AI đang thay đổi cách chúng ta sử dụng công nghệ nhanh hơn rất nhiều so với vài năm trước. Ban đầu, AI chỉ giúp viết nội dung, tóm tắt tài liệu hay trả lời câu hỏi. Sau đó, các trợ lý AI xuất hiện và bắt đầu hỗ trợ con người trong công việc. Còn hiện nay, chúng ta đang bước sang một giai đoạn mới với AI Agent – những tác nhân AI có thể tự lên kế hoạch, sử dụng công cụ, gọi API và thực hiện một chuỗi công việc mà không cần con người hướng dẫn từng bước.
Mọi người hay nghĩ bị hack là do phần mềm có lỗi hoặc do mình dùng máy yếu, mạng kém an toàn. Nhưng có một kiểu lỗ hổng chẳng liên quan gì đến kỹ thuật cả mà nằm ngay trong cách chúng ta đang dùng AI hàng ngày đó là chúng ta tin AI quá mức, tin đến mức không còn kiểm tra lại gì nữa.
Vài năm trước, AI với hầu hết mọi người chỉ là viết hộ cái email, tóm tắt hộ bài báo dài. Giờ thì khác hẳn rồi. AI bây giờ có thể tự lên kế hoạch, tự gọi API, tự thao tác thay mình luôn, kiểu như giao việc cho một trợ lý rồi để nó tự làm từ đầu đến cuối mà không cần mình ngồi canh từng bước. Nghe thì sướng thật, nhưng cái sướng đó chính là cái bẫy. Một chuyên gia an ninh mạng (ANM) từng nói một ý mình thấy rất đúng, về nguyên tắc ai cũng biết phải kiểm tra lại kết quả AI làm ra, nhưng vì vội, vì muốn xong việc nhanh, cái bước kiểm tra đó dần dần bị lược bỏ. Và khi mình quen với việc không kiểm tra nữa, đó chính là lúc kẽ hở xuất hiện.
Tin tặc bây giờ không cần giỏi kỹ thuật để hack người dúng thông thường. Chúng chỉ cần đánh vào đúng một điểm là sự lười kiểm chứng của chính người dùng. Không cần tìm lỗ hổng phức tạp trong phần mềm, chỉ cần biết là mình đang tin AI một cách gần như tuyệt đối, thế là đủ để lợi dụng.
Mọi người hay nghĩ bị hack là do phần mềm có lỗi hoặc do mình dùng máy yếu, mạng kém an toàn. Nhưng có một kiểu lỗ hổng chẳng liên quan gì đến kỹ thuật cả mà nằm ngay trong cách chúng ta đang dùng AI hàng ngày đó là chúng ta tin AI quá mức, tin đến mức không còn kiểm tra lại gì nữa.
Vài năm trước, AI với hầu hết mọi người chỉ là viết hộ cái email, tóm tắt hộ bài báo dài. Giờ thì khác hẳn rồi. AI bây giờ có thể tự lên kế hoạch, tự gọi API, tự thao tác thay mình luôn, kiểu như giao việc cho một trợ lý rồi để nó tự làm từ đầu đến cuối mà không cần mình ngồi canh từng bước. Nghe thì sướng thật, nhưng cái sướng đó chính là cái bẫy. Một chuyên gia an ninh mạng (ANM) từng nói một ý mình thấy rất đúng, về nguyên tắc ai cũng biết phải kiểm tra lại kết quả AI làm ra, nhưng vì vội, vì muốn xong việc nhanh, cái bước kiểm tra đó dần dần bị lược bỏ. Và khi mình quen với việc không kiểm tra nữa, đó chính là lúc kẽ hở xuất hiện.
Tin tặc bây giờ không cần giỏi kỹ thuật để hack người dúng thông thường. Chúng chỉ cần đánh vào đúng một điểm là sự lười kiểm chứng của chính người dùng. Không cần tìm lỗ hổng phức tạp trong phần mềm, chỉ cần biết là mình đang tin AI một cách gần như tuyệt đối, thế là đủ để lợi dụng.
Một hướng khai thác khác nghe có vẻ xa vời với người dùng cá nhân nhưng thực ra ảnh hưởng ngược lại đến chính người dùng, đó là chuyện các thư viện mã nguồn mở bị cài mã độc. Nghe thì có vẻ chỉ liên quan tới lập trình viên, nhưng thực chất rất nhiều ứng dụng, phần mềm mình dùng hàng ngày được xây dựng dựa trên những thư viện mã nguồn mở này. Các chuyên gia ANM ghi nhận gần một phần ba doanh nghiệp từng dính đòn tấn công kiểu này và có vụ một thư viện JavaScript rất phổ biến bị chèn mã độc, dù chỉ tồn tại vài giờ trước khi bị phát hiện nhưng vẫn kịp lây sang hàng trăm hệ thống. Tức là đôi khi mình chẳng làm gì sai cả, chỉ đơn giản là phần mềm mình đang dùng được xây trên một nền móng đã bị ai đó âm thầm cài bẫy từ trước.
Riêng năm nay đã có tới 92.000 vụ giả mạo các dịch vụ AI được ghi nhận và những cái tên bị giả nhiều nhất chính là những AI quen thuộc nhất, gần một nửa số vụ giả mạo là giả ChatGPT, còn lại chia đều cho việc giả Claude và Gemini. Đã có hơn 15.000 loại mã độc được ngụy trang thành ứng dụng AI. Nghĩ đơn giản thế này, bạn thấy một ứng dụng ghi là "ChatGPT bản Pro, tải về dùng thử miễn phí" trôi nổi trên mạng và vì bạn đang tin tưởng công nghệ AI, bạn tải về mà chẳng nghĩ ngợi gì. Đúng một cú click đó thôi, là bạn đã mở cửa cho phần mềm gián điệp, trojan hoặc cửa hậu chui vào máy và tin tặc có thể điều khiển máy bạn từ xa hoặc lấy sạch dữ liệu mà bạn không hề hay biết.
Cái nguy hiểm không phải vì AI xấu mà vì chúng ta đang đối xử với AI như một thứ không bao giờ sai, cứ trả về kết quả/ nội dung như thế nào là chúng ta dùng nguyên như vậy, không check lại nội dung, không sửa đổi. Trước đây khi tải một phần mềm lạ, nhiều người còn có bản năng cảnh giác, kiểm tra nguồn gốc trước khi cài. Nhưng vì AI đang là trào lưu, chữ "AI" trong tên ứng dụng vô tình trở thành một lớp vỏ bọc đáng tin, khiến người ta bỏ qua luôn bước cảnh giác đó. Đây chính xác là điểm mà tin tặc đang nhắm vào, không phải lỗ hổng trong code mà là lỗ hổng trong thói quen suy nghĩ của chính chúng ta.
Vậy nên nếu bạn đang dùng AI hàng ngày, có vài điều đơn giản nên tự nhắc chính mình. Chỉ tải ứng dụng AI từ nguồn chính thức, trang web chính chủ hoặc App Store, Google Play, không tải qua link chia sẻ trôi nổi trên mạng xã hội. Kết quả AI đưa ra, nhất là những việc quan trọng như tài chính, công việc, thông tin cá nhân, vẫn nên dành vài giây kiểm tra lại thay vì tin tuyệt đối. Và nếu một ứng dụng AI nào đó tự nhận là bản nâng cấp, bản miễn phí của một AI nổi tiếng nhưng lại không đến từ nhà phát triển gốc, đó là dấu hiệu nên dừng lại và nghi ngờ trước khi bấm tải.
Bạn có bao giờ tự hỏi lần gần nhất mình thật sự kiểm tra lại một kết quả do AI đưa ra là khi nào chưa, hay giờ đã quen tin luôn không cần nghĩ?
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview
