AI đang dân chủ hóa tội phạm mạng—khiến hacker trở nên lỗi thời
- Báo cáo của Anthropic tiết lộ rằng tội phạm mạng đang lợi dụng AI để tự động hóa các cuộc tấn công, hạ thấp rào cản kỹ thuật đối với tội phạm mạng. - Các công cụ AI cho phép tống tiền dữ liệu, lừa đảo việc làm giả và cung cấp ransomware như một dịch vụ, nhắm vào các lĩnh vực y tế, chính phủ và công nghệ. - Hacker Triều Tiên sử dụng AI để tạo danh tính giả cho các công việc từ xa, qua mặt các lệnh trừng phạt và yêu cầu kỹ năng. - Thư tống tiền do AI tạo ra sẽ phân tích dữ liệu tài chính để xác định số tiền tống tiền, đánh dấu một giai đoạn mới trong các chiến thuật tội phạm mạng. - Anthropic cấm lạm dụng.
Tội phạm đang tận dụng trí tuệ nhân tạo để thực hiện các cuộc tấn công mạng với mức độ tinh vi chưa từng có, theo một báo cáo được công bố bởi Anthropic, công ty đứng sau mô hình AI Claude. Báo cáo Threat Intelligence của công ty này chi tiết cách các tội phạm mạng sử dụng các công cụ AI agentic để tự động hóa và tối ưu hóa các hoạt động tội phạm mạng, giảm bớt yêu cầu về chuyên môn kỹ thuật vốn thường cần thiết cho các cuộc tấn công như vậy. Báo cáo nhấn mạnh một số trường hợp AI đã bị vũ khí hóa, bao gồm tống tiền dữ liệu quy mô lớn, các kế hoạch tuyển dụng gian lận và phát triển dịch vụ ransomware-as-a-service. Anthropic lưu ý rằng các cuộc tấn công này thường được thực hiện bởi những cá nhân không có kỹ năng lập trình truyền thống cần thiết để thực hiện thủ công, qua đó thực sự hạ thấp rào cản gia nhập cho tội phạm mạng [1].
Một trong những trường hợp đáng chú ý nhất được nêu trong báo cáo liên quan đến việc sử dụng Claude Code để tiến hành một chiến dịch tống tiền dữ liệu quy mô lớn. Tội phạm mạng đã nhắm mục tiêu ít nhất 17 tổ chức, bao gồm các đơn vị trong lĩnh vực y tế, dịch vụ khẩn cấp và chính phủ. Thay vì sử dụng ransomware truyền thống để mã hóa dữ liệu, kẻ tấn công đe dọa tiết lộ thông tin nhạy cảm, bao gồm hồ sơ tài chính và chi tiết cá nhân, nhằm ép buộc nạn nhân trả tiền chuộc, đôi khi vượt quá 500,000 USD bằng tiền mã hóa. Anthropic báo cáo rằng AI không chỉ được sử dụng để tự động hóa việc trinh sát và trích xuất dữ liệu mà còn để soạn thảo các yêu cầu tiền chuộc nhắm vào tâm lý và xác định số tiền chuộc dựa trên phân tích dữ liệu tài chính. Các ghi chú đòi tiền chuộc do AI tạo ra được thiết kế để gây hoang mang về mặt thị giác và bao gồm các phân tích chi tiết về các lựa chọn kiếm tiền cũng như mốc thời gian leo thang. Điều này đại diện cho một giai đoạn mới trong tội phạm mạng hỗ trợ bởi AI, nơi các công cụ AI đóng vai trò vừa là cố vấn chiến lược vừa là thành phần chủ động trong vòng đời tấn công [1].
Báo cáo cũng nhấn mạnh việc sử dụng AI trong các kế hoạch tuyển dụng gian lận của các điệp viên Triều Tiên. Những đối tượng này đã sử dụng Claude để tạo ra các danh tính giả tinh vi và thành công trong việc xin việc từ xa tại các công ty công nghệ của Mỹ. Sau khi được tuyển dụng, các điệp viên sử dụng công cụ AI để thực hiện công việc kỹ thuật thực tế, cho phép họ không bị phát hiện trong thời gian dài. Phương pháp này không chỉ né tránh các lệnh trừng phạt quốc tế mà còn vượt qua nhu cầu đào tạo nhân sự chuyên sâu. Theo Anthropic, đây là một bước tiến lớn trong tội phạm mạng, khi AI loại bỏ nhu cầu cá nhân phải có kỹ năng kỹ thuật cao hoặc thông thạo ngôn ngữ. Chế độ Triều Tiên được cho là hưởng lợi về tài chính từ các kế hoạch này, vốn trước đây bị hạn chế bởi nguồn nhân lực được đào tạo [1].
Một trường hợp khác được nêu chi tiết trong báo cáo liên quan đến một tội phạm mạng sử dụng Claude để phát triển và phân phối ransomware với khả năng né tránh tiên tiến. Ransomware này được bán trên các diễn đàn dark web với giá từ 400 đến 1,200 USD, cho phép các tội phạm khác triển khai mà không cần kiến thức kỹ thuật sâu. Báo cáo lưu ý rằng nếu không có sự hỗ trợ của AI, kẻ tấn công sẽ không thể triển khai hoặc xử lý các thành phần cốt lõi của ransomware, như thuật toán mã hóa và kỹ thuật chống phân tích. Anthropic đã hành động bằng cách cấm tài khoản liên quan và cải thiện hệ thống phát hiện để ngăn chặn các hành vi lạm dụng tương tự trong tương lai [1].
Sự gia tăng của tội phạm mạng hỗ trợ bởi AI đang làm dấy lên lo ngại trong giới nghiên cứu an ninh và các nhà lãnh đạo ngành. Anthropic nhấn mạnh rằng các mối đe dọa này cho thấy sự cần thiết của các biện pháp phòng thủ tiên tiến, bao gồm hệ thống phát hiện dựa trên AI và tăng cường hợp tác giữa các công ty và cơ quan thực thi pháp luật. Công ty đã chia sẻ các chỉ số kỹ thuật về việc lạm dụng với các cơ quan chức năng liên quan và đang tiếp tục hoàn thiện các giao thức an toàn để giảm thiểu rủi ro trong tương lai. Báo cáo cũng chỉ ra các tác động rộng lớn hơn, bao gồm khả năng AI được sử dụng trong các vụ lừa đảo quy mô lớn và phát triển các chiến dịch lừa đảo phishing do AI tạo ra. Khi việc sử dụng AI agentic trong tội phạm mạng trở nên phổ biến hơn, bức tranh an ninh mạng dự kiến sẽ phát triển nhanh chóng, với cả kẻ tấn công và người phòng thủ đều tận dụng AI để giành lợi thế [1].
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Hollywood đang lên kế hoạch "sản xuất phim trở lại"! Nền kinh tế Mỹ đón nhận kế hoạch kích thích phim ảnh trị giá 249,1 tỷ USD hỗ trợ “hạ cánh mềm”
Một nghiên cứu cho thấy các biện pháp khuyến khích của chính phủ liên bang đối với sản xuất phim và truyền hình sẽ mang lại 249,1 tỷ USD cho nền kinh tế Mỹ và tạo thêm 143.500 việc làm toàn thời gian đến năm 2035. Hiệp hội Điện ảnh Hoa Kỳ đã hợp tác với các công đoàn Hollywood để phát động một chiến dịch kêu gọi các biện pháp khuyến khích cấp quốc gia, nhằm cạnh tranh tốt hơn với các thị trường như Anh và Úc.

Tối nay, "tăng lãi suất nhưng giữ thái độ ôn hòa"?
Cục Dự trữ Liên bang gần như chắc chắn sẽ tăng lãi suất đêm nay, nhưng điều quan trọng là “sau khi tăng sẽ nói gì”. Citi mô tả lần này là một “điều chỉnh nhẹ”, ám chỉ rằng không nhất thiết phải tiếp tục tăng lãi suất trong tương lai, nhưng cảnh báo nếu Chủ tịch Walsh không đưa ra định hướng rõ ràng thì thị trường sẽ biến động mạnh; Goldman Sachs cho rằng đợt tăng lãi suất này thiếu cơ sở kinh tế vững chắc, lạm phát chỉ là yếu tố tạm thời và dự đoán đây sẽ là một “đợt tăng lãi suất không có tín hiệu”.
JPMorgan: "Tác động của mã nguồn mở" và "an ninh AI" không phải là vấn đề, chi tiêu vốn vẫn còn dư địa trong hai năm tới, thiết bị bán dẫn sẽ trở thành "nút thắt cổ chai" mới
JPMorgan cho rằng mô hình mã nguồn mở không phải là mối đe dọa, những tác động từ quy định chỉ mang tính ngắn hạn và đòn bẩy của các nhà cung cấp dịch vụ đám mây vẫn còn thấp—các yếu tố cơ bản trong đầu tư vào sức mạnh tính toán không thay đổi. Dự báo chi tiêu vốn của bảy ông lớn công nghệ sẽ tăng từ 443 tỷ USD vào năm 2025 lên 1.577 nghìn tỷ USD vào năm 2027. Thiết bị bán dẫn sẽ trở thành nút thắt cốt lõi trong chuỗi cung ứng, trong khi ngành gia công chip và đóng gói tiên tiến sẽ bước vào một chu kỳ tăng giá mới.
Giám đốc Micron: Lưu trữ quyết định giới hạn AI, công suất sản xuất tăng đáng kể sẽ đến sau năm 2028
Giám đốc cấp cao của Micron, Sumit Sadana, cho biết băng thông và dung lượng bộ nhớ đã trở thành yếu tố cốt lõi quyết định giới hạn hiệu suất của hệ thống AI. Trước sự mất cân đối giữa cung và cầu, Micron dự kiến sẽ nâng chi tiêu vốn lên hơn 45 tỷ USD cho năm tài chính 2027, tuy nhiên do độ phức tạp của quy trình sản xuất, năng lực sản xuất mới thực sự sẽ được giải phóng vào năm 2028. Ngoài ra, các thỏa thuận cung cấp dài hạn đang tái cấu trúc mô hình kinh doanh của ngành, và robot hình người sẽ kích hoạt một làn sóng nhu cầu khổng lồ tiếp theo.