Google cảnh báo hacker dùng AI tấn công lỗ hổng bảo mật

Theo dõi Báo Gia Lai trên Google News

(GLO)- Trí tuệ nhân tạo (AI) đang trở thành “con dao hai lưỡi” trong lĩnh vực an ninh mạng khi không chỉ hỗ trợ phòng thủ mà còn bị tin tặc lợi dụng để phát hiện và khai thác các lỗ hổng bảo mật nguy hiểm.

Những cảnh báo mới nhất từ nhóm nghiên cứu bảo mật Google Threat Intelligence Group (GTIG) cho thấy, cuộc đua vũ khí AI trong không gian mạng đã bước sang giai đoạn đáng lo ngại hơn.

Theo Google, các nhóm tin tặc tinh vi đã bắt đầu sử dụng AI để tìm kiếm và khai thác các lỗ hổng zero-day - những lỗ hổng chưa được nhà phát triển phát hiện hoặc vá lỗi. Điều đáng chú ý là AI không còn chỉ đóng vai trò hỗ trợ viết mã hay phân tích dữ liệu, mà đã trực tiếp tham gia tạo ra mã khai thác hoàn chỉnh phục vụ tấn công mạng.

google-canh-bao-hacker-dung-ai-tan-cong-lo-hong-bao-mat.jpg
AI đang được tin tặc sử dụng để tìm các lỗ hổng zero-day nhanh hơn. Ảnh: VOV

Một trường hợp gây chấn động được Google công bố là lần đầu tiên ghi nhận hacker sử dụng AI để tự tạo mã khai thác zero-day ngoài môi trường thực tế. Cuộc tấn công nhắm vào một công cụ quản trị mã nguồn mở phổ biến và có thể vượt qua cả cơ chế xác thực hai lớp (2FA) vốn được xem là lớp bảo vệ an toàn cao.

Các chuyên gia bảo mật cho biết đoạn mã khai thác mang nhiều dấu hiệu đặc trưng của nội dung do AI tạo ra như cấu trúc logic quá “chuẩn”, phần chú thích dài dòng giống tài liệu hướng dẫn và xuất hiện nhiều chuỗi dữ liệu thường thấy trong quá trình huấn luyện mô hình AI. Google đánh giá với độ tin cậy cao rằng AI đã được dùng để hỗ trợ phát hiện cũng như khai thác lỗi bảo mật này.

Giới chuyên gia cảnh báo nguy cơ lớn nhất nằm ở tốc độ. Trước đây, tin tặc có thể mất hàng tuần hoặc hàng tháng để nghiên cứu và xây dựng công cụ tấn công. Nhưng với AI, thời gian này có thể rút ngắn xuống chỉ còn vài giờ hoặc vài phút. Điều đó khiến “cửa sổ vàng” để các doanh nghiệp vá lỗi ngày càng bị thu hẹp.

Không dừng lại ở việc khai thác lỗ hổng, AI còn bị lợi dụng để tạo ra các chiến dịch lừa đảo tinh vi hơn. Google cho biết đã xuất hiện các vụ giả mạo nhân viên hỗ trợ kỹ thuật nhằm đánh cắp thông tin người dùng Gmail bằng các nội dung được AI tạo ra với mức độ thuyết phục cao.

Tuy nhiên, AI cũng đang được các công ty công nghệ sử dụng để phòng thủ an ninh mạng. Mozilla cho biết đã dùng công cụ AI để phát hiện và xử lý hơn 400 lỗi bảo mật chỉ trong một tháng.

Các chuyên gia nhận định trong tương lai, cuộc đối đầu giữa AI phòng thủ và AI tấn công sẽ ngày càng quyết liệt, buộc các tổ chức phải tăng tốc cập nhật bản vá, tự động hóa quy trình giám sát và nâng cao năng lực phát hiện sớm nguy cơ an ninh mạng.

Có thể bạn quan tâm

Cán bộ hướng dẫn người dân xã Chư Păh ứng dụng kỹ năng số và thanh toán không dùng tiền mặt

Đưa kỹ năng số vào từng gia đình

(GLO)- Công nghệ số đang dần hiện diện trong đời sống người dân xã Chư Păh, từ thanh toán không dùng tiền mặt, dịch vụ công trực tuyến đến kết nối trên nền tảng số. Với sự đồng hành của chính quyền và các đoàn thể, kỹ năng số từng bước lan tỏa từ mỗi gia đình ra cộng đồng.

Sân chơi trí tuệ cho thí sinh Gia Lai

Sân chơi trí tuệ cho thí sinh Gia Lai

(GLO)- Ông Nguyễn Ngọc Hóa - Giám đốc Trung tâm Khám phá Khoa học và Đổi mới sáng tạo (Sở Khoa học và Công nghệ tỉnh Gia Lai) cho biết, tại Vòng chung kết toàn quốc Cuộc thi Tài năng robot - ROBOTACON WRO 2026, tỉnh Gia Lai có 52 đội với 164 thí sinh tham gia tranh tài ở 5 bảng đấu.

Liên kết phát triển nhân lực công nghệ cao

Liên kết phát triển nhân lực công nghệ cao

(GLO)- Từ việc đào tạo sinh viên các lĩnh vực bán dẫn, AI, an toàn và an ninh mạng đến chuẩn bị nguồn nhân lực cho công nghệ lượng tử, Gia Lai đang đẩy mạnh liên kết giữa cơ sở đào tạo, nghiên cứu và doanh nghiệp, từng bước hình thành nguồn nhân lực cho các ngành công nghệ chiến lược.

ung-dung-Viettel-Tammi-gia-lai-vuot-moc-5-trieu-nguoi-dung

Ứng dụng Tammi của Viettel vượt mốc 5 triệu người dùng

(GLO)- Viettel Tammi đã vượt mốc 5 triệu người dùng. Sự tăng trưởng ấn tượng này đến từ khả năng đáp ứng sát nhu cầu thực tế của người Việt, với các tính năng liên lạc liền mạch như gọi điện, nhắn tin không tốn data, video call chất lượng cao, cùng công nghệ AI và tính năng Phone to App.

Dữ liệu nào được phép mua bán trên sàn từ 25-9?

Dữ liệu nào được phép mua bán trên sàn từ 25-9?

(GLO)- Từ ngày 25-9-2026, Nghị định số 314/2026/NĐ-CP của Chính phủ về hoạt động của sàn dữ liệu chính thức có hiệu lực, tạo hành lang pháp lý cho giao dịch dữ liệu, sản phẩm và dịch vụ về dữ liệu trên môi trường số. Tuy nhiên, không phải mọi loại dữ liệu đều được phép đưa lên sàn để mua bán.

null