Anthropic ngăn chặn tin tặc lợi dụng Claude AI cho tội phạm mạng

Anthropic hôm qua (27/8) cho biết hãng đã phát hiện và chặn đứng các nỗ lực của tin tặc tìm cách lợi dụng hệ thống Claude AI để soạn thảo email lừa đảo, tạo mã độc và vượt qua các bộ lọc an toàn.

08:53, 28/08/2025

Các phát hiện này, được công bố trong một báo cáo, nhấn mạnh mối lo ngại ngày càng gia tăng trước tình trạng các công cụ AI đang bị tội phạm mạng khai thác, làm dấy lên lời kêu gọi các công ty công nghệ và cơ quan quản lý phải tăng cường biện pháp bảo vệ khi công nghệ này lan rộng.

 

Báo cáo của Anthropic cho biết hệ thống nội bộ đã kịp thời chặn các cuộc tấn công, đồng thời công ty chia sẻ các nghiên cứu tình huống - minh họa cách kẻ tấn công tìm cách dùng Claude để tạo ra nội dung gây hại - nhằm giúp cộng đồng hiểu rõ hơn về rủi ro.

Bản báo cáo dẫn chứng các nỗ lực sử dụng Claude để soạn email lừa đảo tinh vi, viết hoặc chỉnh sửa đoạn mã độc, cũng như tìm cách lách các cơ chế bảo vệ thông qua việc liên tục đưa ra chỉ dẫn.

Ngoài ra, báo cáo còn mô tả các nỗ lực xây dựng chiến dịch tác động dư luận bằng cách tạo hàng loạt bài đăng có tính thuyết phục và hỗ trợ những tin tặc ít kỹ năng với hướng dẫn từng bước.

Công ty được Amazon.com và Alphabet hậu thuẫn - không công bố các chỉ số kỹ thuật như địa chỉ IP hay nội dung chỉ dẫn, nhưng cho biết đã cấm các tài khoản liên quan và siết chặt bộ lọc sau khi phát hiện hoạt động này.

Các chuyên gia cho rằng tội phạm ngày càng chuyển sang dùng AI để khiến các vụ lừa đảo thuyết phục hơn và đẩy nhanh tiến trình tấn công. Những công cụ này có thể giúp viết email giả mạo chân thực, tự động hóa một phần phát triển phần mềm độc hại và thậm chí hỗ trợ lên kế hoạch tấn công.

Các nhà nghiên cứu an ninh cảnh báo rằng khi các mô hình AI ngày càng mạnh mẽ, nguy cơ bị lạm dụng cũng sẽ tăng trừ khi doanh nghiệp và chính phủ có hành động kịp thời.

Anthropic khẳng định hãng tuân thủ nghiêm ngặt các nguyên tắc an toàn, bao gồm thử nghiệm thường xuyên và tiến hành đánh giá độc lập, đồng thời sẽ tiếp tục công bố báo cáo khi phát hiện những mối đe dọa lớn.

Microsoft, OpenAI (được SoftBank hậu thuẫn) và Google cũng từng đối mặt với sự giám sát tương tự trước lo ngại rằng các mô hình AI của họ có thể bị khai thác cho tấn công mạng hoặc lừa đảo, từ đó làm gia tăng lời kêu gọi áp dụng biện pháp bảo vệ mạnh mẽ hơn.

Chính phủ các nước cũng đang tiến hành điều chỉnh công nghệ này, Liên minh châu Âu thúc đẩy Đạo luật Trí tuệ nhân tạo, trong khi Mỹ kêu gọi các nhà phát triển lớn tự nguyện cam kết an toàn.

Nguyễn Yến (theo Reuters)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Ngành tài chính đối mặt làn sóng tấn công mạng nhiều gấp 300 lần so với các ngành khác
10:09, 27/08/2025

Ngành tài chính đối mặt làn sóng tấn công mạng nhiều gấp 300 lần so với các ngành khác

Nghiên cứu mới cho thấy các tổ chức trong lĩnh vực tài chính phải hứng chịu số vụ tấn công mạng nhiều gấp tới 300 lần so với các ngành khác, trong đó các ngân hàng lớn báo cáo 45% nhân viên dễ bị lừa qua email giả mạo (phishing).

Xem thêm
Tin tặc đến từ Trung Quốc nhắm mục tiêu vào các nhà ngoại giao
10:08, 27/08/2025

Tin tặc đến từ Trung Quốc nhắm mục tiêu vào các nhà ngoại giao

Tin tặc đến từ Trung Quốc - Silk Typhoon đã nhắm mục tiêu vào các nhà ngoại giao bằng cách chiếm quyền điều khiển lưu lượng truy cập web để chuyển hướng đến một trang web chứa phần mềm độc hại.

Xem thêm
Lừa đảo tuyển dụng qua fanpage giả mạo: Khi niềm tin bị lợi dụng
09:25, 27/08/2025

Lừa đảo tuyển dụng qua fanpage giả mạo: Khi niềm tin bị lợi dụng

Từ ngân hàng đến bệnh viện, hàng loạt thương hiệu lớn tại Việt Nam bị kẻ gian mạo danh lập fanpage tuyển dụng giả. Với chiêu trò tinh vi, chúng đánh vào sự tin tưởng của người tìm việc để chiếm đoạt tiền, thông tin cá nhân, thậm chí kiểm soát thiết bị.

Xem thêm
Bang Nevada bị tấn công mạng; nhiều cơ quan tê liệt
09:23, 27/08/2025

Bang Nevada bị tấn công mạng; nhiều cơ quan tê liệt

Tiểu bang Nevada đã trở thành mục tiêu của một cuộc tấn công mạng, dẫn đến việc nhiều cơ quan tiểu bang phải đóng cửa, buộc họ ngừng hoạt động website và đường dây điện thoại, Văn phòng Thống đốc hôm qua (26/8) đã xác nhận như vậy.

Xem thêm
Ít nhất 3 triệu đô la bị mất trong các cuộc tấn công lừa đảo tiền điện tử
13:55, 26/08/2025

Ít nhất 3 triệu đô la bị mất trong các cuộc tấn công lừa đảo tiền điện tử

Các nhà phân tích blockchain đã phát hiện ra rằng, có ít nhất ba vụ lừa đảo quy mô lớn vào cuối tuần qua, mỗi vụ khiến ba nạn nhân thiệt hại khoảng 3 triệu đô la tài sản tiền điện tử. Những vụ việc này một lần nữa nhắc nhở về tầm quan trọng của việc cần phải thận trọng khi ký kết giao dịch.

Xem thêm
Giải cứu cháu gái bị đối tượng giả danh công an lừa “bắt cóc online”
09:14, 26/08/2025

Giải cứu cháu gái bị đối tượng giả danh công an lừa “bắt cóc online”

Chiều 24/8, Công an tỉnh Phú Thọ đã giải cứu thành công một cháu gái 18 tuổi bị các đối tượng giả danh lực lượng chức năng đe dọa, chiếm đoạt tài khoản mạng xã hội và tổ chức “bắt cóc online”, yêu cầu gia đình nạn nhân nộp tiền chuộc 350 triệu đồng.

Xem thêm
Danh tính phi con người - mối nguy an ninh mạng thầm lặng trong doanh nghiệp
09:13, 26/08/2025

Danh tính phi con người - mối nguy an ninh mạng thầm lặng trong doanh nghiệp

Theo Gartner được trích dẫn bởi Intelligent CISO, danh tính phi con người (Non-human identities - NHIs) đang nổi lên như rủi ro an ninh mạng phát triển nhanh nhất nhưng ít được chú ý nhất trong các doanh nghiệp hiện đại, hiện chiếm hơn 60% tổng số danh tính số.

Xem thêm