ChatGPT có thể trở thành vũ khí lừa đảo mới của tin tặc

0:00 / 0:00
0:00
(Ngày Nay) - Các chuyên gia an ninh mạng Australia mới đây cảnh báo tin tặc đang sử dụng ChatGPT - ứng dụng chatbot của Công ty OpenAl (Mỹ) - để tạo ra các email lừa đảo “thật” đến mức ngay cả những nhân viên được đào tạo bài bản về bảo mật của một công ty cũng bị “mắc bẫy”.
ChatGPT có thể trở thành vũ khí lừa đảo mới của tin tặc

Ông Chad Skipper - chuyên gia về công nghệ bảo mật toàn cầu tại công ty phần mềm VMWare ở Australia - cho biết các email lừa đảo (phishing email) sử dụng ChatGPT hoặc các mô hình “máy học” ngôn ngữ tự nhiên tương tự để bắt chước ngôn ngữ và giọng điệu của các email chính thức trong các tổ chức, do đó rất khó để phân biệt với các email thật.

Ông Chad Skipper cho rằng đây là một cuộc chiến mới giữa tin tặc và ngành an ninh mạng và cuộc chiến này sẽ còn kéo dài. Theo ông Chad Skipper, tội phạm mạng đang sử dụng trí tuệ nhân tạo (AI) để xác định những lỗ hổng trong các công ty, tổ chức và ChatGPT, từ đó tiến hành các cuộc tấn công giả mạo tinh vi nhằm xâm nhập vào các tổ chức này.

Tấn công giả mạo (Phishing) là hình thức tấn công mạng mà tin tặc sử dụng các email hoặc các hình thức nhắn tin giả mạo khác để lừa người dùng nhấp vào các tài liệu có vẻ vô hại hoặc các đường link dẫn đến một trang web, từ đó phát tán phần mềm độc hại (Malware) lên các thiết bị người dùng. Ước tính có khoảng 90% các vụ xâm nhập mạng khởi đầu bằng một cuộc tấn công giả mạo đã được thực hiện thành công trước đó. Vụ tấn công mạng nghiêm trọng vào Medibank - công ty bảo hiểm tư nhân lớn nhất của Australia - vào tháng 10/2022, cũng có thể nằm trong số này.

Giám đốc kinh doanh tại VMware Australia, ông Darren Reid cho hay trong thời gian ngắn kể từ khi được phát hành vào năm ngoái, ChatGPT đã vượt qua được một trong những tuyến phòng thủ chống lại các cuộc tấn công giả mạo như vậy. ChatGPT đã vượt qua được rào cản ngôn ngữ, làm cho tin nhắn của tin tặc trở nên chân thực hơn và giúp cuộc tấn công có khả năng thành công cao hơn. Chuyên gia nhấn mạnh một khi tội phạm mạng đã xâm nhập được vào hệ thống máy tính của một tổ chức, chúng sẽ sử dụng AI để tránh bị phát hiện và tiếp tục mở rộng tấn công.

Trong cuộc khảo sát mới nhất về mức độ thiệt hại từ các vụ tấn công mạng, IBM nhận thấy phải mất trung bình khoảng 9 tháng để một công ty bị tấn công mạng có thể xác định và ngăn chặn cuộc tấn công đó. Đây là quãng thời gian tin tặc có thể lợi dụng để thu thập thêm nhiều dữ liệu làm cơ sở cho một cuộc tấn công sử dụng công nghệ deep-fake (công nghệ sử dụng AI để lấy hình ảnh, giọng nói của một người ghép vào video của người khác), sử dụng AI để bắt chước gần giống phong cách viết hoặc thậm chí là giọng nói của một đồng nghiệp để tấn công vào các bộ phận khác của doanh nghiệp.

Chuyên gia Chad Skipper cảnh báo tội phạm mạng thậm chí đang sử dụng ChatGPT để điều chỉnh bộ mã của những phần mềm độc hại, giúp chúng lẩn tránh phần mềm diệt virus, đồng thời đưa công nghệ AI vào phần mềm độc hại để những phần mềm này có thể tự điều chỉnh hoạt động sau khi bị phát hiện.

Bỏ quy định dành 10% số thu ngân sách từ đất đai để thực hiện đo đạc, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai
Bỏ quy định dành 10% số thu ngân sách từ đất đai để thực hiện đo đạc, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai
(Ngày Nay) - Chính phủ ban hành Nghị quyết số 161/NQ-CP về việc bãi bỏ các quy định có liên quan đến việc dành tối thiểu 10% số thu ngân sách từ đất đai để thực hiện công tác đo đạc, đăng ký đất đai, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai và đăng ký biến động, chỉnh lý hồ sơ địa chính.
Khán giả Pháp ấn tượng với diễu hành Việt phục tại thành phố Lorient
Khán giả Pháp ấn tượng với diễu hành Việt phục tại thành phố Lorient
(Ngày Nay) - Từ ngày 16 đến 19/6/2026, tại thành phố Lorient, tỉnh Morbihan, Cộng hòa Pháp, đã diễn ra Festival Vietnam lần thứ tư nhằm giới thiệu và quảng bá văn hóa Việt Nam tới công chúng Pháp và bạn bè quốc tế. Sự kiện do Hiệp hội ART SPACE, phối hợp cùng Tòa thị chính thành phố Lorient, Hiệp hội Vietnam Bretagne Sud, Hiệp hội Appel Lorient,... mang đến nhiều hoạt động giao lưu văn hóa, nghệ thuật và cộng đồng.
World Cup 2026: Mỹ nới quy định di chuyển đối với đội tuyển Iran
World Cup 2026: Mỹ nới quy định di chuyển đối với đội tuyển Iran
(Ngày Nay) - Bộ An ninh Nội địa Mỹ (DHS) đang thay đổi các quy định áp dụng đối với đội tuyển bóng đá quốc gia Iran trước trận đấu thứ 3 tại vòng bảng World Cup vào ngày 26/6 nhằm tạo điều kiện cho đội tuyển này có thêm thời gian tương tự như các quốc gia khác tham dự giải đấu. Sự thay đổi này diễn ra trong bối cảnh Liên đoàn Bóng đá Iran cho biết họ dự định gửi đơn khiếu nại chính thức lên FIFA về cách đội tuyển nước này đã bị đối xử tại Mỹ cho đến nay.
Chính quyền Mỹ đề xuất tăng mạnh lệ phí nhập quốc tịch
Chính quyền Mỹ đề xuất tăng mạnh lệ phí nhập quốc tịch
(Ngày Nay) - Bộ An ninh Nội địa Mỹ (DHS) ngày 23/6 công bố đề xuất tăng đáng kể lệ phí nhập quốc tịch và chấm dứt một số chương trình miễn, giảm phí dành cho người có thu nhập thấp, trong khuôn khổ các biện pháp của chính quyền Tổng thống Donald Trump nhằm siết chặt chính sách di trú.
Nắng nóng thúc đẩy việc thay đổi xu hướng nghỉ dưỡng tại Pháp
Nắng nóng thúc đẩy việc thay đổi xu hướng nghỉ dưỡng tại Pháp
(Ngày Nay) - Sau vài năm tăng trưởng chững lại, thị trường hồ bơi tại Pháp đang cho thấy dấu hiệu phục hồi rõ rệt trong năm 2026. Những đợt nắng nóng đến sớm cùng với sự bất ổn của tình hình quốc tế đã khiến nhiều gia đình lựa chọn đầu tư vào không gian sống tại nhà thay vì chi tiền cho các chuyến du lịch nước ngoài.