Khám phá sở thích, cùng nhau

Deal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Khám phá sở thích, cùng nhauDeal thật, đánh giá chân thực và câu chuyện mua sắm từ những người cùng sở thích với bạn — mỗi ngày trên Sammfy.

Từ chiếm dụng LLM đến EvilTokens: mặt trận AI mới đe dọa doanh nghiệp

Từ chiếm dụng LLM đến EvilTokens: mặt trận AI mới đe dọa doanh nghiệp
Sở thích|Phân tích dữ liệu AI

AI không chỉ hỗ trợ doanh nghiệp, mà còn tăng lực cho tội phạm mạng

Làn sóng tấn công mô hình AI hiện đại là tập hợp các kỹ thuật mà hacker sử dụng trí tuệ nhân tạo, đặc biệt là mô hình ngôn ngữ lớn, để tự động hóa toàn bộ chuỗi tấn công mạng từ xâm nhập tài khoản, phân tích dữ liệu cho tới xây dựng nội dung lừa đảo ở quy mô lớn, gây ra rủi ro trực tiếp cho an ninh dữ liệu doanh nghiệp và tính toàn vẹn của hệ thống AI nội bộ. Điểm đáng lo không phải chuyện tội phạm mạng bắt đầu dùng AI, mà là chúng dùng AI hiệu quả hơn nhiều tổ chức đang cố bảo vệ mình. Microsoft ghi nhận dịch vụ EvilTokens sử dụng chatbot AI để phân tích hộp thư, xác định người giữ vai trò quan trọng trong quy trình thanh toán rồi hỗ trợ soạn email giả mạo nhằm chiếm đoạt giao dịch. Đây không còn là vài email lừa đảo nghiệp dư, mà là các chiến dịch được tối ưu bằng dữ liệu và mô hình ngôn ngữ. Kết quả là hơn 12.000 hộp thư tại trên 10.000 tổ chức toàn cầu bị ảnh hưởng, trải rộng từ phân phối bán buôn, xây dựng, dịch vụ tài chính, bất động sản, giáo dục đại học tới y tế.

Từ chiếm dụng LLM đến EvilTokens: mặt trận AI mới đe dọa doanh nghiệp

EvilTokens: lời cảnh báo trực diện về tấn công mô hình AI

EvilTokens cho thấy khi mô hình AI bị đặt vào tay kẻ xấu, chúng biến thành dây chuyền tấn công email tinh vi hơn bất kỳ hệ thống spam truyền thống nào. Nền tảng này không chỉ tự động hóa việc xâm nhập và phân tích dữ liệu hộp thư, mà còn giúp kẻ tấn công ra quyết định: nhắm vào ai, nói gì, đẩy giao dịch giả mạo vào đúng thời điểm nhạy cảm. Microsoft nhận định vụ việc cho thấy AI đang được sử dụng để tự động hóa nhiều khâu trong các cuộc tấn công mạng, từ tìm kiếm thông tin đến xác định mục tiêu và hỗ trợ lừa đảo. Việc Đơn vị Điều tra Tội phạm Kỹ thuật số phối hợp đối tác thu giữ hàng chục website và vô hiệu hóa hơn 150 tên miền cùng với bắt giữ nghi phạm ở Anh chỉ là phần nổi của tảng băng. Dù nền tảng này bị triệt phá, mô hình kinh doanh “lừa đảo như một dịch vụ” dựa trên AI đã chứng minh sức hấp dẫn của nó đối với giới tội phạm. Nếu doanh nghiệp nghĩ mình chỉ là "nạn nhân email" thì đã lạc hậu: vấn đề thực sự là tấn công mô hình AI nằm ở trung tâm quy trình giao dịch và vận hành.

LLM-jacking: chiếm dụng LLM và năng lực tính toán trở thành “hàng hóa ngầm”

Song song với EvilTokens, làn sóng chiếm dụng LLM – LLM-jacking – đang tạo ra một nền kinh tế ngầm xoay quanh quyền truy cập trái phép vào mô hình AI và hạ tầng tính toán. Các nhà nghiên cứu an ninh cảnh báo tấn công LLM-jacking gia tăng mạnh, bao gồm việc mua bán thông tin đăng nhập đánh cắp để truy cập công cụ AI công khai, cũng như chiếm đoạt năng lực GPU và bộ nhớ trên máy chủ doanh nghiệp nhằm chạy mô hình riêng mà không phải trả tiền. Theo phân tích từ một nhóm tình báo mối đe dọa của một hãng công nghệ lớn, nhiều chợ trên mạng tối đang rao bán quyền truy cập mô hình AI phổ biến với mức giảm giá gần như “khó tin” so với gói cao cấp chính thống. Một số người bán còn đưa ra chính sách “đảm bảo quyền truy cập”, thay tài khoản mới nếu tài khoản cũ bị chặn mà không tính thêm phí. Câu chuyện không dừng ở việc dùng AI giá rẻ: trong nhiều vụ, hacker được nhà nước hậu thuẫn xâm nhập máy chủ đám mây của doanh nghiệp rồi cài mô hình AI riêng trên hạ tầng nạn nhân. Lúc này, chiếm dụng LLM không chỉ là trộm tài khoản, mà là chiếm luôn "nhà máy tính toán" của bạn.

Từ chiếm dụng LLM đến EvilTokens: mặt trận AI mới đe dọa doanh nghiệp

Từ chiếm tài khoản đến đánh cắp “bộ não” doanh nghiệp

Điều đáng ngại nhất: hacker không chỉ chiếm tài khoản và máy chủ AI để thúc đẩy làn sóng tội phạm mạng mới, chúng còn tìm cách đánh cắp chính "bộ não" doanh nghiệp. Khi tấn công mô hình AI đã chuyển trọng tâm sang tài sản AI độc quyền, các nhóm tấn công nhắm vào mô hình, mã nguồn, câu lệnh, dữ liệu nghiên cứu và khóa truy cập API. Đó là toàn bộ trí tuệ tích lũy, là lợi thế cạnh tranh mà doanh nghiệp đầu tư nhiều năm – và nay có nguy cơ bị sao chép, chưng cất hoặc bán lại. Một xu hướng đáng chú ý khác là tấn công chưng cất mô hình AI, khi các tác nhân đe dọa cố dùng công cụ AI công khai để tái tạo hoặc suy ra đặc điểm của mô hình gốc. Một phòng thí nghiệm AI đã báo cáo phát hiện và ngăn chặn các chiến dịch chưng cất trái phép mô hình của mình từ 7 đơn vị khác, trong đó có nhiều tên tuổi lớn thuộc một quốc gia châu Á. Đây là lời nhắc rằng an ninh dữ liệu doanh nghiệp thời AI không chỉ là bảo vệ cơ sở dữ liệu khách hàng, mà là bảo vệ toàn bộ vòng đời mô hình: từ thiết kế, huấn luyện đến triển khai.

Doanh nghiệp phải coi an ninh AI là chiến lược trung tâm, không phải phụ lục CNTT

Thực tế khó chấp nhận là: doanh nghiệp càng đầu tư vào AI, hệ thống càng trở thành mục tiêu hấp dẫn cho tấn công chiếm dụng LLM và hạ tầng tính toán. Khi nhiều tập đoàn lớn muốn tự lưu trữ mô hình tùy chỉnh trên máy chủ của mình, chính những hệ thống đó trở thành “kho tài nguyên” mà các đối tượng đe dọa nhắm tới, từ công suất GPU đến dữ liệu huấn luyện. Nếu doanh nghiệp xem AI như trào lưu nhất thời và bỏ qua khía cạnh an ninh, họ sẽ tụt lại và phải đối mặt với nhiều sự cố, cảnh báo và cuộc tấn công mạng hơn bao giờ hết. Một chuyên gia an ninh lâu năm cảnh báo: "Chúng ta phải nhanh chóng củng cố hệ thống an ninh của mình ngay từ bây giờ". Điều đó nghĩa là an ninh dữ liệu doanh nghiệp và bảo vệ hệ thống AI phải được tích hợp vào chiến lược, chứ không chỉ là vài chính sách bổ sung. AI đang trở thành phần không thể thiếu trong cả tấn công lẫn phòng thủ; doanh nghiệp chậm thích ứng sẽ tự đặt mình vào vùng rủi ro ngày càng rộng. Kết luận thẳng thắn: nếu bạn trả tiền cho năng lực tính toán, hãy coi đó là tài sản chiến lược và bảo vệ nó tương xứng – trước khi người khác dùng chính tài nguyên ấy để tấn công lại bạn.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!