Sơn Trần
06/03/2025
An ninh mạng và rò rỉ dữ liệu luôn là vấn đề nhức nhối trên môi trường internet. Năm ngoái, một vụ vi phạm dữ liệu lớn đã để lộ hơn 26 tỷ hồ sơ, và dự kiến năm 2025, rò rỉ dữ liệu quy mô lớn vẫn tiếp tục gây khó khăn với nhiều doanh nghiệp và người tiêu dùng.
Ngoài ra, những tiến bộ trong lĩnh vực trí tuệ nhân tạo (AI) cũng mang đến mối lo ngại mới trong việc bảo mật thông tin.
Hiện nay có những phương thức lừa đảo mà chỉ AI mới có thể thực hiện, như cuộc gọi giả mạo bằng giọng nói, video, hay nỗ lực lừa đảo phishing (giả mạo). Đôi khi, chính các hệ thống AI của doanh nghiệp cũng trở thành mục tiêu. Năm ngoái, 77% doanh nghiệp báo cáo về các vụ xâm nhập hệ thống này.
Các cuộc tấn công lừa đảo phishing có thể nhắm đến bất kỳ ai, đặc biệt là những người từng lộ thông tin cá nhân trong những vụ tấn công trước. Nhờ vào mô hình ngôn ngữ lớn từ AI tạo sinh, kẻ tấn công hiện nay có thể hoạt động hiệu quả hơn rất nhiều so với trước đây.
Trong thông báo về mối đe dọa mạng liên quan đến AI vào tháng 5/2024, Cục Điều tra Liên bang Hoa Kỳ (FBI) xếp các cuộc tấn công lừa đảo bằng AI (AI phishing) là ưu tiên hàng đầu, đứng trước một số mối đe dọa khác, như lừa đảo "giả mạo giọng nói/video".
Đối với doanh nghiệp, AI có thể được sử dụng để tối ưu hóa cuộc tấn công phần mềm độc hại (malware) và ransomware, mối đe dọa vẫn là nguyên nhân chính của vi phạm bảo mật. Mặc dù số lượng cuộc tấn công ransomware giảm trong những năm gần đây, nhưng tổng số tiền thiệt hại từ các vụ tấn công này vượt quá 800 triệu USD vào năm 2024, cho thấy mối đe dọa vẫn rất lớn.
Cuối cùng, nếu doanh nghiệp tự huấn luyện mô hình AI thì có thể phải đối mặt với mối nguy về "data poisoning" (làm nhiễm độc dữ liệu) - mối đe dọa liên quan đến việc dữ liệu huấn luyện bị xâm phạm.
Các cuộc tấn công phishing thường xuất hiện dưới dạng email hoặc tin nhắn SMS, yêu cầu bạn nhấp vào liên kết hoặc nhập mật khẩu. Liên kết hoặc yêu cầu đó là giả mạo, có kiểu dáng và logo rất giống phiên bản chính thức nhưng được tạo bởi công cụ AI, khiến người dùng tin tưởng và tiết lộ thông tin cá nhân.
Các email lừa đảo do AI tạo ra thường dài và ít lỗi chính tả hơn. Để tránh bị lừa, người dùng có thể chú ý đến một số dấu hiệu sau:
Đừng tự tin bạn sẽ không bị lừa, bởi 98% Giám đốc Điều hành (CEO) không thể nhận ra tất cả dấu hiệu của cuộc tấn công phishing.
Ngoài email, kẻ lừa đảo có thể mạo danh người thân qua điện thoại bằng trình tạo văn bản thành giọng nói, hoặc giả vờ là Giám đốc Điều hành gọi cho nhân viên. Trên thực tế, cả hai chiêu trò này đều được sử dụng trước khi công cụ “text to voice” phổ biến.
Để nhận diện cuộc gọi giả mạo giọng nói, bạn cần chú ý đến những điểm sau:
Mục tiêu cuối cùng của phương thức lừa đảo này vẫn giống như bất kỳ trò lừa đảo truyền thống nào. Kẻ xấu luôn muốn chiếm đoạt dữ liệu nhạy cảm, thông tin hoặc tiền.
Đối với video Deepfake, video do AI tạo ra, công nghệ ngày nay chưa hiện tại chưa đến mức hoàn hảo để bạn không thể nhận ra đâu là giả. Có rất nhiều yếu tố quan trọng mà một video giả mạo không thể giống hoàn toàn thực tế. Để nhận diện, bạn cần chú ý những điểm sau:
Nếu máy tính của bạn bị nhiễm phần mềm độc hại, thì việc sử dụng AI hay không AI không quan trọng, bởi AI giúp kẻ lừa đảo “tinh chỉnh kịch bản” dùng trong cuộc tấn công không có AI, theo IBM. Thực tế, đội ngũ X-Force của IBM vẫn chưa tìm thấy bằng chứng về việc kẻ tấn công sử dụng AI để tạo ra phần mềm độc hại mới. Vì vậy, các chuyên gia IT vẫn áp dụng phương pháp bảo vệ giống như khi đối phó với phần mềm độc hại không AI, như khắc phục lỗi.
Nếu là nhân viên, bạn cần liên hệ ngay với nhóm IT để hạn chế thiệt hại, và những dấu hiệu sau cần chú ý:
Thuật ngữ "data poisoning" chỉ hành động làm hỏng mô hình AI bằng cách thao túng dữ liệu huấn luyện. Đây là mối lo ngại nếu công ty xây dựng mô hình AI riêng. Bạn có thể nhận diện vấn đề này nếu thấy bất kỳ vấn đề nào xuất hiện ở đầu vào hoặc đầu ra dữ liệu.
Những điểm bất thường trong bộ dữ liệu đào tạo, kết quả đầu ra không chính xác hay sai lệch với hầu hết mô hình khác đều có thể là dấu hiệu bị thao túng. Data poisoning ảnh hưởng nghiêm trọng đến mô hình AI và thường rất khó phát hiện.
Khám phá lý do sinh viên CNTT gặp khó khăn trong tìm việc làm và tác động của AI đến thị trường lao động.
Khám phá xu hướng đầu tư mới tại Hàn Quốc khi nhà đầu tư cá nhân chuyển từ cổ phiếu Big Tech sang stablecoin đầy tiềm năng.
Khám phá làn sóng IPO kỷ lục của công ty công nghệ Trung Quốc tại Hồng Kông trong năm nay. Tìm hiểu lý do và tác động ngay hôm nay!
Tuyên bố của Tổng thống Donald Trump về việc áp thuế 100% lên chip bán dẫn nhập khẩu đã gây chấn động ngành công nghệ toàn cầu...
Các tổ chức tinh gọn nhờ công nghệ có thể có kết quả kinh doanh tốt nhưng khả năng chống chịu, đầu tư cho nghiên cứu sẽ là rủi ro lớn trong dài hạn…
Cam kết đầu tư mới của Apple là một bước tiến quan trọng trong chiến lược kinh tế “Nước Mỹ trên hết” của Tổng thống Trump, nhưng vẫn chưa đáp ứng được kỳ vọng về việc chuyển toàn bộ hoạt động sản xuất về Mỹ...
Acer chính thức công bố sự kiện Acer Day 2025 với chủ đề đầy cảm hứng #BreakALimit diễn ra trên khắp khu vực Châu Á – Thái Bình Dương. Năm nay đánh dấu lần thứ 9 Acer Day được tổ chức và tiếp tục củng cố cam kết về sự kết nối của thương hiệu với tệp khách hàng đa dạng, trung thành thông qua đổi mới, cảm hứng và gắn kết cộng đồng...
Trung Quốc đang đứng trước cơ hội lớn thúc đẩy quốc tế hóa đồng nhân dân tệ qua stablecoin, đặc biệt thông qua các thử nghiệm tại Hong Kong. Tuy nhiên, những lo ngại về dòng vốn thoát ra ngoài và rủi ro rửa tiền đang kìm hãm tốc độ phát triển của công nghệ này…
Mặc dù được đảm bảo có thể tiếp tục phân phối chip tại thị trường Trung Quốc, nhưng Nvidia vẫn bị thu nhỏ thị phần trong bối cảnh cạnh tranh…
Bất chấp báo cáo kết quả kinh doanh tích cực gần đây, chi tiêu cho AI vẫn là cuộc đua dài hơi đòi hỏi cả vốn và năng lực chứng minh hiệu quả của các ông lớn công nghệ…
Tech Lifestyle
Tech Lifestyle
Tech Lifestyle