LLM-jacking là gì và vì sao doanh nghiệp Việt không thể xem nhẹ
LLM-jacking là hình thức chiếm dụng trái phép mô hình ngôn ngữ lớn, trong đó hacker đánh cắp tài khoản dịch vụ AI hoặc tài nguyên tính toán trên đám mây để sử dụng mô hình, tài khoản LLM và năng lực xử lý dữ liệu của doanh nghiệp cho mục đích tấn công mô hình AI, tống tiền, gián điệp và các hoạt động tội phạm mạng doanh nghiệp khác mà nạn nhân không hề hay biết. Điểm cần nói thẳng: nếu doanh nghiệp đang dùng AI nhưng vẫn coi đây là “trào lưu”, không phải tài sản hạ tầng trọng yếu, thì bạn đang để mở cửa sau cho tội phạm. Các nhà nghiên cứu an ninh đã cảnh báo làn sóng tấn công LLM-jacking đang gia tăng mạnh, gắn liền với việc mua bán thông tin đăng nhập đánh cắp được và chiếm đoạt năng lực tính toán của máy chủ để chạy mô hình AI riêng mà không phải trả tiền. Nhìn từ góc độ kinh doanh, đây là cuộc chơi chi phí: kẻ tấn công dùng công nghệ đắt tiền với giá rẻ, trong khi doanh nghiệp gánh hóa đơn và rủi ro pháp lý.
Kinh tế ngầm quanh tài khoản LLM: rẻ cho hacker, đắt cho doanh nghiệp
LLM-jacking không chỉ là vài vụ chiếm dụng lẻ tẻ; nó đang trở thành một nền kinh tế ngầm xoay quanh quyền truy cập AI bị đánh cắp. Quyền truy cập trái phép vào các dịch vụ từ những hãng AI hàng đầu được rao bán trên chợ dark web với mức giảm giá lên tới 97% so với giá niêm yết, biến các mô hình vốn thuộc nhóm công cụ cao cấp thành tài nguyên gần như miễn phí cho tội phạm. Đây là quotable statement đáng lưu ý: “Các chợ trên dark web đang bán quyền truy cập vào các mô hình AI của Anthropic, Google và OpenAI với mức giảm giá lên tới 97%.” Cơ chế rất rõ: hacker chiếm dụng tài khoản LLM trả phí, dùng chúng để sinh nội dung tống tiền, hỗ trợ chiến tranh mạng, gián điệp hoặc bán lại quyền truy cập nhiều lần. Ngay cả khi các phòng thí nghiệm AI phát hiện hành vi bất thường và khóa tài khoản, người bán vẫn duy trì mô hình kinh doanh bằng chính sách “đảm bảo quyền truy cập” – tài khoản bị khóa sẽ được thay bằng thông tin đăng nhập mới để tiếp tục tấn công. Doanh nghiệp trả tiền cho dịch vụ, nhưng chính tội phạm mới là bên tận dụng giá trị.

Tấn công mô hình AI và chiếm dụng tài nguyên đám mây: mặt trận mới của tội phạm mạng doanh nghiệp
Dù doanh nghiệp tự xây dựng mô hình AI nội bộ hay dùng dịch vụ bên ngoài, cả hai đều đang trở thành mục tiêu ưu tiên của tội phạm mạng doanh nghiệp. Có hai hướng tấn công nổi bật. Thứ nhất là chiếm dụng tài khoản LLM: hacker đánh cắp thông tin đăng nhập của tài khoản AI trả phí rồi dùng mô hình không tốn chi phí, hoặc bán lại quyền truy cập cho bên thứ ba để mở rộng phạm vi lạm dụng. Thứ hai là tấn công vào bảo mật đám mây: chúng xâm nhập máy chủ hoặc hệ thống điện toán đám mây, chiếm dụng GPU, bộ nhớ và năng lực tính toán mà doanh nghiệp đang trả tiền để cài và chạy mô hình AI riêng trên hạ tầng của nạn nhân. Song song đó là xu hướng tấn công mô hình AI theo dạng “chưng cất” – thay vì đột nhập trực tiếp vào máy chủ, kẻ tấn công dùng quyền truy cập hợp pháp, gửi số lượng lớn câu hỏi để thu thập đầu ra, rồi dùng dữ liệu này huấn luyện mô hình mới mô phỏng một phần năng lực mô hình ban đầu. GTIG ghi nhận các nhóm tấn công nhắm đến tài sản AI độc quyền như mô hình, mã nguồn, dữ liệu nghiên cứu và khóa truy cập API, biến chúng thành hàng hóa cho cả nhóm gián điệp mạng lẫn tội phạm chuyên đánh cắp dữ liệu để tống tiền.
Vì sao giai đoạn triển khai AI là thời điểm vàng cho hacker
Một điều đáng ngại là chính giai đoạn doanh nghiệp thử nghiệm và mở rộng hạ tầng AI lại là thời điểm “vàng” cho hacker. Khi nhiều tổ chức đang loay hoay xác định mức độ ứng dụng AI, việc mức sử dụng năng lực tính toán tăng đột ngột dễ bị hiểu nhầm là bình thường – và đây là kẽ hở cho chiếm dụng tài nguyên đám mây kéo dài. Theo các chuyên gia phân tích, các nhóm tội phạm mạng và cả hacker được nhà nước hậu thuẫn đã bắt đầu xâm nhập máy chủ doanh nghiệp đặt trên nền tảng đám mây, sau đó cài mô hình AI riêng để chạy trên hệ thống của nạn nhân, giống như cách từng dùng máy tính bên thứ ba để khai thác tiền mã hóa trước đây. Đáng lo hơn, GTIG cho biết trong một quý gần đây, các nhóm tấn công ngày càng nhắm đến tài sản AI độc quyền gồm mô hình, mã nguồn, câu lệnh, dữ liệu nghiên cứu và khóa truy cập API. Một câu nói đáng trích dẫn là cảnh báo rằng nếu doanh nghiệp xem nhẹ AI và không chuẩn bị sớm, họ sẽ đối mặt với nhiều sự cố, cảnh báo an ninh và cuộc tấn công mạng hơn bao giờ hết. Nói cách khác, không chuẩn bị cho bảo mật đám mây và tài khoản AI hôm nay là chấp nhận trả giá bằng hàng loạt khủng hoảng an ninh ngày mai.
Kết luận: Nhìn AI như hạ tầng trọng yếu, không phải tiện ích phụ
Thông điệp cho doanh nghiệp Việt Nam khá rõ ràng: nếu AI đang tham gia vào quy trình kinh doanh, dù ở mức thử nghiệm, thì tài khoản LLM, mô hình AI và hạ tầng bảo mật đám mây phải được đối xử như tài sản hạ tầng trọng yếu, ngang hàng với hệ thống ERP hay tài chính. LLM-jacking không phải rủi ro giả thuyết; nó đã trở thành làn sóng tấn công mô hình AI đang gia tăng mạnh, với dữ liệu đăng nhập bị mua bán trên dark web và máy chủ doanh nghiệp bị chiếm dụng để phục vụ các hoạt động tội phạm mạng doanh nghiệp. Đây là lúc ban lãnh đạo cần thay đổi tư duy: AI không chỉ là công cụ hỗ trợ, mà là một phần trong mặt trận an ninh mạng. Nếu doanh nghiệp tiếp tục triển khai AI mà không đặt ngang mức ưu tiên với an toàn thông tin, thì mỗi tài khoản LLM mới, mỗi cụm GPU trên đám mây sẽ trở thành “tài sản hấp dẫn” cho tội phạm – và lợi thế về chi phí, tốc độ sẽ nghiêng hẳn về phía hacker.






