-
Đếm ngược đến ngày xăng E10 "phủ sóng" toàn quốc: Rẻ hơn RON95, người dùng có cần lo lắng? -
Từ sự phản đối "trai ế" đến giọt nước mắt biết ơn cha dượng trong đêm tân hôn -
Miền Bắc đón không khí lạnh, chấm dứt chuỗi ngày nắng nóng gay gắt -
Ở vậy nuôi hai con suốt 6 năm, tôi bối rối trước điều kiện của bố mẹ chồng khi chuẩn bị đi bước nữa -
Thủ tướng Lê Minh Hưng chỉ đạo "nóng": Vận hành Bệnh viện Bạch Mai 2, Việt Đức 2 trong quý II -
Honda chính thức ra mắt "vua côn tay" 185cc mới giá 75 triệu đồng: Phân khúc trên Yamaha Exciter 155 -
Thảm kịch tại Đồng Nai: Lời cảnh tỉnh về "tử thần" rình rập từ giao thông hỗn hợp -
Gần một năm sau thiên tai, người dân Nghệ An mòn mỏi chờ đợi hỗ trợ, vì sao tiền vẫn "chưa đến tay"? -
Hà Nội: Cháy căn hộ chung cư 24 tầng trên phố Vương Thừa Vũ, khói đen bốc cao khiến nhiều người hoảng sợ -
Công bố hình ảnh vệ tinh siêu bão Sinlaku lớn nhất năm 2026: Cơ quan khí tượng lập tức cảnh báo nóng
Công nghệ
23/08/2024 15:23Hacker dùng 'câu lệnh bẩn' để tấn công trợ lý ảo AI
Số lượng cuộc tấn công liên quan đến trí tuệ nhân tạo (AI) đang leo thang nhanh chóng. Thông tin này vừa được Kaspersky chia sẻ tại Hội nghị thượng đỉnh trọng điểm về an ninh mạng diễn ra hồi đầu tháng 8 tại Sri Lanca.
Theo các chuyên gia, có thể chia các cuộc tấn công bằng AI thành hai loại chính. Đầu tiên là sử dụng AI để tự động hóa quy trình hoặc tìm ra các phương thức tấn công mạng mới. Ví dụ điển hình là cách mà nhiều kẻ lừa đảo sử dụng công nghệ Deepfake. Thể loại tấn công bằng AI thứ hai là lợi dụng lỗ hổng để thao túng các mô hình ngôn ngữ lớn thực hiện hành động ngoài ý muốn.
Trên thực tế, sự phát triển nhanh chóng của trí tuệ nhân tạo thời gian gần đây đang đặt ra những thách thức với ngành bảo mật. Theo kết quả một nghiên cứu vừa công bố của Kaspersky, AI có thể bẻ khóa mật khẩu nhanh hơn 3 lần so với cách thông thường. Nguy hiểm hơn khi 78% mật khẩu có thể bị AI bẻ khóa trong vòng chưa đầy 60 phút.
Tháng 7 vừa qua, thế giới chứng kiến vụ rò rỉ mật khẩu lớn nhất từng bị phát tán trực tuyến. Đó là vụ rò rỉ mật khẩu RockYou2024, chứa 10 tỷ mật khẩu dưới dạng văn bản và 8,2 tỷ mật khẩu chứa ký tự đặc biệt.
Phân tích dữ liệu thu được từ sự cố này, ông Alexey Antonov - Trưởng nhóm Khoa học Dữ liệu tại Kaspersky, cho biết 32% mật khẩu người dùng hiện không đủ mạnh. Dù đã được mã hóa ở dạng “hàm băm”, nhưng những mật khẩu này vẫn có thể khôi phục về dạng văn bản thuần túy. Bằng thuật toán đơn giản, công đoạn khôi phục chỉ mất khoảng 60 phút.
“Để kiểm tra mức độ bảo mật của mật khẩu, chúng tôi đào tạo mô hình ngôn ngữ (language model) dùng các mật khẩu đã lộ làm dữ liệu đầu vào. Kết quả là, có đến 78% mật khẩu có khả năng bị bẻ khóa theo cách kể trên. Chỉ có 7% mật khẩu đủ mạnh để phòng chống các cuộc tấn công lâu dài”, chuyên gia Alexey Antonov nhận định.
Không chỉ sử dụng để dò tìm mật khẩu, trí tuệ nhân tạo đang được các hacker vận dụng vào nhiều kịch bản tấn công. Trên thực tế, ChatGPT có thể bị kẻ xấu lợi dụng để viết các phần mềm độc hại.
Thông qua AI, kẻ xấu khai thác các nội dung lừa đảo, bao gồm văn bản, hình ảnh, âm thanh và video để triển khai tấn công phi kỹ thuật. Những mô hình ngôn ngữ lớn như ChatGPT-4o đang bị tận dụng để tạo ra kịch bản và tin nhắn lừa đảo vô cùng tinh vi.
Vượt qua rào cản ngôn ngữ, AI có thể viết ra một email chân thật, chỉ cần dựa vào thông tin trên mạng xã hội. Thậm chí, AI có thể bắt chước văn phong của nạn nhân. Điều này càng khiến hành vi lừa đảo khó bị phát hiện hơn.
Một trong những nguy cơ từ AI là việc kẻ xấu lợi dụng công nghệ Deepfake để mạo danh người khác, từ đó thực hiện các hành vi lừa đảo nhằm trục lợi tài chính thông qua việc gọi điện cho bạn bè, người thân.
Theo chuyên gia Alexey Antonov, ngoài việc lợi dụng công nghệ AI vào những hoạt động phi pháp, kẻ xấu còn có thể tấn công vào cả những thuật toán AI. Điều này được thực hiện thông qua những cuộc tấn công “tiêm lệnh” (Prompt Injection attacks), nhập những câu lệnh độc hại, đi ngược những quy tắc hạn chế vào các mô hình ngôn ngữ lớn. Những “câu lệnh bẩn” sẽ tác động, làm sai lệch nội dung kết quả trả về của trợ lý ảo.
Bên cạnh đó, trí tuệ nhân tạo còn có thể được sử dụng trong các cuộc tấn công đối kháng (Adversarial attacks). Đó là khi kẻ xấu thêm những trường thông tin ẩn vào hình ảnh, hoặc âm thanh, để gây ảnh hưởng đến khả năng phân loại hình ảnh của hệ thống học máy.
Trong bối cảnh AI dần được tích hợp vào mọi khía cạnh trong đời sống con người, từ Apple Intelligence, Google Gemini cho đến Microsoft Copilot, các chuyên gia cho rằng, việc giải quyết những lỗ hổng AI nên được xem là ưu tiên hàng đầu.
Theo Trọng Đạt (VietNamNet)
- Vụ hơn 200 học sinh ngộ độc tại TP.HCM: Phát hiện vi khuẩn Salmonella, chưa rõ nguồn lây cụ thể (20:29)
- Diễn biến mới vụ Ronaldinho từng ngồi tù vì dùng hộ chiếu giả (1 giờ trước)
- "Bà trùm" đường dây vũ khí quân dụng ẩn thân dưới mác công nhân, hàng xóm khen hòa đồng, vui vẻ (1 giờ trước)
- Cả nước sắp hết nắng nóng, bước vào đợt mưa dông rải rác kéo dài (1 giờ trước)
- Lời khai của chủ kho tập kết hơn 12 tấn chân lợn đông lạnh bốc mùi hôi thối (1 giờ trước)
- B Ray gây tranh cãi dữ dội với phát ngôn "muốn ngủ với tất cả em xinh" (2 giờ trước)
- Quyết tâm thu hẹp khoảng cách giá vàng, 11 đơn vị xin phép nhập khẩu và sản xuất vàng miếng (2 giờ trước)
- Tàu dầu Trung Quốc băng qua eo Hormuz bất chấp cảnh báo phong tỏa từ ông Trump (2 giờ trước)
- Hướng dẫn chi tiết các lộ trình ra vào Hà Nội dịp 30/4–1/5 các trục cửa ngõ quan trọng để giảm ùn tắc (2 giờ trước)
- Thủ đoạn dán đè mã QR tại Bắc Ninh, 85 giao dịch bị chiếm đoạt chỉ trong 3 ngày (3 giờ trước)