
Khi sự tin tưởng của con người vào AI biến thành mù quáng, rủi ro an ninh mạng bùng nổ - Ảnh: KASPERSKY
Lỗ hổng nguy hiểm nhất hiện nay không còn nằm ở mã code hay phần cứng, mà nằm ở chính sự cả tin của con người, đặc biệt vào AI Agent.
Khi AI "tự tung tự tác", con người lơ là kiểm soát
Trí tuệ nhân tạo đang chuyển dịch với tốc độ chóng mặt. Nếu như vài năm trước, người dùng chỉ mới quen với các công cụ tạo nội dung, tóm tắt văn bản, rồi tiến lên các trợ lý ảo (AI copilot) đồng hành trong công việc, thì nay thế giới đã bước vào kỷ nguyên của các AI agent (tác nhân AI). Đây là những hệ thống có khả năng tự lập kế hoạch, gọi API, thao tác công cụ và tự động hoàn thành nhiều tác vụ phức tạp mà không cần con người can thiệp từng bước.
Tuy nhiên, mặt trái của sự tiện lợi này là cái bẫy "tối đa hóa năng suất".
Theo ông Sojun Ryu, chuyên gia nghiên cứu bảo mật thuộc Nhóm Nghiên cứu và phân tích toàn cầu (GReAT) của hãng bảo mật Kaspersky, con người về nguyên tắc vẫn phải kiểm chứng từng công đoạn ứng dụng AI. Thế nhưng trong thực tế, vì ưu tiên tốc độ và áp lực tiến độ, bước kiểm chứng cốt lõi này thường xuyên bị bỏ qua. Khi sự tin tưởng biến thành mù quáng, rủi ro an ninh mạng bùng nổ.
Tin tặc giờ đây không cần tốn công tìm kiếm những lỗ hổng kỹ thuật phức tạp, mà chỉ cần khai thác triệt để khoảng trống tâm lý: sự phó mặc và tin tưởng tuyệt đối của người dùng vào AI.
"Gót chân Achilles" từ chuỗi cung ứng mã nguồn mở
Mối đe dọa không dừng lại ở người dùng cuối mà đang đánh thẳng vào "huyết mạch" của các doanh nghiệp công nghệ: hệ sinh thái mã nguồn mở (open-source). Cả lập trình viên lẫn các AI agent đều cần mã nguồn mở để làm việc, và đây chính là đích ngắm của tội phạm mạng.
Theo Kaspersky, 31% doanh nghiệp từng chịu ảnh hưởng bởi các đòn tấn công chuỗi cung ứng. Kể từ giữa năm 2025 đến nay, ít nhất 10 chiến dịch tấn công quy mô lớn đã tấn công vào các kho lưu trữ trọng yếu.
Điển hình là vụ tấn công vào thư viện JavaScript Axios (vốn có hơn 100 triệu lượt tải mỗi tuần và tích hợp trong 170.000 gói phần mềm) vào tháng 3-2026. Tin tặc chiếm quyền tài khoản quản trị rồi tung ra phiên bản chứa mã độc. Dù chỉ tồn tại trong 3 giờ, mã độc đã kịp lây nhiễm hàng trăm hệ thống. Cùng với đó là sự xuất hiện của những loại sâu máy tính có khả năng tự lây lan như Shai-Hulud, đe dọa nền móng an toàn của toàn bộ cộng đồng phát triển phần mềm.
Chưa dừng lại ở đó, qua công cụ Kaspersky Container Security, các chuyên gia đã phát hiện hơn 250.000 trường hợp có khả năng cấu hình sai trong quy trình CI/CD (tích hợp và triển khai liên tục) trên GitHub Actions – một lỗ hổng vận hành lớn nhưng đang bị nhiều tổ chức ngó lơ.
Hàng chục ngàn ứng dụng AI "độc" bủa vây
Thống kê mới nhất từ Kaspersky GReAT đã phơi bày một thực trạng giật mình khi có đến 92.000 vụ tấn công giả mạo các dịch vụ AI được ghi nhận trong năm 2026. Các nền tảng AI phổ biến nhất trở thành "mồi câu" chính: 49% số vụ giả mạo ứng dụng ChatGPT, 18% giả mạo Claude và 18% giả mạo Gemini. Phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới danh nghĩa phần mềm AI agent.
Kho mã độc này được trang bị đầy đủ các vũ khí nguy hiểm: từ Trojan, phần mềm gián điệp (spyware), mã khai thác (exploit), mã tải, cài đặt mã độc (downloader, dropper) cho đến cửa hậu (backdoor). Chỉ cần một cú click chuột tải về và chạy ứng dụng AI giả mạo, người dùng vô tình mở toang cánh cửa nội bộ, cho phép kẻ xấu kiểm soát thiết bị từ xa và rút cạn dữ liệu nhạy cảm.
Tối đa: 1500 ký tự
Hiện chưa có bình luận nào, hãy là người đầu tiên bình luận