Rủi ro khôn lường khi tin tưởng AI quá mức và thiếu kiểm chứng

Các chuyên gia cảnh báo rủi ro từ việc tin tưởng quá mức vào AI, thông tin thiếu kiểm chứng.

Các chuyên gia nghiên cứu bảo mật của Kaspersky vừa phân tích phương thức mà các tác nhân AI (AI agent) hiện đại trở thành mắt xích mới trong chuỗi cung ứng phần mềm. Họ chỉ ra cách tội phạm mạng lợi dụng sự tin tưởng giữa con người với AI agent, công cụ và mã nguồn bên ngoài để thực hiện các cuộc tấn công.

Rủi ro khôn lường khi tin tưởng AI quá mức và thiếu kiểm chứng - 1

Người quá tin tưởng AI agent có thể bị lợi dụng. (Ảnh minh họa)

Trong bối cảnh AI đang phát triển với tốc độ chóng mặt, chuyên gia cảnh báo về những rủi ro đến từ việc tin tưởng AI quá mức và thiếu kiểm chứng. Những khoảng trống này đang bị tội phạm mạng khai thác để thực hiện các cuộc tấn công mà không cần dựa vào lỗ hổng kỹ thuật, mà chỉ cần lợi dụng sự tin tưởng của người dùng.

Ông Sojun Ryu - chuyên gia nghiên cứu bảo mật thuộc Kaspersky GReAT cảnh báo: "AI đã phát triển với tốc độ đáng kinh ngạc trong vài năm trở lại đây. Ở giai đoạn đầu, AI chủ yếu xuất hiện dưới hình thức các công cụ hỗ trợ tạo nội dung, tóm tắt thông tin và soạn thảo văn bản. Tiếp đó là sự xuất hiện của các trợ lý AI (AI copilot), được tích hợp trực tiếp vào quy trình làm việc để hỗ trợ, đưa ra gợi ý và hướng dẫn người dùng".

"Còn hiện nay, chúng ta đã bước sang kỷ nguyên của tác nhân AI (AI agent), những hệ thống có khả năng tự lập kế hoạch, sử dụng công cụ, gọi giao diện lập trình ứng dụng (API) và tự thực hiện nhiều tác vụ. Con người vẫn tham gia kiểm chứng từng bước trong quy trình phát triển có ứng dụng AI. Tuy vậy, trên thực tế, trong nhiều trường hợp, bước kiểm chứng bị bỏ qua để tối đa hóa năng suất. Khi tốc độ được ưu tiên hơn việc kiểm chứng, rủi ro cũng có thể gia tăng theo", ông nói thêm.

Người quá tin tưởng AI agent bị lợi dụng

Các chuyên gia của Kaspersky GReAT đã phát hiện 92.000 vụ tấn công giả mạo các dịch vụ AI trong năm 2026. Gần một nửa trong số đó (49%) giả mạo ứng dụng ChatGPT, 18% giả mạo Claude và 18% giả mạo Gemini.

Đây đều là những ứng dụng hợp pháp và đóng vai trò quan trọng trong quá trình làm việc với các AI agent, đồng thời là những công cụ được sử dụng ngay từ đầu trong môi trường phát triển phần mềm. Tuy nhiên, kẻ xấu lợi dụng sự tin tưởng vào các ứng dụng này để phát tán phiên bản giả mạo nhằm tấn công chính những người sử dụng chúng.

Bên cạnh đó, các chuyên gia của Kaspersky còn phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI agent. Các nhóm mã độc này bao gồm trojan, phần mềm gián điệp (spyware), mã khai thác (exploit), mã tải mã độc (downloader), mã cài đặt mã độc (dropper) và mã độc cửa hậu (backdoor).

"Dù được ngụy trang dưới dạng phần mềm AI, tất cả đều có chức năng gây hại của một mã độc thực sự. Chỉ cần chạy một ứng dụng giả mạo, người dùng có thể vô tình tạo điều kiện cho kẻ tấn công đánh cắp thông tin nội bộ và thiết lập quyền điều khiển từ xa đối với thiết bị", hãng bảo mật cảnh báo.

Vụ tấn công chuỗi cung ứng nhắm vào Axios xảy ra vào tháng 3/2026 cho thấy tội phạm mạng ngày càng nhắm vào các thành phần phần mềm được nhiều người tin tưởng để có thể tiếp cận số lượng lớn nạn nhân lớn hơn. Axios là một trong những thư viện JavaScript được sử dụng phổ biến nhất thế giới, với hơn 100 triệu lượt tải mỗi tuần và được tích hợp trong hơn 170.000 gói phần mềm.

Ngọc Phạm

Tin liên quan

Tin mới nhất

Nguyễn Đình Thi cạnh Nguyễn Tuân, những trang viết cách mạng đầu thời kháng Pháp

Nguyễn Đình Thi cạnh Nguyễn Tuân, những trang viết cách mạng đầu thời kháng Pháp

Không ngẫu nhiên mà mốc Cách mạng tháng Tám năm 1945 luôn được đặt ra để người ta có thể dễ bề khảo sát sự khác nhau về văn chương trước đó và sau đó của cùng một tác giả. Không chỉ là sự hào hứng được đi “từ thung lũng đau thương đến cánh đồng vui”, như cách nói của Chế Lan Viên, mà với nhiều tác giả, đó chính là sự hào hứng được thực hiện cách mạng nghệ thuật trê

Lịch thi đấu tennis đơn nam Cincinnati Open 2026 mới nhất

Lịch thi đấu tennis đơn nam Cincinnati Open 2026 mới nhất

Cincinnati Open 2026 khởi tranh từ 13/8 tại Mỹ, quy tụ những ngôi sao hàng đầu ATP. Djokovic, Zverev, Felix Auger-Aliassime, Medvedev, Fritz cùng nhiều tên tuổi lớn sẽ bước vào cuộc đua trên mặt sân cứng, trong bối cảnh Sinner và Alcaraz vắng mặt, mở ra cơ hội hấp dẫn cho nhóm bám đuổi.

Kết quả thi đấu tennis đơn nữ Cincinnati Open 2026 mới nhất

Kết quả thi đấu tennis đơn nữ Cincinnati Open 2026 mới nhất

Những diễn biến mới nhất tại Cincinnati Open 2026 đơn nữ sẽ liên tục được cập nhật, từ vòng đấu đầu tiên đến chung kết. Sabalenka, Rybakina, Swiatek, Gauff và Pegula đều đặt mục tiêu tiến sâu, hứa hẹn tạo nên những màn so tài hấp dẫn trên mặt sân cứng nước Mỹ.

Lịch thi đấu tennis đơn nữ Cincinnati Open 2026 mới nhất

Lịch thi đấu tennis đơn nữ Cincinnati Open 2026 mới nhất

Cincinnati Open 2026 đơn nữ diễn ra từ 13/8 với sự góp mặt của hàng loạt ngôi sao WTA. Sabalenka, Rybakina, Gauff, Pegula và Swiatek dẫn đầu cuộc đua trên mặt sân cứng, trong khi nhiều cựu vô địch và tài năng trẻ sẵn sàng tạo bất ngờ tại Ohio.

Kết quả thi đấu tennis đơn nam Cincinnati Open 2026 mới nhất

Kết quả thi đấu tennis đơn nam Cincinnati Open 2026 mới nhất

Cincinnati Open 2026 hứa hẹn liên tục xuất hiện những trận đấu hấp dẫn khi Djokovic, Zverev, Felix Auger-Aliassime và nhiều tay vợt hàng đầu tranh tài. Kết quả từng vòng đấu sẽ quyết định những cuộc đại chiến đáng chờ đợi trên hành trình tìm ra nhà vô địch Masters 1000 tại Ohio.