image Thứ Năm, 24/09/2026

Kỷ nguyên phần mềm tống tiền do AI tạo ra đã đến

03/09/2025

Chia sẻ

Tội phạm mạng ngày càng sử dụng nhiều công cụ AI tạo sinh để thúc đẩy các cuộc tấn công…

Việc sử dụng AI tạo sinh của tội phạm mạng đang nhanh chóng trở nên tinh vi hơn. Ảnh minh họa
Việc sử dụng AI tạo sinh của tội phạm mạng đang nhanh chóng trở nên tinh vi hơn. Ảnh minh họa

Khi tội phạm mạng gia tăng trên toàn thế giới, các nghiên cứu mới ngày càng cho thấy rằng ransomware đang phát triển nhờ vào các công cụ AI tạo sinh dễ dàng tiếp cận.

Trong một số trường hợp, kẻ tấn công sử dụng AI để soạn thảo các thông báo đòi tiền chuộc đáng sợ và thuyết phục hơn, đồng thời thực hiện các cuộc tấn công tống tiền hiệu quả hơn. Tuy nhiên, việc sử dụng AI tạo sinh của tội phạm mạng đang nhanh chóng trở nên tinh vi hơn.

TỘI PHẠM MẠNG ĐÔI KHI "DỰA HOÀN TOÀN" VÀO AI TẠO SINH ĐỂ PHÁT TRIỂN RANSOMWARE 

Các nhà nghiên cứu từ công ty AI tạo sinh Anthropic tiết lộ rằng kẻ tấn công đang dựa nhiều hơn vào AI tạo sinh – đôi khi “dựa hoàn toàn” – để phát triển phần mềm độc hại thực tế và cung cấp dịch vụ ransomware cho các tội phạm mạng khác.

Các tội phạm ransomware gần đây đã được xác định sử dụng mô hình ngôn ngữ lớn Claude của Anthropic và mô hình chuyên về mã hóa Claude Code trong quá trình phát triển ransomware, theo báo cáo mới được công bố của công ty. Những phát hiện của Anthropic bổ sung cho nghiên cứu riêng biệt trong tuần này từ công ty bảo mật ESET, nhấn mạnh một bằng chứng khái niệm rõ ràng về loại tấn công ransomware được thực hiện hoàn toàn bởi các mô hình ngôn ngữ lớn (LLM) cục bộ chạy trên máy chủ độc hại.

Hai bộ phát hiện này cùng nhấn mạnh cách mà AI tạo sinh đang thúc đẩy tội phạm mạng tiến bộ và làm cho kẻ tấn công – ngay cả những người không có kỹ năng kỹ thuật hoặc kinh nghiệm ransomware – dễ dàng thực hiện các cuộc tấn công như vậy hơn.

"Cuộc điều tra của chúng tôi không chỉ tiết lộ một biến thể ransomware khác, mà còn một sự chuyển đổi được hỗ trợ bởi trí tuệ nhân tạo, loại bỏ các rào cản kỹ thuật truyền thống đối với việc phát triển phần mềm độc hại mới", các nhà nghiên cứu từ đội ngũ tình báo mối đe dọa của Anthropic viết.

Trong thập kỷ qua, ransomware đã chứng minh là một vấn đề khó giải quyết. Kẻ tấn công ngày càng trở nên tàn nhẫn và sáng tạo để buộc nạn nhân tiếp tục trả tiền.

Theo một số ước tính, số lượng các cuộc tấn công ransomware đạt mức cao kỷ lục vào đầu năm 2025, và tội phạm tiếp tục kiếm hàng trăm triệu đô la mỗi năm.

Như cựu lãnh đạo Cơ quan An ninh Quốc gia Mỹ (NSA) và Bộ Chỉ huy Mạng Paul Nakasone đã phát biểu tại hội nghị bảo mật Defcon ở Las Vegas đầu tháng này: "Chúng ta không đạt được tiến bộ chống lại ransomware".

Việc thêm AI vào hỗn hợp ransomware vốn đã nguy hiểm chỉ làm tăng thêm những gì mà hacker có thể làm. Theo nghiên cứu của Anthropic, một đối tượng đe dọa mạng có biệt danh GTG-5004 trụ sở tại Vương quốc Anh, đã sử dụng Claude để "phát triển, tiếp thị và phân phối ransomware với khả năng né tránh tiên tiến”.

SỬ DỤNG AI PHÁT TRIỂN VÀ BÁN RANSOMWARE

Trên các diễn đàn tội phạm mạng, hacker đã bán dịch vụ ransomware với giá từ 400 đến 1.200 USD, với các công cụ khác nhau được cung cấp cho các mức gói khác nhau, theo nghiên cứu của Anthropic.

Công ty cho biết rằng trong khi sản phẩm của GTG-5004 bao gồm một loạt khả năng mã hóa, các công cụ độ tin cậy phần mềm khác nhau và các phương pháp được thiết kế để giúp hacker tránh bị phát hiện, có vẻ như nhà phát triển không có kỹ năng kỹ thuật cao.

"Nhà điều hành này dường như không có khả năng thực hiện các thuật toán mã hóa, kỹ thuật chống phân tích hoặc thao tác nội bộ Windows mà không có sự hỗ trợ của Claude”, các nhà nghiên cứu viết.

Anthropic cho biết họ đã cấm tài khoản liên kết với hoạt động ransomware và giới thiệu "các phương pháp mới" để phát hiện và ngăn chặn việc tạo phần mềm độc hại trên nền tảng của mình. Những phương pháp này bao gồm sử dụng phát hiện mẫu được gọi là quy tắc YARA để tìm kiếm phần mềm độc hại và các hàm băm phần mềm độc hại có thể được tải lên nền tảng của họ.

Mặc dù hoạt động như vậy đến nay dường như chưa phải là chuẩn mực trên toàn bộ hệ sinh thái ransomware, nhưng các phát hiện này đại diện cho một cảnh báo nghiêm trọng.

"Có chắc chắn một số nhóm đang sử dụng AI để hỗ trợ phát triển ransomware và các mô-đun phần mềm độc hại, nhưng theo những gì Recorded Future có thể xác định, hầu hết không phải vậy," Allan Liska, nhà phân tích cho công ty bảo mật Recorded Future chuyên về ransomware, cho biết. "Nơi chúng ta thấy AI được sử dụng rộng rãi hơn là trong truy cập ban đầu."

PHÁT HIỆN RANSOMWARE ĐƯỢC HỖ TRỢ BỞI AI ĐẦU TIÊN TRÊN THẾ GIỚI

Riêng biệt, các nhà nghiên cứu tại công ty an ninh mạng ESET trong tuần này tuyên bố đã phát hiện "ransomware được hỗ trợ bởi AI đầu tiên" là PromptLock.

Các nhà nghiên cứu cho biết phần mềm độc hại này, chủ yếu chạy cục bộ trên máy và sử dụng một mô hình AI nguồn mở từ OpenAI, có thể "tạo ra các script Lua độc hại một cách nhanh chóng" và sử dụng chúng để kiểm tra các tệp mà hacker có thể nhắm đến, đánh cắp dữ liệu và triển khai mã hóa. 

ESET tin rằng mã này là một bằng chứng khái niệm dường như chưa được triển khai chống lại nạn nhân, nhưng các nhà nghiên cứu nhấn mạnh rằng nó minh họa cách tội phạm mạng đang bắt đầu sử dụng LLM như một phần của bộ công cụ của chúng.

"Việc triển khai ransomware hỗ trợ AI đặt ra một số thách thức nhất định, chủ yếu do kích thước lớn của các mô hình AI và yêu cầu tính toán cao của chúng. Tuy nhiên, có thể rằng tội phạm mạng sẽ tìm cách vượt qua những hạn chế này", các nhà nghiên cứu phần mềm độc hại của ESET, Anton Cherepanov và Peter Strycek, người đã phát hiện ransomware mới, cho biết. “Về phát triển, gần như chắc chắn rằng các đối tượng đe dọa đang tích cực khám phá lĩnh vực này. Chúng ta có lẽ sẽ thấy chúng nỗ lực nhiều hơn nữa để tạo ra các mối đe dọa ngày càng tinh vi”.

Mặc dù PromptLock chưa được sử dụng trong thế giới thực, nhưng các phát hiện của Anthropic càng nhấn mạnh tốc độ mà tội phạm mạng đang chuyển sang tích hợp LLM vào hoạt động và cơ sở hạ tầng của chúng.

Công ty AI cũng phát hiện một nhóm tội phạm mạng khác, được theo dõi với mã GTG-2002, sử dụng Claude Code để tự động tìm kiếm mục tiêu tấn công, truy cập vào mạng nạn nhân, phát triển phần mềm độc hại, sau đó trích xuất dữ liệu, phân tích những gì đã bị đánh cắp và phát triển thông báo đòi tiền chuộc.

Trong tháng qua, cuộc tấn công này đã ảnh hưởng đến "ít nhất" 17 tổ chức trong chính phủ, chăm sóc sức khỏe, dịch vụ khẩn cấp và các tổ chức tôn giáo, Anthropic cho biết, mà không nêu tên bất kỳ tổ chức nào bị ảnh hưởng. 

"Hoạt động này thể hiện một sự tiến hóa đáng lo ngại trong tội phạm mạng được hỗ trợ bởi AI. 
“AI đóng vai trò vừa là cố vấn kỹ thuật vừa là nhà điều hành tích cực, cho phép các cuộc tấn công được triển khai dễ dàng và tiết kiệm thời gian hơn nhiều so với việc hacker tự triển khai thủ công”.
Báo cáo của Anthropic  

Dòng sự kiện:

Trí tuệ nhân tạo -AI

Doanh nghiệp trước bài toán dung hòa nhân sự với robot, AI

Khi AI và robot ngày càng tham gia sâu vào công việc, quan hệ giữa người lao động và “đồng nghiệp máy” có thể trở thành một vấn đề mới đối với doanh nghiệp. Bộ phận nhân sự có thể phải mở rộng chức năng, thậm chí hình thành phòng “quan hệ robot” (Robot Relations - RR)...

14:15 23/09/2026
Đối diện thất nghiệp và áp lực, giới trẻ Trung Quốc lập công ty một người

Thay vì tìm kiếm một công việc mới sau khi mất việc hoặc rời bỏ môi trường doanh nghiệp áp lực cao, ngày càng nhiều người trẻ Trung Quốc lựa chọn “lập công ty một người”...

13:24 22/09/2026
Tăng cường năng lực AI, Hàn Quốc cho phép đi nghĩa vụ quân sự tại các tập đoàn lớn

Chính phủ kỳ vọng cơ chế này sẽ tạo thêm một lựa chọn cho những nhân lực trẻ có chuyên môn AI, thay vì phải tạm dừng hoạt động nghiên cứu để thực hiện nghĩa vụ quân sự theo hình thức thông thường...

13:22 22/09/2026
Các công ty AI đồng loạt mở văn phòng ở Singapore

OpenAI, Anthropic, Google DeepMind, Databricks cùng nhiều công ty AI đang mở rộng hoạt động tại Singapore, biến quốc gia này thành một trong những điểm đến nổi bật của làn sóng đầu tư và nhân sự AI tại châu Á...

13:59 21/09/2026
Mỹ đối mặt nguy cơ thiếu 157.000 nhân lực bán dẫn để đáp ứng nhu cầu AI

Theo báo cáo mới của McKinsey và SEMI Foundation, Mỹ có thể thiếu tới 157.000 lao động ngành bán dẫn vào năm 2030. Khoảng thiếu hụt tập trung ở kỹ sư, kỹ thuật viên và các vị trí kỹ thuật phục vụ sản xuất chip...

13:59 21/09/2026
Chuyên gia an ninh Mỹ và Trung Quốc đề xuất kiểm soát AI an toàn như với hạt nhân

Các chuyên gia an ninh Mỹ và Trung Quốc đề xuất áp dụng những biện pháp kiểm soát AI có tính chất tương tự các cơ chế kiểm soát vũ khí hạt nhân, trong bối cảnh các hệ thống AI ngày càng tự chủ và được tích hợp sâu hơn vào hoạt động quân sự…

09:26 20/09/2026
OpenAI và Anthropic tạo doanh thu gấp 10 lần các mô hình AI Trung Quốc cộng lại

Các mô hình trí tuệ nhân tạo (AI) của Trung Quốc đang được sử dụng ngày càng rộng rãi, nhưng tốc độ phổ cập chưa chuyển hóa tương ứng thành doanh thu…

14:26 18/09/2026
Samsung, SK Hynix bắt tay các đại học Hàn Quốc đào tạo nhân lực AI, bán dẫn

Không chỉ tuyển dụng sinh viên sau khi tốt nghiệp, Samsung Electronics và SK Hynix còn tham gia xây dựng chương trình đào tạo, tạo nguồn nhân lực trực tiếp cho ngành AI và bán dẫn...

09:05 17/09/2026
Trung Quốc siết kiểm soát xuất cảnh, mở rộng phạm vi hạn chế đối với nhân lực công nghệ

Quy định mới tạo thêm cơ sở pháp lý để hạn chế xuất cảnh đối với những người làm việc tại doanh nghiệp tư nhân, bao gồm lãnh đạo công nghệ và nhà nghiên cứu....

14:11 16/09/2026
Các CEO công nghệ đồng loạt kêu gọi “giảm tốc AI”

Trong một cuộc phỏng vấn, CEO Sam Altman cho rằng nguy cơ AI gây ra sự tuyệt chủng của con người là “không thể chấp nhận”...

11:36 16/09/2026