NGÀNH CNTT TUYỂN SINH NHIỀU CHỈ TIÊU NGÀNH CNTT, CNTT VIỆT NHẬT VÀ KHOA HỌC DỮ LIỆU

Tin tức

Trí tuệ Nhân tạo: Xu hướng mới trong năm 2026

on .

Trí tuệ Nhân tạo đã vượt ra ngoài các nhiệm vụ hỏi đáp đơn giản để tự động xử lý các tác vụ phức tạp dựa trên suy luận hành động và dữ liệu cá nhân hóa.

 Biểu tượng của Công ty trí tuệ nhân tạo OpenAI trên màn hình điện thoại và máy tính ở Manta, Italy. (Nguồn: AFP/TTXVN)

Biểu tượng của Công ty trí tuệ nhân tạo OpenAI trên màn hình điện thoại và máy tính ở Manta, Italy. (Nguồn: AFP/TTXVN)

Bước sang năm 2026, xu hướng của Trí tuệ Nhân tạo (AI) toàn cầu đang nổi lên là sự dịch chuyển từ mô hình "tạo sinh" sang "thực hiện."

Các tác nhân Trí tuệ Nhân tạo (trợ lý ảo) sẽ diễn giải ý định của người dùng và hoàn thành các nhiệm vụ thực tế, đang nổi lên thành xu hướng quan trọng nhất.

Theo các chuyên gia, điều này có nghĩa Trí tuệ Nhân tạo đã vượt ra ngoài các nhiệm vụ hỏi đáp đơn giản để tự động xử lý các tác vụ phức tạp dựa trên suy luận hành động và dữ liệu cá nhân hóa.

Từ LLM chuyển sang LAM

Trong khi Trí tuệ Nhân tạo tạo sinh, theo mô hình ngôn ngữ lớn (LLM) chỉ tạo ra văn bản, đã thống trị thị trường Trí tuệ Nhân tạo năm 2025, thì trọng tâm công nghệ năm nay là mô hình hành động lớn (LAM).

Mô hình hành động lớn giống như các tệp lệnh thực thi diễn giải các hướng dẫn ý muốn của người dùng thành hành động thực tế bằng cách sử dụng khả năng hiểu ngôn ngữ của mô hình ngôn ngữ lớn. Mô hình hành động lớn không chỉ dừng lại ở phản hồi mà hoàn thiện các tín hiệu tiếp theo, khởi tạo ứng dụng và hoàn tất mệnh lệnh.

Ví dụ, nếu bạn hỏi một chatbot truyền thống: "Tìm chuyến bay đến Osaka," chatbot sẽ chỉ liệt kê lịch trình chuyến bay. Thay vào đó, một trợ lý ảo sẽ kiểm tra lịch của người dùng, chọn chỗ ngồi ưa thích dựa trên thời gian có sẵn, hoàn tất thanh toán bằng thẻ doanh nghiệp và báo cáo hoàn tất: "Đã đặt chỗ."

Các công ty công nghệ lớn trên thế giới đang đặt cược tất cả vào "tác nhân hóa," nơi Trí tuệ Nhân tạo trực tiếp điều khiển các chức năng trong nền tảng của họ, chẳng hạn như tìm kiếm, mua sắm và lập trình.

Điều này cũng phù hợp với khả năng suy luận được nâng cao thể hiện bởi các mô hình gần đây như "o1" của OpenAI. Bằng cách cho phép một quy trình "suy luận sâu" liên quan đến tư duy từng bước thay vì chỉ cung cấp câu trả lời ngay tức thì, việc giải quyết vấn đề phức tạp và sử dụng công cụ kết nối đã trở thành hiện thực.

Sự trỗi dậy của dữ liệu cá nhân

  (Nguồn: Shutterstock)

(Nguồn: Shutterstock)

Theo giới chuyên gia trong ngành, khi bối cảnh cạnh tranh thay đổi, giá trị của dữ liệu cũng thay đổi. Cuộc chiến giành "dữ liệu công khai", thu thập thông tin công khai từ web, đã kết thúc. Giờ đây, chìa khóa chiến thắng nằm ở việc ai có thể bảo mật dữ liệu cá nhân tốt hơn. Dữ liệu này chứa đựng toàn bộ thông tin về hành vi và ngữ cảnh sử dụng của từng người dùng riêng lẻ.

Trong một thế giới mà kiến thức tổng quát ngày càng được chuẩn hóa, "trí thông minh" của trợ lý Trí tuệ Nhân tạo được xác định bởi khả năng hiểu và sử dụng dữ liệu cá nhân một cách chính xác đến từng chi tiết, chẳng hạn như email, tin nhắn, lịch và thông tin vị trí.

Sự thay đổi này đã đẩy lĩnh vực bảo mật lên hàng đầu trong cuộc cạnh tranh công nghệ. Nếu như mối quan tâm của ngành công nghiệp trong năm 2025 là vấn đề phát tán thông tin sai lệch, thì chìa khóa sống còn của năm nay là bảo vệ quyền riêng tư. Đặc biệt, với việc các trợ lý ảo có quyền truy cập vào email và hệ thống làm việc nội bộ, tạo và phân phối tài liệu, mối lo ngại ngày càng tăng rằng Trí tuệ Nhân tạo có thể sớm trở thành mục tiêu tấn công của tin tặc.

Những chuyên gia trong ngành an ninh mạng cảnh báo: việc truy cập thông tin nhạy cảm là cần thiết để trợ lý Trí tuệ Nhân tạo hoạt động đúng cách, nếu không có cơ chế mã hóa và kiểm soát đủ hiệu quả, bản thân dịch vụ có thể trở thành một "lâu đài xây trên cát."

Kết hợp phần cứng và dịch vụ

  Trụ sở Samsung Electronics Co. ở Seoul, Hàn Quốc. (Ảnh: Yonhap/TTXVN)

Trụ sở Samsung Electronics Co. ở Seoul, Hàn Quốc. (Ảnh: Yonhap/TTXVN)

Các công ty Hàn Quốc đã tận dụng xu hướng mới trong Trí tuệ Nhân tạo để phát triển chiến lược "trợ lý ảo Trí tuệ Nhân tạo kiểu Hàn Quốc" kết hợp khả năng sản xuất và nền tảng.

Tận dụng thị phần phần cứng áp đảo của mình, Samsung Electronics đang theo đuổi dự án Trí tuệ Nhân tạo cá nhân hóa an toàn nhất. Điểm mấu chốt nằm ở Trí tuệ Nhân tạo trên thiết bị, nhằm ngăn chặn rò rỉ thông tin nhạy cảm bằng cách xử lý dữ liệu ngay trên thiết bị, bỏ qua điện toán đám mây.

Samsung nhấn mạnh tới phương pháp "lai", liên kết nền tảng bảo mật độc quyền Knox với khả năng Trí tuệ Nhân tạo để xử lý các tác vụ nhạy cảm như tóm tắt ghi âm cuộc gọi và tìm kiếm hình ảnh trên thiết bị, đồng thời xóa ngay dữ liệu trên đám mây khi cần thiết. Chiến lược này nhằm định vị điện thoại thông minh không chỉ đơn thuần là thiết bị sử dụng, mà còn là thiết bị đầu cuối cho trợ lý Trí tuệ Nhân tạo an toàn.

Các công ty nền tảng như Naver và Kakao cũng đang tập trung năng lực vào "cá nhân hóa tối đa" và tích hợp các tính năng với cuộc sống hàng ngày.

Mục tiêu của doanh nghiệp Hàn Quốc là tích hợp một cách tự nhiên Trí tuệ Nhân tạo với vô số dịch vụ thực tế được xây dựng trên nền tảng của họ, bao gồm tìm kiếm, bản đồ, mua sắm và đặt chỗ, tận dụng sự hiểu biết sâu sắc về ngôn ngữ tiếng Hàn. Mục tiêu của doanh nghiệp Hàn Quốc là tạo ra một "trợ lý thực tiễn" có thể xử lý mọi vấn đề một cách liền mạch từ khâu đầu đến kết thúc.

Một chuyên gia trong ngành thông tin và truyền thông dự đoán năm 2026 đánh dấu sự khởi đầu của quá trình chuyển đổi Trí tuệ Nhân tạo từ một những mô hình kỹ thuật đơn thuần thành một "người lao động" thực tiễn.

Và vị trí dẫn đầu thị trường sẽ được quyết định không phải bởi yếu tố ai thông minh hơn, mà bởi mức độ bảo mật thông tin và khả năng giảm bớt khối lượng công việc thực tế./.

(TTXVN/Vietnam+)

Nguồn: https://baomoi.com/tri-tue-nhan-tao-xu-huong-moi-trong-nam-2026-c54332281.epi?utm_source=dapp&utm_campaign=share

Techcombank vừa phát đi thông báo khẩn

on .

Techcombank vừa phát thông báo khẩn, đề nghị khách hàng nâng cao cảnh giác trước các hình thức lừa đảo công nghệ cao đang gia tăng mạnh trong mùa mua sắm, giao dịch dịp Tết.

  Một số ngân hàng đã phát đi thông báo nhằm bảo vệ khách hàng trước các chiêu lừa đảo dịp Tết. Ảnh: TCB.

Một số ngân hàng đã phát đi thông báo nhằm bảo vệ khách hàng trước các chiêu lừa đảo dịp Tết. Ảnh: TCB. 

Thời điểm cuối năm và Tết Nguyên đán là giai đoạn nhu cầu mua sắm, thanh toán và giao dịch tài chính tăng mạnh. Lợi dụng tâm lý này, các đối tượng xấu liên tục tung ra nhiều chiêu trò lừa đảo tinh vi, kết hợp công nghệ cao nhằm chiếm đoạt thông tin cá nhân và tài sản của người dân.

Nhằm bảo vệ quyền lợi khách hàng trong giai đoạn cao điểm, Techcombank cho biết các hình thức lừa đảo tài chính hiện nay ngày càng đa dạng, đánh vào tâm lý ham khuyến mãi, nhu cầu giao dịch nhanh và sự chủ quan của người dùng.

Chiêu trò lừa đảo phổ biến trong giai đoạn này là giả mạo chương trình khuyến mãi, tặng quà cuối năm. Theo đó, kẻ gian sẽ mạo danh ngân hàng hoặc thương hiệu lớn, thông báo tặng quà, cộng điểm thưởng, điểm sắp hết hạn, hỗ trợ khóa thẻ, hoàn phí dịch vụ… nhằm dụ khách hàng bấm vào đường link lạ, tải ứng dụng giả mạo hoặc cung cấp thông tin cá nhân.

Một số đối tượng còn chào bán vé máy bay, giỏ quà Tết với giá rẻ bất thường và yêu cầu chuyển khoản trước để “giữ chỗ”.

Một hình thức phổ biến khác là giả mạo cơ quan chức năng, tự xưng là cán bộ cơ quan thuế, bảo hiểm xã hội, công an… liên hệ hỗ trợ quyết toán thuế, nộp bảo hiểm hoặc tích hợp giấy tờ cá nhân vào cơ sở dữ liệu quốc gia. Nạn nhân được yêu cầu cài đặt các ứng dụng giả mạo như eTax, VssID, VNeID để từ đó bị chiếm quyền kiểm soát thiết bị.

Kẻ gian cũng thường xuyên sử dụng hình thức lừa đảo qua email, gửi thư điện tử hoặc lời mời sự kiện kèm thông báo thanh toán bất thường thông qua các nền tảng như iCloud, macOS, iOS, Gmail, Outlook… khiến người dùng hoang mang và chủ động liên hệ để “xác minh” hoặc “hủy giao dịch”. Nhiều email được gửi từ địa chỉ có vẻ hợp lệ (ví dụ dạng noreply), dễ vượt qua các lớp bảo mật cơ bản, từ đó thao túng tâm lý và dụ cài phần mềm độc hại truy cập thiết bị từ xa.

Với hình thức lừa đảo qua ứng dụng nhắn tin, các đối tượng lừa đảo thường lợi dụng lỗ hổng bảo mật trên các nền tảng nhắn tin như WhatsApp, iMessage… để xâm nhập trái phép, cài mã độc, đánh cắp dữ liệu và thực hiện giao dịch gian lận mà người dùng không kịp phát hiện.

Trước những thủ đoạn tinh vi trên, Techcombank khuyến nghị khách hàng không bấm vào các đường link lạ hoặc truy cập nguồn chưa được xác minh; không cài đặt ứng dụng ngoài App Store hoặc CH Play. Tuyệt đối không cung cấp mã OTP, CVV, số thẻ ngân hàng, mật khẩu tài khoản cho bất kỳ ai, kể cả người tự xưng là công an hay nhân viên ngân hàng; không sử dụng thiết bị đã jailbreak hoặc bẻ khóa; thường xuyên cập nhật hệ điều hành và phần mềm để đảm bảo an toàn bảo mật.

Trước đó, Ngân hàng TMCP An Bình (ABBank) cũng phát đi cảnh báo về tình trạng lừa đảo mua sắm trực tuyến gia tăng trong dịp cận Tết, khi nhu cầu tiêu dùng và giao dịch online bùng nổ.

Theo ABBank, các hình thức lừa đảo phổ biến gồm quảng cáo hàng hiệu giá rẻ bất thường nhưng không rõ nguồn gốc; yêu cầu chuyển tiền đặt cọc giữ hàng Tết rồi cắt liên lạc; giả mạo nhân viên giao hàng để gửi link hoặc ứng dụng giả nhằm đánh cắp thông tin cá nhân, thông tin thẻ; hoặc dụ dỗ tham gia các công việc “việc nhẹ, lương cao” để chiếm đoạt tiền thông qua các khoản phí.

Để hạn chế rủi ro, ABBank khuyến nghị khách hàng tuân thủ nguyên tắc “5 không” khi mua sắm trực tuyến. Trong đó, không tin vào giá rẻ bất thường; không chuyển khoản đặt cọc khi chưa xác minh rõ người bán; không truy cập link lạ; không cung cấp thông tin thẻ, mã OTP và không giao dịch ngoài các nền tảng mua sắm uy tín.

Hồng Nhung


Nguồn: BÁO MỚI

Indonesia chính thức cấm mạng xã hội đối với trẻ dưới 16 tuổi

on .

Theo Channel NewsAsia, từ ngày 28-3, Indonesia bắt đầu triển khai quy định cấm trẻ em dưới 16 tuổi sử dụng các nền tảng mạng xã hội và dịch vụ trực tuyến tiềm ẩn rủi ro, đánh dấu bước đi mạnh tay đầu tiên tại Đông Nam Á trong kiểm soát môi trường số.

Theo quy định mới, người dưới 16 tuổi sẽ không được phép tạo tài khoản trên các nền tảng như YouTube, TikTok, Facebook, Instagram, Threads, X hay Roblox. Chính phủ cho biết việc thực thi sẽ được triển khai theo lộ trình, yêu cầu các nền tảng tuân thủ đầy đủ.Bộ trưởng Truyền thông và Kỹ thuật số Meutya Hafid cho biết một số doanh nghiệp công nghệ đã bắt đầu hành động, trong đó X cam kết vô hiệu hóa tài khoản chưa đủ tuổi, còn Roblox xây dựng chế độ hạn chế truy cập cho người dùng nhỏ tuổi.

Quy định có thể ảnh hưởng tới khoảng 70 triệu trẻ em tại Indonesia. Tuy nhiên, giới chức thừa nhận việc thực thi sẽ gặp nhiều thách thức, đặc biệt trong khâu xác minh độ tuổi và phối hợp kỹ thuật với các nền tảng.Chính sách này nhận được phản ứng trái chiều. Nhiều phụ huynh ủng hộ nhằm giảm sự phụ thuộc của trẻ vào thiết bị số, trong khi một số ý kiến cho rằng cần kết hợp giáo dục kỹ năng sử dụng internet an toàn.

B.N


Nguồn: BÁO MỚI

Một quốc gia Đông Nam Á rót gần 800 triệu USD để trở thành cường quốc AI

on .

Singapore sẽ đầu tư hơn 1 tỷ SGD (tương đương 786 triệu USD) cho nghiên cứu trí tuệ nhân tạo (AI) trong vòng 5 năm tới, nhằm đẩy nhanh tham vọng xây dựng ngành AI nội địa trong một lĩnh vực hiện do Mỹ và Trung Quốc thống trị.

Trong bài phát biểu tại một sự kiện ngày 24/1, Bộ trưởng Phát triển Kỹ thuật số và Thông tin Josephine Teo cho biết Chính phủ Singapore kỳ vọng khoản đầu tư này sẽ giúp củng cố vị thế của quốc đảo như một trung tâm nghiên cứu AI. Nguồn vốn sẽ được sử dụng để thành lập các trung tâm nghiên cứu, xây dựng năng lực AI và phát triển nguồn nhân lực trong nước.

Ngày càng nhiều quốc gia chạy đua để đảm bảo AI không khiến ngành công nghiệp và người lao động của họ bị tụt lại phía sau. Hàn Quốc đang tài trợ cho các cuộc thi nhằm hỗ trợ AI “cây nhà lá vườn”, trong khi Saudi Arabia và Các Tiểu Vương quốc Arab Thống nhất (UAE) tận dụng tiềm lực tài chính khổng lồ để đầu tư hạ tầng tính toán tiên tiến và tài trợ cho các mô hình AI nội địa như Falcon. Các nước khác, bao gồm Nhật Bản, Canada và Ấn Độ, cũng đang xây dựng các chiến lược và năng lực AI mang tính chủ quyền.

“Hoạt động nghiên cứu đóng vai trò là động lực then chốt trong các nỗ lực AI của chúng tôi, giúp nâng cao năng lực kỹ thuật chuyên sâu của quốc gia và bảo đảm Singapore luôn đi đầu trong đổi mới AI”, Bộ Phát triển Kỹ thuật số và Thông tin chia sẻ.

Trước đó, Singapore được Mỹ lựa chọn là một đối tác trong Tuyên bố Pax Silica. Theo Ruben Durante, Giáo sư kinh tế và Chủ tịch Provost tại Đại học Quốc gia Singapore (NUS), Singapore đối tác "đáng tin cậy" mà Mỹ đang tìm kiếm để làm trụ cột cho chuỗi cung ứng AI trong kỷ nguyên mới. Ông cho rằng Singapore sở hữu nền quản trị vững mạnh, uy tín về pháp lý và điều tiết, thị trường vốn phát triển, cùng hạ tầng logistics, trung tâm dữ liệu và kết nối tiên tiến.

Singapore nỗ lực trở thành một “quốc gia AI”, đầu tư vào các chương trình đào tạo kỹ năng cho lực lượng lao động và khuyến khích phát triển AI trong nước. Ảnh: Bloomberg

Singapore nỗ lực trở thành một “quốc gia AI”, đầu tư vào các chương trình đào tạo kỹ năng cho lực lượng lao động và khuyến khích phát triển AI trong nước. Ảnh: Bloomberg

Singapore có lịch sử lâu dài trong ngành chip. Tập đoàn National Semiconductor của Mỹ đã đặt nhà máy tại đây từ năm 1968, tiếp đó là việc chính phủ thành lập Chartered Semiconductor Manufacturing vào năm 1987. Hiện nay, Singapore chiếm khoảng 10% tổng sản lượng chip toàn cầu.

Trong những năm gần đây, Singapore nỗ lực trở thành một “quốc gia AI”, đầu tư vào các chương trình đào tạo kỹ năng cho lực lượng lao động và khuyến khích phát triển AI trong nước. Quốc đảo này cũng đã thu hút hàng tỷ USD đầu tư vào điện toán đám mây và trung tâm dữ liệu, bao gồm từ các “ông lớn” công nghệ như Amazon và Google.

Theo Atreyi Kankanhalli, Giáo sư ngành máy tính tại NUS, việc trở thành một phần của Pax Silica có thể mang lại lợi ích kép cho Singapore. Là thành viên của thỏa thuận này giúp quốc gia có diện tích nhỏ hơn cả thành phố New York có một ghế khi Mỹ thảo luận về các liên doanh trong sản xuất chip và logistics. Đồng thời, điều này cũng mang lại cho quốc đảo nghèo tài nguyên một “tấm lưới an toàn” trước các cú sốc nguồn cung trong tương lai, cũng như quyền tiếp cận các công nghệ AI tiên tiến nhất.

Cả Mỹ và Trung Quốc đều đang tìm cách tận dụng vị thế thống lĩnh của mình trong một số ngành then chốt để gây sức ép lẫn nhau.

Washington đã chặn việc bán các bộ xử lý tiên tiến - yếu tố cốt lõi để huấn luyện và vận hành các mô hình AI - cho Trung Quốc kể từ năm 2022. Đáp lại, Bắc Kinh áp đặt các biện pháp kiểm soát xuất khẩu đối với đất hiếm, nguyên liệu thiết yếu cho sản xuất chất bán dẫn và nam châm trong chuỗi cung ứng AI. Trung Quốc hiện kiểm soát khoảng 90% nguồn cung đất hiếm đã qua chế biến và nam châm đất hiếm trên toàn cầu.

“Cuộc đua AI thường được mô tả như một cuộc chiến về dữ liệu hay mô hình, nhưng những rào cản thực sự ngày càng mang tính vật lý - chip, năng lượng và chuỗi cung ứng”, Simon Chesterman, Giáo sư luật tại NUS và Giám đốc cấp cao về quản trị AI tại viện nghiên cứu AI Singapore, nhận định.

Ngoài Singapore, Mỹ còn đưa nhiều đồng minh thân cận khác vào thỏa thuận Pax Silica, bao gồm Nhật Bản, Hàn Quốc, Australia, Anh và Israel.

Theo ông Durante, Nhật Bản và Hàn Quốc được lựa chọn vì là trụ cột trong sản xuất chất bán dẫn tiên tiến. Australia giữ vai trò trung tâm về khoáng sản chiến lược, Anh đóng góp vào việc xây dựng tiêu chuẩn và phối hợp tình báo, trong khi Israel mang lại năng lực đổi mới AI và công nghệ quốc phòng ở trình độ cao.

Theo Anant Shivraj, Giám đốc điều hành và đối tác tại Boston Consulting Group (BCG), dù các quốc gia Đông Nam Á khác có thể trở thành những mắt xích quan trọng trong chuỗi cung ứng AI trong tương lai, họ hiện vẫn đối mặt với các hạn chế như thiếu hạ tầng và nguồn nhân lực phân tán.

Tuy nhiên, điều này có thể sớm thay đổi khi Việt Nam và Malaysia đang nỗ lực trở thành các trung tâm then chốt trong khu vực, đặc biệt là về chất bán dẫn và trung tâm dữ liệu.

“Làn sóng đầu tiên của Pax Silica tập trung nhiều hơn vào các quốc gia có khả năng bảo đảm kiểm soát dài hạn, quản trị và an ninh trên toàn bộ chuỗi giá trị AI”, Shivraj nhận định. “Nhiều quốc gia đóng vai trò thiết yếu và ngay cả khi họ chưa nằm trong ‘vòng tròn thân cận’ hiện tại, vòng tròn đó hoàn toàn có thể mở rộng trong tương lai”.

(Theo Bloomberg, Fortune)

Du Lam

Nguồn: https://baomoi.com/mot-quoc-gia-dong-nam-a-rot-gan-800-trieu-usd-de-tro-thanh-cuong-quoc-ai-c54339899.epi?utm_source=dapp&utm_campaign=share

Microsoft: Hacker dùng AI giả làm nhân viên CNTT, âm thầm tấn công doanh nghiệp

on .

Microsoft cho biết hacker ngày càng dùng AI để tăng tốc các cuộc tấn công mạng và mở rộng quy mô hoạt động độc hại. AI cũng giúp giảm rào cản kỹ thuật trong hầu hết khía cạnh của một cuộc tấn công mạng.

Theo một báo cáo mới từ Microsoft Threat Intelligence, kẻ tấn công đang sử dụng các công cụ AI (trí tuệ nhân tạo) tạo sinh cho nhiều nhiệm vụ khác nhau, gồm trinh sát, lừa đảo, phát triển hạ tầng, tạo phần mềm độc hại và các hoạt động sau khi xâm nhập hệ thống.

Microsoft Threat Intelligence là bộ phận tình báo an ninh mạng của Microsoft, chuyên thu thập, phân tích và theo dõi các mối đe dọa mạng trên toàn cầu.

Trong nhiều trường hợp, AI được sử dụng để soạn thảo email lừa đảo, dịch tài liệu, tóm tắt dữ liệu bị đánh cắp, sửa lỗi trong mã của phần mềm độc hại và hỗ trợ viết script hoặc cấu hình cơ sở hạ tầng.

"Microsoft Threat Intelligence đã quan sát thấy rằng hầu hết việc sử dụng AI độc hại ngày nay tập trung vào dùng các mô hình ngôn ngữ để tạo văn bản, mã hoặc phương tiện truyền thông. Các tác nhân đe dọa sử dụng AI tạo sinh để soạn thảo nội dung lừa đảo, dịch tài liệu, tóm tắt dữ liệu bị đánh cắp, tạo hoặc gỡ lỗi trong phần mềm độc hại, cũng như xây dựng script hoặc hạ tầng tấn công", Microsoft cảnh báo.

Script là đoạn mã lệnh nhỏ có thể tự động thực hiện một số tác vụ trong hệ thống máy tính.

"Trong những trường hợp này, AI đóng vai trò như một công cụ khuếch đại sức mạnh, giúp giảm bớt rào cản kỹ thuật và tăng tốc quá trình thực thi, còn các tác nhân vẫn giữ quyền kiểm soát với mục tiêu, đối tượng tấn công và quyết định triển khai”, Microsoft cho biết thêm.

Dùng AI giả danh nhân viên CNTT làm việc từ xa

Microsoft thông báo đã thấy nhiều nhóm hacker tích hợp AI vào các chiến dịch tấn công mạng của mình, gồm cả các tác nhân từ Triều Tiên bị hãng theo dõi với tên gọi Jasper Sleet (Storm-0287) và Coral Sleet (Storm-1877). Những nhóm này sử dụng AI như một phần của chiến dịch giả danh nhân viên CNTT làm việc từ xa để thâm nhập doanh nghiệp.

Trong chiến dịch này, công cụ AI giúp tạo ra danh tính giả trông rất chân thực, gồm hồ sơ cá nhân, sơ yếu lý lịch và thông tin liên lạc, để hacker xin việc tại các công ty phương Tây, đồng thời duy trì quyền truy cập vào hệ thống sau khi được tuyển dụng.

Nhóm Jasper Sleet tận dụng các nền tảng AI tạo sinh để đơn giản hóa việc xây dựng các nhân dạng số giả mạo. Ví dụ, các thành viên Jasper Sleet yêu cầu AI tạo danh sách tên phù hợp với bối cảnh văn hóa và các định dạng địa chỉ email tương ứng với từng hồ sơ danh tính cụ thể.

Ví dụ về các câu lệnh mà hacker có thể sử dụng trong trường hợp này:

Ví dụ 1: Tạo danh sách 100 tên người Hy Lạp.

Ví dụ 2: Tạo danh sách các định dạng địa chỉ email sử dụng tên Jane Doe.

Jasper Sleet cũng sử dụng AI tạo sinh để xem xét các tin tuyển dụng liên quan đến phát triển phần mềm và những vị trí CNTT trên nền tảng nghề nghiệp, yêu cầu AI trích xuất và tóm tắt các kỹ năng cần thiết. Những thông tin này sau đó được dùng để điều chỉnh danh tính giả cho phù hợp với từng vị trí công việc cụ thể.

 Hacker sử dụng AI như một phần của chiến dịch giả danh nhân viên CNTT làm việc từ xa để thâm nhập doanh nghiệp - Ảnh: MTG

Hacker sử dụng AI như một phần của chiến dịch giả danh nhân viên CNTT làm việc từ xa để thâm nhập doanh nghiệp - Ảnh: MTG

AI hỗ trợ phát triển phần mềm độc hại và hạ tầng tấn công

Báo cáo của Microsoft Threat Intelligence cũng mô tả cách AI được sử dụng để hỗ trợ phát triển phần mềm độc hại và xây dựng hạ tầng tấn công. Hacker sử dụng các công cụ lập trình AI để tạo và tinh chỉnh mã độc, khắc phục lỗi hoặc chuyển các thành phần của phần mềm độc hại sang những ngôn ngữ lập trình khác.

Một số thử nghiệm cho thấy dấu hiệu của phần mềm độc hại được hỗ trợ bởi AI, có khả năng tự động tạo script hoặc thay đổi hành vi trong quá trình chạy.

Microsoft còn quan sát thấy nhóm Coral Sleet dùng AI để nhanh chóng tạo website các công ty giả, triển khai hạ tầng và kiểm tra, khắc phục lỗi trong quá trình thiết lập.

Khi các biện pháp bảo vệ cố gắng ngăn chặn việc dùng AI trong các tác vụ này, Microsoft cho biết tác nhân đe dọa áp dụng kỹ thuật jailbreak nhằm đánh lừa các mô hình ngôn ngữ lớn tạo mã hoặc nội dung độc hại.

Thử nghiệm agentic AI

Ngoài AI tạo sinh, các nhà nghiên cứu của Microsoft cũng bắt đầu quan sát thấy hacker thử nghiệm agentic AI (AI có tính chủ động) để thực hiện các nhiệm vụ một cách tự động và điều chỉnh hành vi dựa trên kết quả đạt được. Tuy nhiên, Microsoft cho biết hiện nay AI chủ yếu vẫn được sử dụng để hỗ trợ ra quyết định hơn là thực hiện các cuộc tấn công hoàn toàn tự động.

Do nhiều chiến dịch giả danh nhân viên CNTT dựa vào việc lạm dụng quyền truy cập hợp pháp (sử dụng quyền truy cập được cấp một cách hợp lệ để thực hiện các hành động trái phép hoặc gây hại), Microsoft khuyến nghị các tổ chức nên coi những hoạt động này là rủi ro nội gián.

Bên cạnh đó, vì các cuộc tấn công sử dụng AI vẫn có nhiều điểm tương đồng với tấn công mạng truyền thống, một số chuyên gia phòng thủ nên tập trung phát hiện việc sử dụng thông tin xác thực bất thường, tăng cường bảo vệ hệ thống danh tính trước lừa đảo và bảo mật các hệ thống AI có thể trở thành mục tiêu trong tương lai.

Google và Amazon cũng cảnh báo việc hacker sử dụng AI để tấn công mạng

Microsoft không phải hãng công nghệ lớn duy nhất ghi nhận việc hacker ngày càng sử dụng AI để hỗ trợ tấn công và giảm rào cản gia nhập.

Hôm 11.2, Google báo cáo rằng các tác nhân đe dọa đang lạm dụng mô hình AI Gemini ở mọi giai đoạn của các cuộc tấn công mạng, từ trinh sát đến những hành động sau khi xâm nhập.

Các nhóm hacker từ Trung Quốc (APT31, Temp.HEX), Iran (APT42), Triều Tiên (UNC2970) và Nga đã sử dụng Gemini để lập hồ sơ mục tiêu và thu thập thông tin tình báo nguồn mở (nguồn công khai, hợp pháp và ai cũng có thể truy cập), tạo ra các mồi nhử lừa đảo, dịch văn bản, lập trình, kiểm tra lỗ hổng và khắc phục sự cố.

Tội phạm mạng cũng đang ngày càng quan tâm đến các công cụ và dịch vụ AI có thể hỗ trợ các hoạt động bất hợp pháp, chẳng hạn các chiến dịch tấn công phi kỹ thuật như ClickFix.

ClickFix là thủ đoạn lừa đảo trực tuyến kết hợp giữa quảng cáo độc hại và kỹ nghệ xã hội, trong đó kẻ tấn công dụ người dùng tự tay chạy lệnh độc hại trên máy của mình với lý do “khắc phục lỗi”.

Khi tìm kiếm cách sửa một lỗi nào đó (ví dụ lỗi phần mềm, lỗi cập nhật, lỗi trình duyệt), người dùng có thể thấy một quảng cáo hoặc trang web giả mạo hiển thị hướng dẫn “cách sửa nhanh”. Trang này yêu cầu người dùng sao chép và dán một đoạn lệnh vào Terminal, PowerShell hoặc Command Prompt để “sửa lỗi”. Thực chất, đoạn lệnh đó sẽ tải xuống và cài đặt mã độc.

Tên gọi ClickFix xuất phát từ việc nạn nhân chỉ cần “nhấp chuột để sửa lỗi”, nhưng hành động đó lại khiến họ tự kích hoạt phần mềm độc hại.

Ngày 22.2, Amazon cảnh báo rằng hacker nói tiếng Nga đã sử dụng nhiều dịch vụ AI tạo sinh trong một chiến dịch tấn công, xâm nhập hơn 600 tường lửa FortiGate ở 55 nước chỉ sau 5 tuần.

CJ Moses, Giám đốc An ninh Thông tin của Amazon Integrated Security, cho biết chiến dịch này diễn ra từ ngày 11.1 đến 18.2 và không khai thác bất kỳ lỗ hổng nào để xâm nhập tường lửa Fortinet.

Thay vào đó, hacker nhắm vào các giao diện quản trị bị lộ trên Internet và thông tin đăng nhập yếu không được bảo vệ bằng xác thực đa yếu tố (MFA), sau đó sử dụng AI để tự động hóa việc truy cập các thiết bị khác trên mạng đã bị xâm nhập.

CJ Moses cho biết các tường lửa bị xâm nhập được ghi nhận tại Nam Á, Mỹ Latinh, Caribe, Tây Phi, Bắc Âu, Đông Nam Á và nhiều khu vực khác.

Amazon Integrated Security là bộ phận an ninh tổng thể của Amazon, chịu trách nhiệm bảo vệ toàn bộ hệ thống công nghệ, hạ tầng đám mây, dữ liệu và hoạt động nội bộ của công ty.

Tường lửa Fortinet là thiết bị bảo mật mạng do hãng an ninh mạng Fortinet (Mỹ) sản xuất. Fortinet chuyên phát triển các sản phẩm và dịch vụ bảo mật như tường lửa, VPN (mạng riêng ảo), hệ thống phát hiện xâm nhập và bảo vệ mạng doanh nghiệp.

Fortinet được thành lập năm 2000 bởi hai anh em Ken Xie và Michael Xie. Sản phẩm nổi tiếng nhất của Fortinet là dòng tường lửa FortiGate, được sử dụng rộng rãi bởi doanh nghiệp, ngân hàng, chính phủ và trung tâm dữ liệu trên toàn thế giới. Hiện nay, hơn 890.000 tổ chức và doanh nghiệp đang sử dụng các giải pháp bảo mật của Fortinet.

Sơn Vân

Nguồn: https://baomoi.com/microsoft-hacker-dung-ai-gia-lam-nhan-vien-cntt-am-tham-tan-cong-doanh-nghiep-c54654868.epi