top of page

Chuyên gia Kaspersky GReAT cảnh báo rủi ro từ việc tin tưởng quá mức vào AI, ngay cả khi thiếu thông tin kiểm chứng

Mới đây, chuyên gia nghiên cứu bảo mật của Kaspersky phân tích phương thức mà các tác nhân AI (AI agent) hiện đại trở thành mắt xích mới trong chuỗi cung ứng phần mềm, Chuyên gia cũng chỉ ra cách tội phạm mạng lợi dụng sự tin tưởng giữa con người với AI agent, công cụ và mã nguồn bên ngoài để thực hiện các cuộc tấn công.


Trong bối cảnh AI đang phát triển với tốc độ chóng mặt và được kỳ vọng tiếp tục giúp doanh nghiệp nâng cao năng suất, chuyên gia Kaspersky cảnh báo về những rủi ro đến từ việc tin tưởng AI quá mức và thiếu kiểm chứng. Những khoảng trống này đang bị tội phạm mạng khai thác để thực hiện các cuộc tấn công mà không cần dựa vào lỗ hổng kỹ thuật, mà chỉ cần lợi dụng sự tin tưởng của người dùng.


Ông Sojun Ryu, chuyên gia nghiên cứu bảo mật thuộc Kaspersky GReAT

Ông Sojun Ryu, chuyên gia nghiên cứu bảo mật thuộc Kaspersky GReAT 


Ông Sojun Ryu, chuyên gia nghiên cứu bảo mật thuộc Kaspersky GReAT cảnh báo: “AI đã phát triển với tốc độ đáng kinh ngạc trong vài năm trở lại đây. Ở giai đoạn đầu, AI chủ yếu xuất hiện dưới hình thức các công cụ hỗ trợ tạo nội dung, tóm tắt thông tin và soạn thảo văn bản. Tiếp đó là sự xuất hiện của các trợ lý AI (AI copilot), được tích hợp trực tiếp vào quy trình làm việc để hỗ trợ, đưa ra gợi ý và hướng dẫn người dùng. Còn hiện nay, chúng ta đã bước sang kỷ nguyên của tác nhân AI (AI agent), những hệ thống có khả năng tự lập kế hoạch, sử dụng công cụ, gọi giao diện lập trình ứng dụng (API) và tự thực hiện nhiều tác vụ. Con người vẫn tham gia kiểm chứng từng bước trong quy trình phát triển có ứng dụng AI. Tuy vậy, trên thực tế, trong nhiều trường hợp, bước kiểm chứng bị bỏ qua để tối đa hóa năng suất. Khi tốc độ được ưu tiên hơn việc kiểm chứng, rủi ro cũng có thể gia tăng theo.”


Kẻ xấu lợi dụng việc người dùng quá tin tưởng AI agent như thế nào?


Gần đây, các chuyên gia của Kaspersky GReAT đã phát hiện 92.000 vụ tấn công trong năm 2026 giả mạo các dịch vụ AI. Gần một nửa trong số đó (49%) giả mạo ứng dụng ChatGPT, 18% giả mạo Claude và 18% giả mạo Gemini.


Đây đều là những ứng dụng hợp pháp và đóng vai trò quan trọng trong quá trình làm việc với các AI agent, đồng thời là những công cụ được sử dụng ngay từ đầu trong môi trường phát triển phần mềm. Tuy nhiên, kẻ xấu lợi dụng sự tin tưởng vào các ứng dụng này để phát tán phiên bản giả mạo nhằm tấn công chính những người sử dụng chúng.


Bên cạnh đó, các chuyên gia của Kaspersky còn phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI agent. Các nhóm mã độc này bao gồm Trojan, phần mềm gián điệp (spyware), mã khai thác (exploit), mã tải mã độc (downloader), mã cài đặt mã độc (dropper) và mã độc cửa hậu (backdoor). Dù được ngụy trang dưới dạng phần mềm AI, tất cả đều có chức năng gây hại của một mã độc thực sự. Chỉ cần chạy một ứng dụng giả mạo, người dùng có thể vô tình tạo điều kiện cho kẻ tấn công đánh cắp thông tin nội bộ và thiết lập quyền điều khiển từ xa đối với thiết bị.


Ông Ryu cũng chỉ ra một rủi ro khác liên quan đến quá trình phát triển và ứng dụng AI: các thành phần mã nguồn mở (open-source packages).


Ông Ryu cho biết thêm: “Sự thật là, các lập trình viên và AI đều cần tới mã nguồn mở. Kẻ tấn công hiểu rất rõ điều đó. Vì vậy, các vụ tấn công chuỗi cung ứng phần mềm nhắm vào các thành phần mã nguồn mở vẫn là một trong những mối đe dọa nghiêm trọng nhất hiện nay. Trên nhiều hệ sinh thái mã nguồn mở, đặc biệt là npm và PyPI, hàng loạt vụ xâm nhập quy mô lớn đã xảy ra liên tiếp. Kể từ giữa năm ngoái, chúng tôi đã ghi nhận ít nhất 10 chiến dịch tấn công quy mô lớn và con số này vẫn tiếp tục tăng. Từ những cuộc tấn công nhằm vào các thành phần phổ biến như Axios cho tới các loại sâu máy tính có khả năng tự lây lan như Shai-Hulud, những chiến dịch này đang bắt đầu làm lung lay nền tảng của hệ sinh thái mã nguồn mở.”


Vụ tấn công chuỗi cung ứng nhằm vào Axios xảy ra vào tháng 3/2026 cho thấy tội phạm mạng ngày càng nhắm vào các thành phần phần mềm được nhiều người tin tưởng để có thể tiếp cận số lượng lớn nạn nhân lớn hơn. Axios là một trong những thư viện JavaScript được sử dụng phổ biến nhất thế giới, với hơn 100 triệu lượt tải mỗi tuần và được tích hợp trong hơn 170.000 gói phần mềm. Kẻ tấn công trước tiên xâm nhập vào máy tính của người phụ trách dự án Axios, rồi truy cập tài khoản của dự án trên npm, sau đó phát hành các phiên bản chứa mã độc.


Dù các gói phần mềm bị cài cắm mã độc chỉ tồn tại khoảng ba giờ, vẫn có tới hàng trăm thiết bị đã tải xuống các mã độc đó. Sự cố cho thấy một dự án mã nguồn mở vốn được tin cậy khi bị xâm nhập có thể nhanh chóng gây ảnh hưởng đến nhiều mắt xích khác trong chuỗi cung ứng phần mềm. Vì vậy, việc kiểm tra các thành phần phần mềm và thường xuyên theo dõi những thay đổi bất thường đóng vai trò đặc biệt quan trọng.


Ông Ryu chia sẻ: Theo khảo sát của chúng tôi năm ngoái, 31% doanh nghiệp từng bị ảnh hưởng bởi các cuộc tấn công chuỗi cung ứng. Điều này cho thấy môi trường phát triển phần mềm doanh nghiệp phụ thuộc rất nhiều vào mã nguồn mở. Có thể nhận định: hệ sinh thái mã nguồn mở sẽ tiếp tục là mục tiêu “béo bở” bị tin tặc nhắm tới. Bởi lẽ, thông qua các thành phần mã nguồn mở, kẻ tấn công có thể tìm cách xâm nhập và tiếp cận những thông tin quan trọng bên trong doanh nghiệp.”


Làm sao để hạn chế việc tin tưởng quá mức vào AI mà vẫn đảm bảo hiệu suất làm việc?


Trong bối cảnh năng suất ngày càng trở thành yếu tố quyết định hiệu quả vận hành cũng như khả năng sinh lời của doanh nghiệp, ông Ryu đưa ra nhiều khuyến nghị giúp doanh nghiệp duy trì năng suất mà vẫn đảm bảo an toàn. Doanh nghiệp cần thiết lập ranh giới bảo mật rõ ràng giữa nội dung từ bên ngoài và các tài nguyên nội bộ được sử dụng để phát triển phần mềm. Đồng thời, doanh nghiệp cần tăng cường bảo mật không chỉ cho môi trường phát triển tích hợp (IDE), mà còn cho các tiện ích mở rộng, không gian làm việc và quyền truy cập được cấp cho AI agent.


Bên cạnh đó, ông cho biết doanh nghiệp cần kiểm soát chặt chẽ cách thức phần mềm được đưa vào môi trường phát triển, đồng thời theo dõi mọi hoạt động diễn ra trong hệ thống. Mục tiêu không phải là tăng thêm các bước yêu cầu phê duyệt, mà là giúp quy trình an toàn trở thành lựa chọn đơn giản và hiệu quả nhất cho người dùng.


Về phía mình, Kaspersky cũng đang góp phần xây dựng môi trường và quy trình phát triển phần mềm an toàn hơn cho lập trình viên và đội ngũ an ninh mạng. Cụ thể, Kaspersky GReAT liên tục giám sát các dự án mã nguồn mở được đề cập ở trên và cung cấp nguồn dữ liệu cảnh báo giúp phát hiện các thành phần dễ bị tấn công hoặc chứa mã độc.


Đội ngũ chuyên gia nghiên cứu của Kaspersky cũng ứng dụng Kaspersky Container Security để kiểm tra các quy trình GitHub Actions, nhằm đảm bảo tính an toàn của quy trình xây dựng phần mềm. Các chuyên gia phát hiện hơn 250.000 trường hợp có khả năng cấu hình sai trong quy trình tích hợp liên tục và triển khai liên tục (CI/CD), phản ánh thực trạng còn đang bỏ ngỏ: nhiều tổ chức vẫn chưa đảm bảo an toàn khi thiết lập các quy trình này.


Ông Ryu bổ sung: “Với tư cách chuyên gia nghiên cứu bảo mật, tôi tin rằng chúng ta cần chú trọng an ninh mạng ngay từ những giai đoạn đầu của quá trình phát triển phần mềm. Bên cạnh việc bảo vệ các hệ thống đã được triển khai, doanh nghiệp cần đảm bảo an toàn cho cả môi trường phát triển phần mềm ngay từ đầu. Khi mọi thành phần đều được kiểm tra kỹ trước khi đưa vào sử dụng, doanh nghiệp có thể vừa đảm bảo an toàn, vừa duy trì tốc độ vận hành. Quan trọng nhất, doanh nghiệp không thể đảm bảo an ninh mạng nếu chỉ chạy theo tốc độ, chi phí và tiến độ mà xem nhẹ việc bảo vệ hệ thống và phát hiện các nguy cơ.”

bottom of page