Cảnh báo rủi ro từ việc tin tưởng quá mức vào AI
Các tác nhân AI (AI agent) hiện đại trở thành mắt xích mới trong chuỗi cung ứng phần mềm nhưng tội phạm mạng cũng nhanh chóng lợi dụng sự tin tưởng giữa con người với AI agent, công cụ và mã nguồn bên ngoài để thực hiện các cuộc tấn công.
Kẻ xấu lợi dụng việc người dùng quá tin tưởng AI agent như thế nào?
Gần đây, các chuyên gia của Kaspersky GReAT đã phát hiện 92.000 vụ tấn công trong năm 2026 giả mạo các dịch vụ AI. Gần một nửa trong số đó (49%) giả mạo ứng dụng ChatGPT, 18% giả mạo Claude và 18% giả mạo Gemini.
Đây đều là những ứng dụng hợp pháp và đóng vai trò quan trọng trong quá trình làm việc với các AI agent, đồng thời là những công cụ được sử dụng ngay từ đầu trong môi trường phát triển phần mềm. Tuy nhiên, kẻ xấu lợi dụng sự tin tưởng vào các ứng dụng này để phát tán phiên bản giả mạo nhằm tấn công chính những người sử dụng chúng.

Bên cạnh đó, các chuyên gia của Kaspersky còn phát hiện hơn 15.000 mẫu mã độc ngụy trang dưới dạng phần mềm AI agent. Các nhóm mã độc này bao gồm Trojan, phần mềm gián điệp (spyware), mã khai thác (exploit), mã tải mã độc (downloader), mã cài đặt mã độc (dropper) và mã độc cửa hậu (backdoor).
Dù được ngụy trang dưới dạng phần mềm AI, tất cả đều có chức năng gây hại của một mã độc thực sự. Chỉ cần chạy một ứng dụng giả mạo, người dùng có thể vô tình tạo điều kiện cho kẻ tấn công đánh cắp thông tin nội bộ và thiết lập quyền điều khiển từ xa đối với thiết bị.
Ông Sojun Ryu, chuyên gia nghiên cứu bảo mật thuộc Kaspersky GReAT cũng chỉ ra một rủi ro khác liên quan đến quá trình phát triển và ứng dụng AI: các thành phần mã nguồn mở (open-source packages).
Ông Ryu cho biết: “Các lập trình viên và AI đều cần tới mã nguồn mở. Kẻ tấn công hiểu rất rõ điều đó. Vì vậy, các vụ tấn công chuỗi cung ứng phần mềm nhắm vào các thành phần mã nguồn mở vẫn là một trong những mối đe dọa nghiêm trọng nhất hiện nay. Trên nhiều hệ sinh thái mã nguồn mở, đặc biệt là npm và PyPI, hàng loạt vụ xâm nhập quy mô lớn đã xảy ra liên tiếp”.
Kể từ giữa năm 2025 đã ghi nhận ít nhất 10 chiến dịch tấn công quy mô lớn và con số này vẫn tiếp tục tăng. Từ những cuộc tấn công nhằm vào các thành phần phổ biến như Axios cho tới các loại sâu máy tính có khả năng tự lây lan như Shai-Hulud, những chiến dịch này đang bắt đầu làm lung lay nền tảng của hệ sinh thái mã nguồn mở.
Vụ tấn công chuỗi cung ứng nhằm vào Axios xảy ra vào tháng 3/2026 cho thấy tội phạm mạng ngày càng nhắm vào các thành phần phần mềm được nhiều người tin tưởng để có thể tiếp cận số lượng lớn nạn nhân lớn hơn.
Axios là một trong những thư viện JavaScript được sử dụng phổ biến nhất thế giới, với hơn 100 triệu lượt tải mỗi tuần và được tích hợp trong hơn 170.000 gói phần mềm. Kẻ tấn công trước tiên xâm nhập vào máy tính của người phụ trách dự án Axios, rồi truy cập tài khoản của dự án trên npm, sau đó phát hành các phiên bản chứa mã độc.
Dù các gói phần mềm bị cài cắm mã độc chỉ tồn tại khoảng ba giờ, vẫn có tới hàng trăm thiết bị đã tải xuống các mã độc đó. Sự cố cho thấy một dự án mã nguồn mở vốn được tin cậy khi bị xâm nhập có thể nhanh chóng gây ảnh hưởng đến nhiều mắt xích khác trong chuỗi cung ứng phần mềm. Vì vậy, việc kiểm tra các thành phần phần mềm và thường xuyên theo dõi những thay đổi bất thường đóng vai trò đặc biệt quan trọng.
Ông Ryu chia sẻ: Theo khảo sát năm 3025i, 31% doanh nghiệp (DN) từng bị ảnh hưởng bởi các cuộc tấn công chuỗi cung ứng. Điều này cho thấy môi trường phát triển phần mềm DN phụ thuộc rất nhiều vào mã nguồn mở. Có thể nhận định: hệ sinh thái mã nguồn mở sẽ tiếp tục là mục tiêu “béo bở” bị tin tặc nhắm tới. Bởi lẽ, thông qua các thành phần mã nguồn mở, kẻ tấn công có thể tìm cách xâm nhập và tiếp cận những thông tin quan trọng bên trong DN.
Làm sao để hạn chế việc tin tưởng quá mức vào AI mà vẫn đảm bảo hiệu suất làm việc?
Trong bối cảnh năng suất ngày càng trở thành yếu tố quyết định hiệu quả vận hành cũng như khả năng sinh lời của DN, ông Ryu đưa ra nhiều khuyến nghị giúp DN duy trì năng suất mà vẫn đảm bảo an toàn.
DN cần thiết lập ranh giới bảo mật rõ ràng giữa nội dung từ bên ngoài và các tài nguyên nội bộ được sử dụng để phát triển phần mềm. Đồng thời, DN cần tăng cường bảo mật không chỉ cho môi trường phát triển tích hợp (IDE), mà còn cho các tiện ích mở rộng, không gian làm việc và quyền truy cập được cấp cho AI agent.
Bên cạnh đó, ông cho biết DN cần kiểm soát chặt chẽ cách thức phần mềm được đưa vào môi trường phát triển, đồng thời theo dõi mọi hoạt động diễn ra trong hệ thống. Mục tiêu không phải là tăng thêm các bước yêu cầu phê duyệt, mà là giúp quy trình an toàn trở thành lựa chọn đơn giản và hiệu quả nhất cho người dùng.
Kaspersky GReAT liên tục giám sát các dự án mã nguồn mở được đề cập ở trên và cung cấp nguồn dữ liệu cảnh báo giúp phát hiện các thành phần dễ bị tấn công hoặc chứa mã độc.
Với tư cách chuyên gia nghiên cứu bảo mật, ông Ryu cho biết cần chú trọng an ninh mạng ngay từ những giai đoạn đầu của quá trình phát triển phần mềm. Bên cạnh việc bảo vệ các hệ thống đã được triển khai, DN cần đảm bảo an toàn cho cả môi trường phát triển phần mềm ngay từ đầu.
Khi mọi thành phần đều được kiểm tra kỹ trước khi đưa vào sử dụng, DN có thể vừa đảm bảo an toàn, vừa duy trì tốc độ vận hành. Quan trọng nhất, DN không thể đảm bảo an ninh mạng nếu chỉ chạy theo tốc độ, chi phí và tiến độ mà xem nhẹ việc bảo vệ hệ thống và phát hiện các nguy cơ./.