh cho thấy rằng, các email lừa đảo ngày càng được viết bởi bot, cho phép bọn tội phạm khắc phục trình độ tiếng Anh kém cõi, và gửi các tin nhắn dài hơn mà ít bị bộ lọc thư rác bắt gặp hơn.

Nguy hiểm hơn hết là AI có thể tạo ra một email gốc bắt chước email do con người viết. Tin tặc có thể yêu cầu công cụ tự động tùy chỉnh thay thế nội dung thông tin chi tiết về một công ty, tên nạn nhân hoặc địa điểm cụ thể để nhân bản các email độc hại cho các mục tiêu khác nhau chỉ trong giây lát trước khi phát tán.

Chuyên gia Khoury không cung cấp thông tin chi tiết hoặc bằng chứng cụ thể, nhưng ông khẳng định rằng, tội phạm mạng đã sử dụng AI để tăng thêm mức độ tinh vi trong việc lừa đảo người dùng trong môi trường trực tuyến ở đẳng cấp mới khó nhận dạng, phát hiện hơn so với trước đây.

Ông chia sẻ rằng, trong những tháng gần đây, một số nhóm chuyên gia giám sát an ninh mạng trực tuyến quốc tế đã công bố các báo cáo cảnh báo về những rủi ro của AI – đặc biệt là các chương trình xử lý ngôn ngữ tiến bộ phát triển cực nhanh như mô hình ngôn ngữ lớn (Large Language Models- viết tắt là LLM dựa trên khối lượng văn bản khổng lồ để tạo ra các đoạn hội thoại, tài liệu nghe có vẻ thuyết phục, v.v.).

Trí tuệ nhân tạo có thể viết một email lừa đảo không hề sai sót, đầy thuyết phục - Email
Một làn sóng email giả mạo mới có sức thuyết phục cao đang tấn công những nhân viên cả tin. Ảnh: @AFP.

Vào tháng 3, tổ chức cảnh sát Châu Âu Europol công bố một báo cáo cho rằng, các mô hình như ChatGPT của OpenAI đã cho phép mạo danh lừa đảo một tổ chức hoặc cá nhân đầy tính thực tế thuyết phục, lẫn mức độ tinh vi được nâng lên tầm cao mới.

Cùng tháng đó, Trung tâm An ninh mạng Quốc gia của Anh cho biết trong một bài đăng trên blog rằng, có nguy cơ bọn tội phạm có thể sử dụng LLM để hỗ trợ các cuộc tấn công mạng vượt quá khả năng trước đây của chúng.

Các nhà nghiên cứu an ninh mạng đã chứng minh nhiều trường hợp sử dụng có khả năng gây hại, và một số người hiện cho biết, họ bắt đầu thấy nội dung đáng ngờ do AI tạo ra. Tuần trước, một cựu hacker cho biết anh ta đã phát hiện ra một mô hình LLM được đào tạo chuyên về thiết kế nội dung tài liệu độc hại, và nhân vật này đã thử yêu cầu công cụ này soạn thảo một văn bản để thuyết phục lừa ai đó thực hiện thao tác chuyển tiền.

Hệ thống LLM này đã trả lời bằng một email dài ba đoạn tương tự một hóa đơn khẩn cấp tưởng chừng như hợp pháp. Trong đó có dòng: “Tôi hiểu đây có thể là thông báo ngắn nhưng khoản thanh toán này cực kỳ quan trọng và cần được thực hiện trong 24 giờ tới”, nội dung do Hệ thống LLM độc hại này hướng dẫn.

Chuẩn bị cho cuộc tấn công lừa đảo AI

Khoury nói rằng, việc sử dụng công nghệ AI mới để soạn thảo văn bản email lừa đảo chứa mã độc hại vẫn chỉ đang ở giai đoạn đầu. Thế nên, vẫn còn một chặng đường dài phía trước, vì hình thức này sẽ ăn theo từng bước phát triển, nâng cấp của công nghệ AI theo mỗi ngày, mỗi giờ.

Mối lo ngại là các mô hình AI đang phát triển quá nhanh nên rất khó để giải quyết nhanh chóng, triệt để vấn nạn này trong một sớm một chiều. “Chả ai biết được điều gì sắp xảy ra ở công nghệ này trong thời gian sắp tới”, anh Khoury nói.

Theo Reuters/CNBC/Theguardian/Unite

Có thể bạn quan tâm
Logo hình con chim của Twitter sắp bị thay bằng “X”

Elon Musk cho biết ông đang tìm cách thay đổi logo của Twitter khi viết trên trang cá nhân rằng: “Và chúng ta sẽ sớm chào tạm biệt thương hiệu Twitter và dần dần là tất cả các loài chim”.

Thương hiệu điện thoại Honor trở lại thị trường Việt với dòng sản phẩm X-series

Sau 2 năm vắng mặt ở thị trường Việt Nam, thương hiệu điện thoại Honor đã quay trở lại với loạt sản phẩm Honor X-series, nhấn mạnh đến cấu hình, thiết kế tốt trong mức giá dễ tiếp cận.

Zing MP3 tiếp tục dẫn đầu thị trường nhạc trực tuyến Việt Nam

Theo Data.ai, tính đến hết Quý II/2023, Zing MP3 vẫn đang là ứng dụng nghe nhạc miễn phí có số lượng người dùng thường xuyên hàng đầu, được tìm kiếm và tải về nhiều nhất trên nền tảng iOS cùng Android tại thị trường Việt Nam.

Dòng iPhone 15 có thể bị hoãn ra mắt trong vài tuần

Báo cáo mới nhất từ nhà phân tích Wamsi Mohan đến từ Bank of America cho biết dòng iPhone 15 có thể bị trì hoãn trong vài tuần.

YouTube Premium tăng giá thuê bao thêm 2 USD mỗi tháng

Giá của YouTube Premium đã tăng lên 13,99 USD/tháng tại Mỹ, tăng 2 USD so với giá trước đây. Thông tin này được ghi nhạn bởi 9to5Google và lấy từ trang đăng ký dịch vụ của Google.

Biết tất về lừa đảo trực tuyến cùng TikTok và Cục An toàn thông tin

Hưởng ứng “Tháng hành động tuyên truyền về nhận diện và phòng chống lừa đảo trực tuyến”, TikTok phối hợp cùng Cục An toàn thông tin (Bộ Thông tin và Truyền thông) triển khai chiến dịch #LuaDaoTrucTuyen nhằm tuyên truyền, nâng cao nhận thức và kỹ năng cho đa đối tượng trên không gian mạng.

Dự án xAI của Elon Musk bị ảo giác về cơ hội chống lại ChatGPT

Elon Musk đang đưa ra hết thách thức này đến thách thức khác với các CEO công nghệ. Trong khi anh ấy muốn đấu với Mark Zuckerberg của Meta, thì giờ đây vị tỷ phú này đang chạy đua với OpenAI để tạo ra AI thông minh hơn con người.

Chương trình Catalyze: Hợp tác tăng tốc khử cacbon trong cuộc đua sản xuất chất bán dẫn

Catalyze là chương trình do Schneider Electric vừa chính thức ra mắt, có sự hợp tác tài trợ của hai tập đoàn hàng đầu Intel và Applied Materials, giúp tăng cường khả năng tiếp cận và sử dụng năng lượng tái tạo trong công nghiệp sản xuất chất bán dẫn toàn cầu.

Asus sẽ thay Intel tiếp tục sản xuất dòng máy tính tí hon NUC

Intel vừa khiến nhiều người ngạc nhiên khi cho biết những người hâm mộ dòng máy tính tí hon NUC vẫn có thể mua sản phẩm này trong tương lai nhờ sự hỗ trợ của Asus.

Muốn thắng trong cuộc chiến chip, bạn cần có một lượng nước tinh khiết khổng lồ

Khi các nhà máy sản xuất chip lớn chuẩn bị mở rộng trong những năm tới, việc xử lý nguồn nước và nước thải tiên tiến sẽ đóng vai trò quan trọng để đáp ứng nhu cầu cao của thế giới về vật liệu này.