Áp lực năng suất đang khiến nhiều doanh nghiệp và cá nhân mù quáng giao phó toàn bộ công việc cho trí tuệ nhân tạo. Tuy nhiên, việc lạm dụng các tác nhân AI (AI Agent) mà bỏ qua khâu kiểm duyệt đang tạo ra lỗ hổng an ninh mạng vô cùng nghiêm trọng.

Hiểm họa khôn lường khi giao phó toàn bộ công việc cho AI Agent.webp

Sự ỷ lại thái quá vào AI đang mở đường cho tội phạm mạng tấn công. Ảnh minh họa AI

Lỗ hổng tâm lý từ sự ỷ lại vào AI​


Thế giới công nghệ đang chuyển mình mạnh mẽ từ các trợ lý ảo đơn thuần sang kỷ nguyên của AI Agent. Những hệ thống này có thể tự động gọi API, lên kế hoạch và hoàn thành các tác vụ phức tạp mà không cần sự can thiệp của con người.

Chuyên gia Sojun Ryu từ Kaspersky cảnh báo, cái bẫy "tối đa hóa năng suất" đang khiến người dùng lơ là việc kiểm chứng. Tin tặc không cần tìm kiếm lỗi kỹ thuật phức tạp, chúng chỉ cần lợi dụng sự phó mặc tuyệt đối này để trục lợi.

Mã nguồn mở trở thành "gót chân Achilles"​


Hệ sinh thái mã nguồn mở là nền tảng sống còn của cả lập trình viên và AI Agent. Do đó, đây trở thành đích ngắm béo bở của tội phạm mạng. Thống kê cho thấy 31% doanh nghiệp đã trở thành nạn nhân của các cuộc tấn công chuỗi cung ứng.

Điển hình là vụ tấn công thư viện Axios vào tháng 3/2026. Chỉ trong 3 giờ tồn tại, đoạn mã độc đã lây nhiễm hàng trăm hệ thống. Sự xuất hiện của siêu sâu máy tính Shai-Hulud càng đe dọa nghiêm trọng đến nền móng phát triển phần mềm toàn cầu.

Thêm vào đó, hệ thống Kaspersky Container Security còn phát hiện hơn 250.000 lỗi cấu hình sai trong quy trình CI/CD trên GitHub Actions. Đây là một lỗ hổng vận hành khổng lồ nhưng lại bị rất nhiều tổ chức công nghệ thờ ơ bỏ qua.

Cạm bẫy từ hàng ngàn ứng dụng AI giả mạo​


Báo cáo năm 2026 của Kaspersky GReAT ghi nhận đến 92.000 vụ tấn công lừa đảo đội lốt dịch vụ AI. Trong đó, ChatGPT bị giả mạo nhiều nhất (49%), theo sau là Claude và Gemini (cùng 18%). Đáng sợ hơn, có tới 15.000 mẫu mã độc ngụy trang thành phần mềm AI.

Kho mã độc này chứa đầy đủ các vũ khí tàn khốc như Trojan, Spyware hay Backdoor. Chỉ với một cú nhấp chuột tải phần mềm AI giả mạo, người dùng đã tự tay dâng quyền kiểm soát thiết bị và toàn bộ dữ liệu mật cho hacker.

Nguồn: Tổng hợp và biên tập lại từ báo cáo an ninh mạng Kaspersky.
 
Back
Top Dưới