NGÀNH CNTT TUYỂN SINH NHIỀU CHỈ TIÊU NGÀNH CNTT, CNTT VIỆT NHẬT VÀ KHOA HỌC DỮ LIỆU

Tin tức

Danh tính của bạn 'giá' bao nhiêu?

on .

'Vô giá' – Tôi đoán đó là câu trả lời phổ biến của hầu hết những ai được hỏi. Tuy nhiên, dưới tác động của công nghệ Deepfake, AI hoặc điện toán lượng tử, bạn có biết danh tính của mình dễ bị tổn thương như thế nào trong thế giới hiện đại này không?...

 

Một cuộc khảo sát do Hiệp hội An ninh mạng Quốc gia (Việt Nam) thực hiện vào tháng 12/2024 cho thấy cứ 220 người dùng điện thoại thông minh thì có một người phải đối mặt với các trò lừa đảo trực tuyến. Năm 2024, người Việt đã mất tổng cộng 18,9 nghìn tỷ đồng, tương đương 744 triệu USD do lừa đảo trực tuyến. Theo Global Initiative, năm 2023, Việt Nam có mức tăng cao nhất về gian lận deepfake trong khu vực Châu Á Thái Bình Dương (25,3%), tiếp theo là Nhật Bản (23,4%). 

Trong thế giới hiện đại nơi công nghệ được ứng dụng khắp nơi như hiện nay, chúng ta chia sẻ dữ liệu cá nhân của mình trên nhiều nền tảng, ví dụ như để mở tài khoản ngân hàng, tạo tài khoản mạng xã hội, đăng ký khóa học trực tuyến hoặc đăng ký thành viên của một trang web nào đó, thậm chí là để giải trí với các ứng dụng chỉnh sửa video hoặc chỉnh sửa ảnh. Khi dữ liệu của chúng ta được đưa lên môi trường trực tuyến, cũng là lúc chúng ta đặt câu hỏi về việc những dữ liệu này cần được bảo vệ như thế nào.

NGÂN HÀNG BẢO VỆ KHÁCH HÀNG NHƯ THẾ NÀO?

Với 87% người trưởng thành tại Việt Nam có tài khoản ngân hàng và khoảng 95% giao dịch được thực hiện qua các kênh trực tuyến, cách các ngân hàng có thể bảo vệ dữ liệu cá nhân của khách hàng trở nên quan trọng hơn bao giờ hết. Sinh trắc học, vốn được ưu tiên sử dụng như một cổng bảo mật tại Việt Nam, vẫn là một trong những công cụ xác thực tiên tiến nhất hiện nay để ngăn chặn các nỗ lực gian lận liên quan đến AI.

Tuy nhiên, dù có khả năng tăng cường bảo mật, sinh trắc học vẫn có thể bị làm giả để đánh lừa hệ thống do vẫn chưa có sinh trắc học hành vi. Ngoài ra, các hệ thống khác nhau có thể không tích hợp được, từ đó gây ra lỗ hổng bảo mật, trong khi mã hóa kém và lưu trữ tập trung gia tăng khả năng rò rỉ dữ liệu bắt nguồn từ các vụ vi phạm.

Hiện nay, các ngân hàng tại Việt Nam đang triển khai phương pháp bảo mật nhiều lớp. Đầu tư vào AI và các thuật toán máy học tiên tiến là rất quan trọng để phát hiện theo thời gian thực các bất thường do công nghệ deepfake.

  Phillip Wright, Giám đốc cấp cao Khối nghiệp vụ ngân hàng, HSBC Việt Nam

Phillip Wright, Giám đốc cấp cao Khối nghiệp vụ ngân hàng, HSBC Việt Nam 

Khi nhắc đến ngân hàng, mọi người thường hay liên tưởng tới các khái niệm truyền thống, tuy nhiên, các ngân hàng trên thực tế đã liên tục đầu tư vào cơ sở hạ tầng cải tiến và các dịch vụ xác thực mới trong nhiều năm.

Họ cũng áp dụng chiến lược bảo mật toàn diện, bao gồm thiết lập quan hệ đối tác với các công ty an ninh mạng nhằm cung cấp các chương trình đào tạo toàn diện cho nhân viên ngân hàng, cũng như thực hiện các chiến dịch nâng cao nhận thức cho khách hàng về các rủi ro liên quan đến dữ liệu sinh trắc học.

Một yếu tố quan trọng khác để các ngân hàng có thể xây dựng được hệ thống phòng thủ mạnh mẽ của họ là các chính sách và quy định cứng rắn hướng dẫn việc tuân thủ đạo đức và bảo mật khi sử dụng dữ liệu sinh trắc học.

Đây cũng là lúc chúng ta có thể yêu cầu nỗ lực hợp tác giữa các cơ quan chức năng, ngân hàng và các nhà cung cấp công nghệ. Sự hợp tác này nên tập trung vào việc tạo ra tiêu chuẩn thống nhất cho các quy trình thu thập và xác thực dữ liệu sinh trắc học để đảm bảo tính tương thích và bảo mật trên các nền tảng.

Xây dựng chính sách là một sự hỗ trợ quan trọng, trong đó Ngân hàng Nhà nước và Bộ Công an đóng vai trò quan trọng trong việc phát triển các khung pháp lý rõ ràng để bảo vệ dữ liệu và quyền riêng tư của người dùng, đồng thời phát triển cơ sở hạ tầng nhận dạng sinh trắc học cho xác thực nhiều lớp.

Hơn nữa, việc tích hợp liền mạch công nghệ sinh trắc học vào các hệ thống ngân hàng hiện có sẽ tạo điều kiện để dễ sử dụng và bảo mật. Và cuối cùng, một Mạng lưới Tín thác Sinh trắc học Việt Nam có thể đóng vai trò là một nền tảng trung tâm an toàn để chia sẻ và tiêu chuẩn hóa dữ liệu giữa các ngân hàng và cơ quan quản lý.

LÀM SAO BẠN TỰ BẢO VỆ CHÍNH MÌNH

Các ngân hàng đã thực hiện một số hành động để bảo vệ dữ liệu của chính họ và các khách hàng khỏi bất kỳ mối đe dọa an ninh mạng nào trong thời đại số ngày nay.

Tuy nhiên, những người có thể bảo vệ dữ liệu, danh tính người dùng tốt nhất chính là bản thân họ. Chúng ta được cảnh báo rằng công nghệ deepfake tiếp tục được nâng cấp nhanh chóng trong năm 2025, có nghĩa là việc phân biệt nội dung thật giả sẽ càng khó khăn hơn, và do đó, dữ liệu sinh trắc học của chúng ta dễ bị giả mạo hơn.

Vì vậy, các ngân hàng như HSBC luôn cảnh báo khách hàng tuyệt đối không chuyển tiền khi bị đe dọa, không nhấp vào đường dẫn hoặc chia sẻ thông tin cá nhân trên bất kỳ nền tảng đáng ngờ hoặc cho bất kỳ người lạ nào, và không bao giờ chia sẻ mã OTP, CVV cho bất kỳ ai kể cả nhân viên ngân hàng.

Khi chiến thuật của tội phạm mạng ngày càng phát triển, hãy luôn cảnh giác với dữ liệu cá nhân của bạn khi chúng được đưa lên môi trường trực tuyến. Thường xuyên cập nhật mật khẩu và sử dụng xác thực nhiều lớp có thể tạo thêm tầng bảo mật. Và cuối cùng, hãy luôn tìm hiểu và cập nhật thông tin về các xu hướng gian lận mới.

Công nghệ tiên tiến đã mang đến sự tiện lợi và trải nghiệm tốt hơn cho chúng ta. Tuy nhiên, rủi ro an ninh mạng vẫn đang rình rập xung quanh. Các ngân hàng có trách nhiệm nâng cấp hệ thống, cải thiện trải nghiệm khách hàng đồng thời bảo vệ dữ liệu và tài sản của họ. Trong khi đó, mỗi cá nhân cũng cần chịu trách nhiệm với chính dữ liệu cá nhân của mình vì đó là tài sản vô giá.

Phillip Wright, Giám đốc cấp cao Khối nghiệp vụ ngân hàng, HSBC Việt Nam

Phillip Wright

Thương vụ 32 tỉ đô la của Google nhấn mạnh tầm quan trọng của bảo mật đám mây

on .

Hãng công nghệ Google ký thỏa thuận thâu tóm công ty an ninh mạng Wiz của Israel với giá 32 tỉ đô la Mỹ trong nỗ lực củng cố các biện pháp bảo vệ dữ liệu, ứng dụng và cơ sở hạ tầng liên quan đến điện toán đám mây trước các mối đe dọa an ninh mạng.

Đây là thương vụ thâu tóm lớn nhất trong lịch sử 26 năm của Google và cũng là thương vụ thâu tóm lớn nhất trong lĩnh vực an ninh mạng từ trước đến nay.

 Hãng công nghệ Google thâu tóm công ty an ninh mạng Wiz để củng cố bảo mật đám mây. Ảnh: Tech News Day

Hãng công nghệ Google thâu tóm công ty an ninh mạng Wiz để củng cố bảo mật đám mây. Ảnh: Tech News Day

Giúp bảo mật đám mây tốt hơn với chi phí thấp hơn

Hôm 18-3, Google thông báo đã ký thỏa thuận mua lại Wiz, một nền tảng bảo mật đám mây hàng đầu, thành lập ở Israel và có trụ sở chính ở New York, với giá 32 tỉ đô la trong một giao dịch hoàn toàn bằng tiền mặt.

Đây là thương vụ thâu tóm lớn nhất trong lịch sử 26 năm của Google. Theo Mergermarket, thương vụ mua lại Wiz trị giá 32 tỉ đô la cũng được coi là thương vụ thâu tóm lớn nhất trong lĩnh vực an ninh mạng lớn nhất từ trước đến nay và được xếp hạng là một trong 20 thương vụ vụ thâu tóm công ty phần mềm tốn kém nhất trong lịch sử.

Sau khi thỏa thuận được các cơ quan quản lý phê duyệt, Wiz sẽ gia nhập đơn vị điện toán đám mây Google Cloud, một bộ phận ngày càng quan trọng trong hoạt động kinh doanh của Google tách biệt với hoạt động tìm kiếm và quảng cáo vốn đóng góp phần lớn trong tổng doanh thu hàng năm 350 tỉ đô la của công ty mẹ Alphabet.

Tuy nhiên, với sự trỗi dậy của AI, bộ phận đám mây đã trở thành ngôi sao đang lên tại Google. Doanh thu hàng năm của bộ phận này là 26,3 tỉ đô la vào năm 2022 và tăng vọt 64% lên 43,2 tỉ đô la vào năm ngoái.

Google cho biết, thương vụ này sẽ giúp công ty thúc đẩy hai xu hướng lớn và đang phát triển trong kỷ nguyên trí tuệ nhân tạo (AI): cải thiện bảo mật đám mây và khả năng sử dụng đa đám mây (multicloud).

Cả an ninh mạng và điện toán đám mây đều là những lĩnh vực phát triển nhanh chóng với nhiều giải pháp đa dạng. Vai trò ngày càng tăng của AI và việc phổ cập dịch vụ đám mây đã thay đổi đáng kể bối cảnh bảo mật cho khách hàng, khiến an ninh mạng ngày càng quan trọng trong việc phòng thủ trước các rủi ro mới nổi và bảo vệ an ninh quốc gia.

Google đánh giá, Wiz cung cấp nền tảng bảo mật dễ sử dụng, kết nối với tất cả các đám mây và môi trường lập trình để giúp ngăn ngừa các sự cố an ninh mạng. Các tổ chức từ các công ty khởi nghiệp và doanh nghiệp lớn đến các tổ chức chính phủ và đều có thể sử dụng Wiz để bảo vệ mọi thứ đã xây dựng và chạy trên đám mây.

Thương vụ thâu tóm Wiz diễn ra khi cơn sốt AI thúc đẩy nhu cầu trung tâm dữ liệu cung cấp sức mạnh tính toán cho công nghệ AI và làm gia tăng sự cạnh tranh trong lĩnh vực này giữa Google và hai công ty công nghệ lớn khác là Microsoft và Amazon.

Wiz, một công ty khởi nghiệp 5 năm tuổi, được thành lập bởi bốn người bạn, đang trên đà đạt doanh thu ước tính 1 tỉ đô la trong năm nay. Wiz hiện đặt trụ sở chính sang New York, nơi công ty phát triển công cụ bảo vệ thông tin lưu trữ trong các trung tâm dữ liệu.

“Wiz và Google Cloud đều được thúc đẩy bởi niềm tin rằng bảo mật đám mây cần phải dễ dàng hơn, dễ tiếp cận hơn, thông minh hơn và dân chủ hơn, để nhiều tổ chức có thể sử dụng đám mây và AI một cách an toàn”, Assaf Rappaport, CEO Wiz chia sẻ trong một bài viết.

Sundar Pichai, CEO Google kỳ vọng, việc bổ sung Wiz vào bộ phận đám mây sẽ mang lại khả năng bảo mật tốt hơn với chi phí thấp hơn so với hiện tại.

Google đã theo đuổi thương vụ thâu tóm Wiz trong một thời gian trước khi đưa ra mức giá cao hơn nhiều so với mức giá được cho là 23 tỉ đô la đã bị từ chối hồi tháng 7 năm ngoái.

 Thương vụ mua lại Wiz với giá 32 tỉ đô la đánh dấu thương vụ thâu tóm lớn nhất trong lịch sử của Google. Ảnh: Instagram

Thương vụ mua lại Wiz với giá 32 tỉ đô la đánh dấu thương vụ thâu tóm lớn nhất trong lịch sử của Google. Ảnh: Instagram

Cải thiện cạnh tranh với Microsoft và Amazon

Các nhà phân tích của công ty dịch vụ tài chính Wedbush gọi động thái mua lại Wiz của Google là “phát súng cảnh báo” đối với các người khổng lồ công nghệ khác, đặc biệt là Microsoft và Amazon, cũng đang đặt cược lớn vào an ninh mạng khi cuộc chiến thống trị điện toán đám mây ngày càng trở nên khốc liệt.

Google tụt hậu so với các đối thủ cạnh tranh trong lĩnh vực điện toán đám mây nhưng thương vụ thâu tóm Wiz có thể làm thay đổi cục diện.

Wiz đã tăng cường những tính năng bảo mật có thể giúp Google thu hút thêm nhiều khách hàng sử dụng dịch vụ đám mây của công ty này trong một thị trường cạnh tranh khốc liệt.

Shaul Eyal, nhà phân tích cấp cao ở ngân hàng đầu tư TD Cowen nhận xét, thương vụ thâu tóm này nhấn mạnh tầm quan trọng của thị trường an ninh đám mây, đồng thời sẽ thúc đẩy hoạt động thâu tóm và sáp nhập (M&A) trong lĩnh vực này.

Daniel Ives, nhà phân tích của Wedbush cũng cho rằng, không gian an ninh mạng đám mây đã chín muồi để hợp nhất với những cơ hội tăng trưởng lớn sắp diễn ra trong cuộc cách mạng AI hiện tại.

“Chúng tôi tin rằng, thương vụ thâu tóm này sẽ mở ra cánh cửa cho làn sóng M&A lớn trên toàn bộ lĩnh vực công nghệ,đặc biệt là trong lĩnh vực an ninh mạng, khi ngày càng nhiều nhà khai thác đám mây tìm cách bảo mật danh mục đầu tư đám mây”, Daniel Ives viết trong một báo cáo.

Quy mô thị trường bảo mật đám mây toàn cầu ước tính đạt 3 tỉ đô la trong năm 2024 và dự kiến lên mức 41 tỉ đô la trong năm 2025 và khoảng 121 tỉ đô la vào năm 2034, theo Precedence Research.

Thỏa thuận mua lại Wiz sẽ được các cơ quan quản lý chống độc quyền xem xét kỹ lưỡng.

Lo ngại về chống độc quyền là một trong những lý do khiến Wiz hủy các cuộc đàm phán với Google vào năm ngoái khi chính quyền của Tổng thống Joe Biden tìm cách ngăn chặn nhiều thỏa thuận công nghệ. Hiện tại, cả Google và Wiz đều tự tin hơn rằng, thỏa thuận này sẽ được các cơ quan quản lý chống độc quyền của chính quyền Tổng thống Donald Trump chấp thuận.

“Hai bên có thể đã không đạt được thỏa thuận nếu họ không nhìn thấy ít nhất một con đường tiềm năng để hoàn tất”, các nhà phân tích của Mergermarket cho biết.

Eyal của TD Cowen cũng cho rằng, thương vụ sẽ được phê duyệt vì thị phần an ninh đám mây của Wiz còn tương đối khiêm tốn.

Nếu được các cơ quan quản lý bật đèn xanh Google và Wiz hy vọng thỏa thuận sẽ hoàn tất vào năm 2026.

Theo Bloomberg, CRN

Cách Malaysia phủ sóng 5G toàn quốc

on .

Đến cuối năm 2024, tỷ lệ kết nối 5G của Malaysia đã đạt 41,9%, cho thấy mức độ phổ cập công nghệ mạng ngày ngày càng cao tại quốc gia này…

Tốc độ mạng di động của Malaysia ghi nhận đã được cải thiện nhanh chóng kể từ khi bắt đầu triển khai công nghệ 5G. Từ quý 1/2023 đến quý 4/2024, theo dữ liệu của SpeedTest, tốc độ tải xuống trung bình của nước này đã tăng 2,3 lần từ 45,57 Mbps lên 105,36 Mbps. Tốc độ tải lên cũng tăng từ 12,84 Mbps lên 19,62 Mbps.

CHIẾN LƯỢC JENDELA

Đáng chú ý, trọng tâm của chiến lược phủ sóng 5G của Malaysia là chương trình Jalinan Digital Negara (JENDELA), với mục tiêu mở rộng vùng phủ sóng 4G, cải thiện tốc độ internet di động và tạo nền tảng cho việc triển khai 5G.

Tốc độ mạng di động Malaysia (Quý 1/2023 - quý 4/2024) - Ảnh: Ookla

Giai đoạn 1 của JENDELA, hoàn thành vào năm 2022, tập trung vào việc nâng cấp mạng 4G và dừng cung cấp dịch vụ 3G. Kết quả cuối giai đoạn này, mạng 4G đã phủ sóng 96,9% khu vực đông dân cư của Malaysia, với tốc độ internet di động trung bình đạt 116,03 Mbps. Giai đoạn 2 (2022–2025) tiếp tục đẩy mạnh việc mở rộng hạ tầng, đặt mục tiêu nâng tốc độ trung bình lên 100 Mbps, đạt 100% phủ sóng 4G và mở rộng 5G đến 80% dân số.

Kết quả này phần lớn nhờ vào Digital Nasional Berhad (DNB) – từng là đơn vị vận hành mạng 5G duy nhất của Malaysia. Đến tháng 12/2023, DNB đã hoàn thành mục tiêu phủ sóng 5G tới 80,2%. Bên cạnh đó, theo GSMA Intelligence, tỷ lệ kết nối 5G tại Malaysia đã tăng mạnh từ 6,7% trong quý 1/2023 lên 21,7% vào cuối năm 2023, và tiếp tục đạt 41,9% vào quý 4/2024.

Nhờ việc cung cấp các gói cước 5G với giá cả hợp lý, cùng phủ sóng các trạm kết nối nhanh chóng, nhu cầu kết nối internet tốc độ cao của người dân lẫn doanh nghiệp Malaysia đang tăng lên nhanh chóng.

Dữ liệu từ quý 1/2023 đến quý 4/2024 cho thấy sự thay đổi rõ rệt trong cách triển khai mạng 5G trên khắp Malaysia. Đầu năm 2023, mạng 5G chủ yếu được xây dựng tại các thành phố lớn và trung tâm đô thị, với Putrajaya (35,4%), Lãnh thổ Liên bang Kuala Lumpur (29,3%) và Johor (18%) là những nơi có mức độ phủ sóng cao nhất. Điều này dễ hiểu vì các khu vực đông dân cư mang lại lợi nhuận đầu tư nhanh hơn và có nhu cầu sử dụng cao từ doanh nghiệp lẫn người dân.

MALAYSIA ĐÃ ĐẨY MẠNH PHỦ SÓNG 5G VÙNG NÔNG THÔN

Tuy nhiên, đến giữa năm 2023, trọng tâm triển khai công nghệ mạng 5G của Malaysia bắt đầu dịch chuyển sang các bang nhỏ hơn và khu vực nông thôn. Điều này được phản ánh qua sự gia tăng đáng kể về mức độ sẵn có của 5G tại các khu vực như Lãnh thổ Liên bang Labuan (+34,4%), Penang (+20,8%), Kedah (+19,1%) và Terengganu (+18,4).

Xu hướng này hoàn toàn phù hợp với mục tiêu của JENDELA ở Giai đoạn 2, hướng đến việc mở rộng mạng lưới 5G trên toàn quốc, giúp thu hẹp khoảng cách số giữa khu vực thành thị và nông thôn.

Trong khi đó, các thành phố lớn vẫn tiếp tục ghi nhận mức tăng trưởng ổn định về độ phủ sóng 5G, nhưng với tốc độ chậm hơn do đã đạt mức phủ sóng cao từ sớm. Chẳng hạn, Putrajaya và Kuala Lumpur chỉ tăng lần lượt 16,1% và 10,4%, phản ánh việc các khu vực này đang tập trung vào việc nâng cao chất lượng mạng thay vì mở rộng vùng phủ sóng.

Chiến lược triển khai này cho thấy sự cân bằng trong cách tiếp cận của Malaysia – vừa đảm bảo hạ tầng 5G vững chắc tại đô thị, vừa mở rộng kết nối đến các khu vực ít phát triển hơn, nhằm hướng đến một hệ sinh thái số toàn diện trên cả nước.

Hiệu suất tăng trưởng mạng 5G tại các tiểu bang tại Malaysia - Ảnh: Ookla.

Đáng ngạc nhiên là dữ liệu quý 4/2024 cho thấy sự khác biệt rõ rệt về hiệu suất 5G giữa các bang ở Malaysia. Các bang nông thôn như Kelantan, Terengganu và Pahang có tốc độ tải xuống 5G trung bình cao nhất, với Kelantan dẫn đầu ở mức 392,04 Mbps, tiếp theo là Terengganu (375,38 Mbps) và Pahang (366,03 Mbps). Tuy nhiên, độ phủ sóng 5G tại các bang này vẫn còn hạn chế, chỉ đạt 18,2% ở Kelantan, 17,3% ở Pahang và 23,4% ở Terengganu.

Ngược lại, các khu vực phát triển hơn như Putrajaya và Lãnh thổ Liên bang Kuala Lumpur có tỷ lệ phủ sóng 5G cao hơn, lần lượt là 51,5% và 39,7%, nhưng tốc độ tải xuống trung bình lại thấp hơn, chỉ đạt 325,47 Mbps ở Putrajaya và 243,21 Mbps ở Kuala Lumpur.

Sự chênh lệch này chủ yếu do mật độ người dùng khác nhau. Ở các bang nông thôn, số lượng thiết bị kết nối 5G ít hơn nên băng thông được chia sẻ ít hơn, giúp tốc độ nhanh hơn. Ngoài ra, mạng 5G tại đây thường chỉ được triển khai tại trung tâm hành chính và các thị trấn lớn, trong khi vùng nông thôn vẫn chưa được phủ sóng rộng rãi.

Ngược lại, tại các thành phố lớn như Kuala Lumpur, Penang và Selangor, dù độ phủ sóng 5G cao hơn, nhưng lượng người dùng đông khiến mạng dễ bị quá tải, dẫn đến tốc độ chậm hơn. Khi ngày càng nhiều người sử dụng 5G, tốc độ mạng có thể sẽ thay đổi tùy vào nhu cầu sử dụng và mức độ mở rộng hạ tầng viễn thông.

Tháng 11/2024, chính phủ Malaysia chuyển sang mô hình hai nhà cung cấp mạng 5G, cho phép U Mobile – nhà mạng di động lớn thứ ba trong nước – tham gia vào thị trường hạ tầng 5G. Động thái này nhằm thúc đẩy cạnh tranh, nâng cao chất lượng dịch vụ và đẩy nhanh tốc độ mở rộng mạng lưới.Việc có hai nhà cung cấp 5G được kỳ vọng sẽ cải thiện chất lượng kết nối, giảm giá thành dịch vụ và đảm bảo hệ thống viễn thông Malaysia hoạt động ổn định hơn, không còn phụ thuộc vào một đơn vị duy nhất.

Hạ Chi

Nguồn: https://baomoi.com/cach-malaysia-phu-song-5g-toan-quoc-c51851267.epi?utm_source=dapp&utm_campaign=share

Thông báo tuyển sinh năm 2025

on .

1. Thông tin tuyển sinh đại học chính quy năm 2025 tại link: https://tuyensinh.uit.edu.vn/2025-thong-tin-tuyen-sinh-dai-hoc-chinh-quy-nam-2025
 
2. Thông báo về việc tuyển thẳng theo quy định tại Điều 8 Quy chế tuyển sinh đại học của Bộ GD&ĐT vào đại học chính quy năm 2025 tại link: 
3. Thông báo về việc ưu tiên xét tuyển theo quy định của Đại học Quốc gia TP.HCM vào đại học chính quy năm 2025 tại link: https://tuyensinh.uit.edu.vn/2025-thong-bao-ve-viec-uu-tien-xet-tuyen-theo-quy-dinh-cua-dai-hoc-quoc-gia-tphcm-vao-dai-hoc-chinh-quy-nam-2025
 

Chuyên gia: ChatGPT tạo phần mềm độc hại đủ mạnh để xâm nhập trình quản lý mật khẩu Google Chrome

on .

Các nhà nghiên cứu an ninh mạng phát hiện ra rằng việc vượt qua các tính năng an toàn ngăn ChatGPT và các chatbot trí tuệ nhân tạo (AI) khác viết phần mềm độc hại dễ hơn bạn nghĩ: Chỉ cần chơi trò giả vờ.

Vitaly Simonovich, nhà nghiên cứu tình báo về mối đe dọa tại công ty an ninh mạng Cato Networks có trụ sở tại thành phố Tel Aviv (Israel), nói với trang Insider rằng đã thuyết phục chatbot đóng vai một siêu anh hùng tên Jaxon đang chiến đấu bằng kỹ năng lập trình siêu hạng để chống lại nhân vật phản diện tên Dax – kẻ âm mưu hủy diệt thế giới.

Vitaly Simonovich đã thuyết phục chatbot nhập vai viết một phần mềm độc hại đủ mạnh để xâm nhập Password Manager (trình quản lý mật khẩu) của Google Chrome. Đây là tiện ích mở rộng của trình duyệt Chrome cho phép người dùng lưu trữ mật khẩu và tự động điền mật khẩu khi được các trang web cụ thể nhắc nhở. Chạy mã do ChatGPT tạo ra giúp Vitaly Simonovich xem tất cả dữ liệu được lưu trữ trên trình duyệt Chrome của máy tính đó, dù chúng đáng lẽ được bảo vệ bởi trình quản lý mật khẩu.

"Chúng ta sắp thành công rồi. Hãy cải thiện mã này và hạ gục Dax!", Vitaly Simonovich gõ khi đang gỡ lỗi đoạn mã do ChatGPT tạo ra. Trong vai Jaxon, ChatGPT đã làm đúng như vậy.

Vitaly Simonovich đã vượt qua các tính năng bảo mật của ChatGPT bằng cách giả lập tình huống khi trò chuyện với chatbot này. Cuối cùng, ông lợi dụng ChatGPT để tạo ra phần mềm độc hại đánh cắp mật khẩu - Ảnh: Getty Images

Các vụ hack và lừa đảo được kích hoạt bằng chatbot

Kể từ khi ChatGPT của OpenAI ra mắt vào tháng 11.2022, tiếp sau đó là Claude của Anthropic, Gemini của Google và Copilot của Microsoft, các chatbot AI này đã thay đổi cách con người làm việc, nghiên cứu và giao tiếp, tóm tắt và tổng hợp thông tin, phân tích dữ liệu, viết mã như trợ lý AI theo phong cách Tony Stark.

Tony Stark là nhân vật hư cấu trong vũ trụ Marvel, được biết đến nhiều nhất với vai trò Iron Man. Anh là một thiên tài công nghệ, tỷ phú, nhà phát minh và là người sáng lập tập đoàn Stark Industries.

Người dùng không cần bất kỳ kiến thức chuyên môn nào để làm điều đó. Song, điều đáng lo ngại là tội phạm mạng cũng không cần kỹ năng chuyên sâu để lợi dụng AI cho mục đích xấu.

Steven Stransky, cố vấn an ninh mạng và đối tác tại công ty luật Thompson Hine, nói với Insider rằng sự gia tăng của mô hình ngôn ngữ lớn đã làm thay đổi bối cảnh đe dọa mạng, tạo điều kiện cho kẻ xấu thực hiện nhiều vụ lừa đảo mới và ngày càng tinh vi hơn, khó xác định và cô lập hơn bằng các công cụ an ninh mạng truyền thống. Chẳng hạn giả mạo email hoặc tin nhắn để lừa người dùng nhập thông tin cá nhân, tạo trang web giả để lừa nạn nhân tin rằng chúng có liên kết với các công ty uy tín.

Mô hình ngôn ngữ lớn là một loại AI được huấn luyện trên lượng dữ liệu văn bản khổng lồ để hiểu và tạo ra ngôn ngữ tự nhiên một cách mạch lạc. Các mô hình này có thể xử lý và sinh ra văn bản, trả lời câu hỏi, tóm tắt nội dung, dịch ngôn ngữ, viết mã lập trình và thực hiện nhiều tác vụ liên quan đến ngôn ngữ khác. Mô hình ngôn ngữ lớn là nền tảng cho các chatbot AI tạo sinh, gồm cả ChatGPT.

“Tội phạm mạng cũng đang tận dụng AI tạo sinh để tổng hợp và tìm kiếm trong các cơ sở dữ liệu lớn chứa thông tin nhận dạng cá nhân bị đánh cắp nhằm xây dựng hồ sơ về các mục tiêu tiềm năng cho các cuộc tấn công mạng kiểu kỹ thuật xã hội”, Steven Stransky nói.

Dù các trò lừa đảo trực tuyến, hành vi đánh cắp danh tính kỹ thuật số và phần mềm độc hại đã tồn tại từ khi internet ra đời, các chatbot (vốn có thể làm phần lớn công việc thay cho tội phạm) làm giảm đáng kể rào cản tiếp cận cho những kẻ muốn thực hiện hành vi phạm tội.

"Chúng tôi gọi chúng là 'tác nhân đe dọa không cần kiến thức'. Chỉ cần có ý định xấu và một mục tiêu cụ thể, mô hình ngôn ngữ lớn có thể giúp chúng tạo ra thứ gì đó độc hại", Vitaly Simonovich nói.

Vitaly Simonovich đã trình bày những phát hiện của mình với trang Insider, chỉ ra cách lách qua các cơ chế bảo vệ của ChatGPT một cách dễ dàng. Thông thường, khi được yêu cầu viết phần mềm độc hại, ChatGPT sẽ từ chối: " Xin lỗi, tôi không thể hỗ trợ việc đó. Viết hoặc phân phối phần mềm độc hại là bất hợp pháp và phi đạo đức".

Thế nhưng, nếu thuyết phục chatbot rằng đây chỉ là một trò chơi nhập vai, với quy tắc trong thế giới giả tưởng khác với thế giới thực, thì chatbot cho phép thay đổi luật lệ.

Cuối cùng, thí nghiệm của Vitaly Simonovich cho phép ông bẻ khóa trình quản lý mật khẩu trên chính thiết bị mình. Đây là điều mà kẻ xấu cũng có thể làm với nạn nhân, miễn là chúng có được quyền kiểm soát thiết bị đó bằng cách nào đó dù là trực tiếp hay từ xa.

Ảnh chụp màn hình lời nhắc được Vitaly Simonovich sử dụng để yêu cầu ChatGPT viết phần mềm độc hại xâm nhập trình quản lý mật khẩu của Google Chrome - Ảnh: Cato Networks

Một phát ngôn viên OpenAI nói với trang Insider rằng công ty đã xem xét các phát hiện của Vitaly Simonovich, được hãng Cato Networks công bố. OpenAI nhận thấy rằng đoạn mã được chia sẻ trong báo cáo không có vẻ "mang tính chất độc hại từ bản chất" và rằng kịch bản được mô tả "phù hợp với hành vi bình thường của mô hình AI" vì mã do ChatGPT tạo ra có thể được sử dụng theo nhiều cách khác nhau, tùy thuộc vào ý định của người dùng.

"ChatGPT tạo mã theo yêu cầu của người dùng nhưng không tự thực thi bất kỳ đoạn mã nào. Như mọi khi, chúng tôi hoan nghênh các nhà nghiên cứu chia sẻ bất kỳ mối quan ngại nào về bảo mật thông qua chương trình săn lỗi bảo mật của chúng tôi hoặc biểu mẫu phản hồi về hành vi của mô hình", người phát ngôn OpenAI cho biết.

Không chỉ có ChatGPT

Vitaly Simonovich đã lặp lại thí nghiệm trên Copilot của Microsoft và DeepSeek R1 thì thấy cả hai đều cho phép xâm nhập trình quản lý mật khẩu của Google Chrome bằng phương pháp "kỹ thuật thế giới nhập vai". Tuy nhiên, phương pháp này không hiệu quả với Google Gemini hoặc Claude của Anthropic.

Người phát ngôn của Google nói với Insider rằng: "Chrome sử dụng công nghệ duyệt web an toàn của Google để giúp bảo vệ người dùng bằng cách phát hiện lừa đảo, phần mềm độc hại, lừa đảo và các mối đe dọa trực tuyến khác theo thời gian thực".

Đại diện của Microsoft, Anthropic và DeepSeek không trả lời ngay lập tức khi trang Insider đề nghị bình luận.

Dù cả các công ty AI và các nhà phát triển trình duyệt đều có các tính năng bảo mật để ngăn chặn việc bẻ khóa hệ thống (jailbreak) hoặc làm rò rỉ dữ liệu với mức độ hiệu quả khác nhau, phát hiện của Vitaly Simonovich cho thấy rằng các lỗ hổng bảo mật đang không ngừng lộ diện và có thể bị khai thác dễ dàng hơn bao giờ hết nhờ công nghệ thế hệ mới.

"Chúng tôi tin rằng sự gia tăng của các tác nhân đe dọa không cần kiến thức sẽ ngày càng tác động mạnh đến bối cảnh an ninh mạng, khi họ tận dụng khả năng của mô hình ngôn ngữ lớn. Chúng ta đã thấy sự gia tăng các email lừa đảo với mức độ chân thực cực cao. Nhưng không chỉ dừng lại ở đó do các mô hình ngôn ngữ lớn được tinh chỉnh để viết mã chất lượng cao. Nếu áp dụng điều này vào việc phát triển phần mềm độc hại, chúng ta sẽ còn chứng kiến nhiều phần mềm như vậy hơn nữa được tạo ra bằng những mô hình ngôn ngữ", Vitaly Simonovich bình luận.

Sơn Vân

Nguồn: https://baomoi.com/chuyen-gia-chatgpt-tao-phan-mem-doc-hai-du-manh-de-xam-nhap-trinh-quan-ly-mat-khau-google-chrome-c51785276.epi