Phần mềm AI giả mạo trở thành công cụ phát tán mã độc, doanh nghiệp đối mặt rủi ro an ninh mạng
Việc ứng dụng rộng rãi các công cụ trí tuệ nhân tạo (AI) trong doanh nghiệp đang tạo thêm cơ hội cho tội phạm mạng lợi dụng để phát tán mã độc. Theo báo cáo mới của Kaspersky, trong bốn tháng đầu năm 2026, hơn 33.300 cuộc tấn công giả mạo phần mềm AI đã bị ngăn chặn trên toàn cầu, tăng gần năm lần so với cùng kỳ năm trước.Tại Đông Nam Á, hơn 1.800 vụ tấn công cùng hình thức đã được phát hiện, tăng gần bảy lần so với bốn tháng đầu năm 2025.Báo cáo cho biết ChatGPT là công cụ AI bị giả mạo nhiều nhất, chiếm 44% số vụ, tiếp theo là DeepSeek với 33% và Claude với 11%. Ngoài ra, các đối tượng tấn công cũng lợi dụng tên của OpenClaw để phát tán phần mềm độc hại.Các cuộc tấn công chủ yếu sử dụng mã độc Trojan được ngụy trang thành phần mềm AI hợp pháp. Sau khi người dùng cài đặt, mã độc có thể tiếp tục tải thêm các chương trình độc hại nhằm đánh cắp, xóa, mã hóa hoặc chỉnh sửa dữ liệu của doanh nghiệp.Bên cạnh các công cụ AI, Telegram, WhatsApp, Zoom và Microsoft Teams cũng bị giả mạo. Trong bốn tháng đầu năm 2026, Kaspersky đã ngăn chặn gần 415.000 vụ tấn công liên quan đến các ứng dụng này.Các chuyên gia khuyến nghị doanh nghiệp chỉ tải phần mềm từ nguồn tin cậy, kiểm tra kỹ địa chỉ website và liên kết trong email, sao lưu dữ liệu định kỳ, quản lý quyền truy cập phù hợp và thường xuyên đào tạo nhân viên về an toàn thông tin.