09:21 09/09/2026

Trí tuệ nhân tạo: Nguy cơ AI bị lợi dụng để khai thác lỗ hổng an ninh mạng

Ngày 8/9, công ty an ninh mạng Calif của Mỹ cảnh báo trí tuệ nhân tạo (AI) có thể bị lợi dụng để khai thác các lỗ hổng an ninh mạng, làm gia tăng nguy cơ những đối tượng có trình độ tin học hạn chế tiếp cận các công cụ tấn công mạng tinh vi.

Chú thích ảnh
Biểu tượng WeChat. Ảnh: AFP/TTXVN

Cảnh báo trên được đưa ra sau khi Calif sử dụng AI để phát hiện một lỗ hổng bảo mật trong ứng dụng WeChat của Trung Quốc và xây dựng một mã độc có khả năng lan truyền giữa các thiết bị. Theo công ty này, AI giúp các chuyên gia phát hiện lỗ hổng trong WeChat chỉ trong 2 ngày. Sau đó, Calif mất khoảng 1 tuần để xây dựng một mã độc tự sao chép dạng “sâu máy tính” (worm) có tên WeWorm nhằm chứng minh khả năng AI có thể được sử dụng để khai thác lỗ hổng bảo mật.

Calif cho biết WeWorm có thể lan truyền từ điện thoại này sang điện thoại khác thông qua việc thực hiện cuộc gọi tới các liên hệ trên WeChat. Đáng chú ý, nạn nhân không cần trả lời cuộc gọi hoặc thực hiện bất kỳ thao tác nào trên điện thoại. Nếu khai thác thành công, chỉ trong vài giây, kẻ tấn công có thể chiếm quyền kiểm soát tài khoản WeChat, đọc và gửi tin nhắn, thực hiện cuộc gọi cũng như hành động thay mặt nạn nhân. Khi kết hợp với những lỗ hổng khác trên điện thoại, mã độc này thậm chí có thể cho phép kiểm soát toàn bộ thiết bị.

Calif khẳng định không phát tán WeWorm mà chỉ xây dựng mã độc này để chứng minh khả năng AI bị lợi dụng để khai thác lỗ hổng bảo mật. Công ty cho biết trước đây, một công việc tương tự có thể đòi hỏi một đội ngũ chuyên gia làm việc trong nhiều tháng, trong khi AI giúp rút ngắn đáng kể thời gian thực hiện.

Trong một bài đăng trên mạng xã hội, Calif cảnh báo AI đang đưa những khả năng này vào tay các đối tượng có trình độ tin học hạn chế, qua đó khiến người dùng thông thường phải đối mặt với những rủi ro an ninh mạng chưa từng có.

Tập đoàn công nghệ Trung Quốc Tencent, đơn vị vận hành WeChat, xác nhận đã nhận được thông báo của Calif về một “vấn đề bảo mật tiềm ẩn”. Tencent cho biết đã điều tra và khắc phục lỗ hổng, đồng thời triển khai bản vá trên các máy chủ và khẳng định người dùng không cần cập nhật ứng dụng hay thực hiện bất kỳ thao tác nào.

Tencent cũng cho biết chưa có bằng chứng cho thấy lỗ hổng này từng bị khai thác hoặc bất kỳ người dùng nào bị ảnh hưởng.

WeChat là một trong những ứng dụng phổ biến nhất tại Trung Quốc và được sử dụng rộng rãi trong cộng đồng người nói tiếng Trung trên toàn thế giới, với hơn 1 tỷ người dùng. Ứng dụng này cung cấp nhiều dịch vụ, từ nhắn tin, gọi điện đến thanh toán điện tử.

Phan An  (TTXVN)