Anthropic ngăn chặn tin tặc lợi dụng Claude AI cho tội phạm mạng

Anthropic hôm qua (27/8) cho biết hãng đã phát hiện và chặn đứng các nỗ lực của tin tặc tìm cách lợi dụng hệ thống Claude AI để soạn thảo email lừa đảo, tạo mã độc và vượt qua các bộ lọc an toàn.

08:53, 28/08/2025

Các phát hiện này, được công bố trong một báo cáo, nhấn mạnh mối lo ngại ngày càng gia tăng trước tình trạng các công cụ AI đang bị tội phạm mạng khai thác, làm dấy lên lời kêu gọi các công ty công nghệ và cơ quan quản lý phải tăng cường biện pháp bảo vệ khi công nghệ này lan rộng.

 

Báo cáo của Anthropic cho biết hệ thống nội bộ đã kịp thời chặn các cuộc tấn công, đồng thời công ty chia sẻ các nghiên cứu tình huống - minh họa cách kẻ tấn công tìm cách dùng Claude để tạo ra nội dung gây hại - nhằm giúp cộng đồng hiểu rõ hơn về rủi ro.

Bản báo cáo dẫn chứng các nỗ lực sử dụng Claude để soạn email lừa đảo tinh vi, viết hoặc chỉnh sửa đoạn mã độc, cũng như tìm cách lách các cơ chế bảo vệ thông qua việc liên tục đưa ra chỉ dẫn.

Ngoài ra, báo cáo còn mô tả các nỗ lực xây dựng chiến dịch tác động dư luận bằng cách tạo hàng loạt bài đăng có tính thuyết phục và hỗ trợ những tin tặc ít kỹ năng với hướng dẫn từng bước.

Công ty được Amazon.com và Alphabet hậu thuẫn - không công bố các chỉ số kỹ thuật như địa chỉ IP hay nội dung chỉ dẫn, nhưng cho biết đã cấm các tài khoản liên quan và siết chặt bộ lọc sau khi phát hiện hoạt động này.

Các chuyên gia cho rằng tội phạm ngày càng chuyển sang dùng AI để khiến các vụ lừa đảo thuyết phục hơn và đẩy nhanh tiến trình tấn công. Những công cụ này có thể giúp viết email giả mạo chân thực, tự động hóa một phần phát triển phần mềm độc hại và thậm chí hỗ trợ lên kế hoạch tấn công.

Các nhà nghiên cứu an ninh cảnh báo rằng khi các mô hình AI ngày càng mạnh mẽ, nguy cơ bị lạm dụng cũng sẽ tăng trừ khi doanh nghiệp và chính phủ có hành động kịp thời.

Anthropic khẳng định hãng tuân thủ nghiêm ngặt các nguyên tắc an toàn, bao gồm thử nghiệm thường xuyên và tiến hành đánh giá độc lập, đồng thời sẽ tiếp tục công bố báo cáo khi phát hiện những mối đe dọa lớn.

Microsoft, OpenAI (được SoftBank hậu thuẫn) và Google cũng từng đối mặt với sự giám sát tương tự trước lo ngại rằng các mô hình AI của họ có thể bị khai thác cho tấn công mạng hoặc lừa đảo, từ đó làm gia tăng lời kêu gọi áp dụng biện pháp bảo vệ mạnh mẽ hơn.

Chính phủ các nước cũng đang tiến hành điều chỉnh công nghệ này, Liên minh châu Âu thúc đẩy Đạo luật Trí tuệ nhân tạo, trong khi Mỹ kêu gọi các nhà phát triển lớn tự nguyện cam kết an toàn.

Nguyễn Yến (theo Reuters)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm