Tội phạm mạng cũng đang sử dụng ChatGPT

Ngành an ninh mạng đã thấy bằng chứng về việc tội phạm mạng sử dụng ChatGPT để thực hiện hành vi phạm pháp…

Cho dù đó là viết luận hay phân tích dữ liệu, ChatGPT có thể được sử dụng để giảm bớt khối lượng công việc của một người. Điều tương tự cũng xảy ra với tội phạm mạng.

Sergey Shykevich, nhà nghiên cứu ChatGPT hàng đầu tại công ty an ninh mạng Checkpoint security đã chứng kiến tội phạm mạng khai thác sức mạnh của AI để tạo mã có thể được sử dụng trong một cuộc tấn công ransomware.

Nhóm của Shykevich bắt đầu nghiên cứu khả năng AI có thể tiếp tay cho tội phạm mạng vào tháng 12 năm 2021. Bằng cách sử dụng mô hình ngôn ngữ lớn của AI, họ đã tạo ra các email lừa đảo và mã độc. ChatGPT có thể được sử dụng cho các mục đích bất hợp pháp, ông Shykevich cho biết nhóm muốn xem liệu phát hiện của họ có phải chỉ là "lý thuyết" hay liệu họ có thể tìm thấy "những kẻ xấu đang sử dụng nó trong trên thực tế hay không".

Vì rất khó để biết liệu một email độc hại được gửi đến hộp thư đến của ai đó có được viết bằng ChatGPT hay không, nên nhóm của ông đã chuyển sang dark web để xem ứng dụng này đang được sử dụng như thế nào.

ChatGPT có thể được tội phạm mạng lợi dụng để thực hiện hành vi phạm pháp
ChatGPT có thể được tội phạm mạng lợi dụng để thực hiện hành vi phạm pháp

Vào ngày 21/12, họ đã tìm thấy bằng chứng đầu tiên. Tội phạm mạng đang sử dụng chatbot để tạo một tập lệnh python có thể được sử dụng trong một cuộc tấn công bằng phần mềm độc hại. Sergey Shykevich nói rằng mã có một số lỗi, nhưng phần lớn là chính xác.

"Điều thú vị là những người đăng nó chưa từng phát triển bất cứ thứ gì trước đây," ông nói.

Ông Shykevich nói rằng ChatGPT và Codex, một dịch vụ OpenAI có thể viết mã cho các nhà phát triển, sẽ "cho phép những người ít kinh nghiệm hơn" xây dựng nên các phần mềm độc hại.

Việc lạm dụng ChatGPT đang khiến các chuyên gia an ninh mạng lo lắng. Họ nhận thấy tiềm năng chatbot hỗ trợ trong các cuộc tấn công lừa đảo, phần mềm độc hại và hack.

Justin Fier, giám đốc Cyber Intelligence & Analytics tại Darktrace, một công ty an ninh mạng, cho biết khi nói đến các cuộc tấn công qua mạng, ChatGPT có thể giúp mọi người tạo ra hàng chục email lừa đảo được nhắm mục tiêu một cách dễ dàng, miễn là nó được tạo ra bằng cách khai thác các lỗ hổng của ChatGPT.

"Đối với việc lừa đảo, số lượng là điều quyết định. Hãy tưởng tượng 10.000 email nhắm tới các mục tiêu lừa đảo. Và bây giờ thay vì 100 lần nhấp, tôi có 3.000 hoặc 4.000", Fier cho biết khi đề cập đến số lượng người giả định có thể nhấp vào một email lừa đảo, được sử dụng để yêu cầu người dùng cung cấp thông tin cá nhân như mật khẩu ngân hàng.

Đầu tháng 2, công ty an ninh mạng Blackberry đã công bố một cuộc khảo sát từ 1.500 chuyên gia công nghệ thông tin. 74% trong số họ cho biết họ lo lắng về việc ChatGPT hỗ trợ tội phạm mạng. Cuộc khảo sát cũng cho thấy 71% tin rằng ChatGPT có thể đã được các quốc gia sử dụng để tấn công các quốc gia khác thông qua các nỗ lực hack và lừa đảo.

Shishir Singh, Giám đốc Công nghệ về An ninh mạng tại BlackBerry, đã viết trong một thông cáo báo chí: "Đã có tài liệu rõ ràng rằng những người có mục đích xấu đang thử nghiệm với phần mềm này, nhưng chúng tôi tin rằng tin tặc sẽ xử lý tốt hơn nhiều để sử dụng ChatGPT thành công cho các mục đích bất chính trong thời gian tới.”

Các công ty công nghệ có thể sẽ phải chịu trách nhiệm cho hành vi phạm pháp được thực hiện nhờ sự hỗ trợ của chatbot AI
Các công ty công nghệ có thể sẽ phải chịu trách nhiệm pháp lý cho hành vi phạm pháp được thực hiện nhờ sự hỗ trợ của chatbot AI

Ông nói rằng những lo ngại này bắt nguồn từ sự tiến bộ nhanh chóng của AI trong năm qua. Các chuyên gia đã nói rằng những tiến bộ trong các mô hình ngôn ngữ lớn, những mô hình hiện đã thành thạo hơn trong việc bắt chước lời nói của con người, đã tiến triển nhanh hơn dự kiến.

Khi tội phạm mạng bắt đầu thêm những công nghệ như ChatGPT vào bộ công cụ của chúng, các chuyên gia như cựu công tố viên liên bang Edward McAndrew đang tự hỏi liệu các công ty có chịu trách nhiệm về những tội ác này hay không.

McAndrew, người đã làm việc với Bộ Tư pháp điều tra tội phạm mạng đã chỉ ra rằng nếu ChatGPT hoặc một chatbot tương tự hướng dẫn ai đó phạm tội an ninh mạng, thì đó có thể là trách nhiệm pháp lý của công ty xây dựng các chatbot này.

Khi xử lý nội dung bất hợp pháp trên trang web của họ từ người dùng bên thứ ba, hầu hết các công ty công nghệ đều trích dẫn Mục 230 của Đạo luật về khuôn phép trong giao tiếp năm 1996. Đạo luật quy định rằng các nhà cung cấp trang web cho phép mọi người đăng nội dung như Facebook hoặc Twitter mà không chịu trách nhiệm về nội dung của người dùng trên nền tảng của họ.

Tuy nhiên, khi nội dung đến từ chính chatbot, McAndrew cho biết luật có thể không bảo vệ OpenAI khỏi các vụ kiện dân sự hoặc truy tố — mặc dù các phiên bản nguồn mở có thể khiến việc ràng buộc tội phạm mạng trở lại với OpenAI trở nên khó khăn hơn.

Xem thêm

Nhân sự ngành chăm sóc khách hàng có bị "đe doạ" bởi Chatbot?

Nhân sự ngành chăm sóc khách hàng có bị "đe doạ" bởi Chatbot?

Việc ứng dụng trí tuệ nhân tạo (AI) vào chatbot đã thay đổi mô hình làm việc của nhiều ngành nghề, đồng thời cũng hỗ trợ nhiều hoạt động marketing, kinh doanh và mang lại nhiều tiện ích cho khách hàng. VNPT cũng đã nhanh chóng đẩy mạnh ứng dụng công nghệ thông tin trong công tác chăm sóc khách hàng.

Có thể bạn quan tâm

ASUS ROG đưa Zephyrus Duo màn hình kép về Việt Nam, giá gần 200 triệu đồng

ASUS ROG đưa Zephyrus Duo màn hình kép về Việt Nam, giá gần 200 triệu đồng

Thế hệ laptop ROG Zephyrus 2026 của ASUS cho thấy xu hướng hội tụ giữa trí tuệ nhân tạo, sáng tạo nội dung và hiệu năng di động cao cấp. Nổi bật trong lần ra mắt này là Zephyrus Duo – mẫu laptop màn hình kép đầu tiên trên thế giới có mức giá gần 200 triệu đồng tại thị trường Việt Nam...

Samsung có ý định rời khỏi ngành kinh doanh thiết bị gia dụng

Samsung có ý định rời khỏi ngành kinh doanh thiết bị gia dụng

Trước áp lực cạnh tranh ngày càng lớn từ các thương hiệu Trung Quốc và sự bùng nổ lợi nhuận của mảng bán dẫn AI, Samsung đang cân nhắc rút khỏi ngành hàng gia dụng có hiệu quả thấp để tập trung nguồn lực cho các lĩnh vực tăng trưởng cao hơn…

iOS và Android: Cuộc đua song mã không hồi kết

iOS và Android: Cuộc đua song mã không hồi kết

Cuộc cạnh tranh giữa iOS và Android năm 2026 đã bước vào giai đoạn cân bằng khi cả hai đều đạt mức hoàn thiện cao. Thay vì một bên vượt trội rõ rệt, từng khía cạnh sử dụng hàng ngày mới là yếu tố quyết định nền tảng phù hợp hơn với từng nhu cầu...

Việt Nam dẫn đầu khu vực về mức độ đón nhận AI

Việt Nam dẫn đầu khu vực về mức độ đón nhận AI

Khảo sát của ADP cho thấy người lao động Việt Nam thuộc nhóm sử dụng AI tích cực nhất thế giới và lạc quan về tác động của công nghệ này đối với công việc, trong khi người lao động Singapore lại thận trọng hơn cả về hiệu quả ứng dụng lẫn nguy cơ AI ảnh hưởng đến việc làm trong tương lai…

Làm sao để không bị AI làm "lụi não"?

Làm sao để không bị AI làm "lụi não"?

GPS đã làm suy giảm khả năng định hướng của chúng ta, công cụ tìm kiếm khiến trí nhớ trở nên kém sắc bén hơn. Và giờ đây, nhiều nhà khoa học lo ngại AI có thể tạo ra tác động tương tự đối với khả năng sáng tạo, tư duy phản biện và nhiều năng lực nhận thức khác...

Cách kéo dài thời lượng pin điện thoại mà ai cũng làm được

Cách kéo dài thời lượng pin điện thoại mà ai cũng làm được

Pin điện thoại có thể tụt nhanh hơn tưởng tượng nếu thiết bị đang vận hành với quá nhiều cài đặt và dịch vụ chạy ngầm không cần thiết. Chỉ với vài điều chỉnh đơn giản, thời lượng sử dụng mỗi ngày có thể được cải thiện rõ rệt mà không cần thay đổi thói quen quá nhiều...

SpaceX và canh bạc nghìn tỷ giữa AI và vũ trụ

SpaceX và canh bạc nghìn tỷ giữa AI và vũ trụ

SpaceX sắp bước vào một trong những thương vụ IPO gây chú ý nhất thập kỷ, trong bối cảnh toàn bộ câu chuyện định giá của công ty đang xoay quanh một cược lớn vào tương lai của AI và hạ tầng vũ trụ…