AI trở thành trợ thủ đắc lực cho tội phạm mạng khi tấn công quy mô lớn

Sự bùng nổ của các mô hình AI không chỉ hỗ trợ công việc mà còn đang trực tiếp tiếp sức cho tin tặc, biến các cuộc tấn công mạng thành một dây chuyền sản xuất tự động có sức công phá khủng khiếp.

Vũ khí lợi hại của tội phạm mạng

Từ việc hỗ trợ học sinh làm bài tập đến giúp lập trình viên xây dựng ứng dụng, AI đã có những bước tiến vượt bậc. Tuy nhiên, đi kèm với những tiện ích đó là sự trỗi dậy của "vibe hacking" - một mặt tối đáng sợ đang đe dọa an ninh mạng toàn cầu.

tri-tue-nhan-tao-dang-tro-thanh.jpg
Trí tuệ nhân tạo đang hạ thấp rào cản gia nhập cho tội phạm mạng, cho phép những kẻ thiếu kỹ năng thực hiện các cuộc tấn công phức tạp trên quy mô lớn (Ảnh: Getty/Futurism).

Các hệ thống AI hiện nay không chỉ đủ thông minh để hỗ trợ con người mà còn đủ mạnh để dẫn đầu các bảng xếp hạng tìm lỗi bảo mật, biến chúng thành vũ khí lợi hại trong tay những kẻ tấn công.

Mối đe dọa này đã được minh chứng rõ nét tại Mexico vào tuần trước. Theo báo cáo từ Bloomberg, một tin tặc đã sử dụng phiên bản bẻ khóa của chatbot Claude (sản phẩm của Anthropic) để rà soát và phát hiện các lỗ hổng trong mạng lưới chính phủ quốc gia này. Cuộc tấn công tự động hóa này đã dẫn đến việc thất thoát 150 gigabyte dữ liệu nhạy cảm, bao gồm hồ sơ của 195 triệu người đóng thuế và thông tin cử tri.

Công ty bảo mật Gambit Security nhận định rằng thủ phạm có thể không thuộc về một tổ chức tội phạm chuyên nghiệp hay một chính phủ đối địch, mà chỉ đơn giản là một cá nhân biết tận dụng sức mạnh của AI. Việc phát hiện ra ít nhất 20 lỗ hổng cụ thể bị khai thác trong vụ việc này cho thấy rào cản để trở thành một "tin tặc thực thụ" chưa bao giờ thấp như hiện nay.

Không dừng lại ở đó, Amazon cũng vừa tiết lộ một quy mô tấn công đáng báo động khác. Một nhóm tin tặc, hoặc thậm chí có thể chỉ là một cá nhân duy nhất, đã sử dụng các công cụ AI có sẵn trên thị trường để bẻ khóa thành công hơn 600 hệ thống tường lửa tại hàng chục quốc gia khác nhau. Những công cụ này cho phép chúng vượt qua các lớp bảo mật yếu kém, trích xuất cơ sở dữ liệu xác thực và tạo tiền đề cho các chiến dịch mã độc tống tiền (ransomware) quy mô lớn trong tương lai.

Ông CJ Moses, lãnh đạo bộ phận kỹ thuật và vận hành bảo mật của Amazon, đã ví von quá trình này như một "dây chuyền lắp ráp tội phạm mạng", nơi AI giúp những kẻ ít kỹ năng vẫn có thể tạo ra sản lượng tấn công ở quy mô công nghiệp.

Tốc độ tấn công mạng tăng chóng mặt

Số liệu thực tế từ báo cáo của IBM đã củng cố thêm cho những lo ngại này. Theo đó, việc khai thác các phần mềm và ứng dụng hệ thống công khai đã tăng 44% so với cùng kỳ năm ngoái. Đồng thời, số lượng các nhóm mã độc tống tiền đang hoạt động cũng ghi nhận mức tăng trưởng gần 50%.

Ông Mark Hughes, đối tác quản lý toàn cầu về dịch vụ an ninh mạng của IBM, nhấn mạnh rằng tin tặc không nhất thiết phải sáng tạo ra những phương thức tấn công mới. Thay vào đó, chúng sử dụng AI để tăng tốc các kịch bản tấn công cũ, khiến các doanh nghiệp vốn đã chật vật với các lỗ hổng phần mềm nay càng trở nên choáng ngợp trước tốc độ tấn công quá nhanh.

Cuộc đối đầu giữa các chuyên gia bảo mật và tội phạm mạng đang dần biến thành một "trận chiến gay cấn" khi cả hai bên đều sở hữu cùng một loại vũ khí là các mô hình AI mạnh mẽ. Theo các nhà nghiên cứu tại Google, cục diện này sẽ thay đổi theo những cách rất khó dự đoán.

Bà Heather Adkins, phó chủ tịch kỹ thuật bảo mật của Google, cảnh báo rằng nếu AI bị biến thành công cụ trong các bộ mã độc tống tiền và rao bán rộng rãi trên thị trường ngầm, số lượng các vụ tấn công mạng sẽ bùng nổ không kiểm soát.

Nguy hiểm hơn, nếu những công cụ này được nắm giữ bởi các nhóm tấn công có mục tiêu cụ thể, chúng ta có thể sẽ đối mặt với những nền tảng tấn công hoàn toàn tự động mà mắt thường hoặc các biện pháp bảo mật truyền thống không thể phát hiện ra.

Thực tế này đặt ra một thách thức cấp bách cho toàn cầu. AI đang thay đổi hoàn toàn cuộc chơi, từ việc tạo ra các video deepfake tinh vi để lừa đảo đến việc bẻ khóa mật khẩu với tốc độ nhanh chưa từng thấy.

Khi ranh giới giữa một lập trình viên và một tin tặc ngày càng trở nên mong manh nhờ sự trợ giúp của AI, việc củng cố hệ thống phòng thủ và cập nhật các tiêu chuẩn an ninh mạng mới không còn là lựa chọn, mà là yêu cầu sống còn để bảo vệ dữ liệu và chủ quyền số trong kỷ nguyên mới.

dantri.com.vn

Đọc thêm

Facebook bắt đầu thu phí

Facebook bắt đầu thu phí

Không phải chặn quảng cáo, các gói trả phí mới trên Instagram, Facebook và WhatsApp bổ sung nhiều tính năng nâng cao.
Lý do người dùng từ bỏ Microsoft Word

Lý do người dùng từ bỏ Microsoft Word

Microsoft Word vẫn là phần mềm soạn thảo phổ biến nhất thế giới, song ngày càng nhiều người dùng cho rằng nó gây ra phiền toái hơn hỗ trợ công việc.
Các đổi mật khẩu Wi-Fi chỉ trong tích tắc

Các đổi mật khẩu Wi-Fi chỉ trong tích tắc

Wi-Fi chậm, dễ mất kết nối hay có người lạ dùng là lúc bạn nên đổi mật khẩu để mạng ổn định hơn. Dưới đây là cách đổi Wi-Fi bằng điện thoại đơn giản, nhanh chóng.
Cách tắt giới hạn ứng dụng trên iPhone cho mọi phiên bản iOS

Cách tắt giới hạn ứng dụng trên iPhone cho mọi phiên bản iOS

Screen Time là một tính năng hữu ích giúp người dùng kiểm soát việc sử dụng điện thoại và xây dựng thói quen công nghệ lành mạnh. Việc hiểu rõ cách tắt giới hạn ứng dụng trên iPhone sẽ giúp bạn linh hoạt điều chỉnh thiết bị theo nhu cầu cá nhân.
Cách quay video 2 camera cùng lúc trên Android

Cách quay video 2 camera cùng lúc trên Android

Nhiều dòng điện thoại Android hiện nay đã hỗ trợ tính năng quay video 2 camera cùng lúc, giúp bạn ghi lại cả camera trước và sau trong cùng một khung hình cực kỳ tiện lợi.
Chi tiết mới lạ trên Galaxy Z TriFold 2

Chi tiết mới lạ trên Galaxy Z TriFold 2

Rò rỉ bằng sáng chế cho thấy Samsung đang nghiên cứu Galaxy Z TriFold 2 với khe cất bút S Pen được giấu trong bản lề, giải quyết điểm yếu lớn nhất của dòng điện thoại gập.
Apple sắp định nghĩa lại iPhone

Apple sắp định nghĩa lại iPhone

Apple đang chuẩn bị cho dự án mang tên "Glasswing" nhằm lột xác hoàn toàn iPhone 20, với thiết kế toàn kính và loại bỏ toàn bộ nút bấm vật lý.
Cách sao chép chữ từ ảnh trên Zalo

Cách sao chép chữ từ ảnh trên Zalo

Zalo trên điện thoại mới cập nhật tính năng mới, cho phép người dùng sao chép trực tiếp chữ trong ảnh được gửi trên Zalo mà không cần phải qua các ứng dụng phức tạp hay tải ảnh về máy.
Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Theo báo Liberation của Pháp, trong những năm gần đây, trí tuệ nhân tạo (AI) được ca ngợi như một công cụ giúp tăng năng suất và giải phóng con người khỏi các công việc lặp lại. Tuy nhiên, đằng sau những lời hứa hẹn đó, ngày càng nhiều người lao động trong lĩnh vực công nghệ - từ nhà thiết kế, lập trình viên đến kỹ sư - đang phải đối mặt với một thực tế khác: Mệt mỏi nhận thức, “sương mù não” và nguy cơ kiệt sức nghề nghiệp gia tăng.
Sắp có MacBook Ultra

Sắp có MacBook Ultra

Apple dự kiến mở rộng thương hiệu Ultra vào cuối năm nay với iPhone màn hình gập và MacBook OLED.
AI đang 'nuốt chửng' Internet

AI đang 'nuốt chửng' Internet

Một nghiên cứu quy mô lớn xác nhận hiện có tới 35% số website mới lập được tạo ra bởi các công cụ AI. Đáng chú ý, vào tháng 8/2022, tỷ lệ này gần như là số 0.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!