Mã độc tống tiền điều khiển bằng AI PromptLock tạo làn sóng lo ngại mới trong an ninh mạng

Một nhóm kỹ sư tại Đại học New York vừa phát triển thành công một mẫu thử nghiệm ransomware hoàn toàn vận hành bởi trí tuệ nhân tạo, mang tên PromptLock. Chỉ trong vòng một tuần, nhóm đã xây dựng được một hệ thống tự động hóa toàn bộ quá trình tấn công, từ việc tạo mã độc đến cá nhân hóa thư đòi tiền chuộc, khiến cộng đồng bảo mật phải hết sức cảnh giác. Sự xuất hiện của PromptLock đánh dấu bước ngoặt mới trong lĩnh vực mã độc tống tiền khi AI không chỉ hỗ trợ mà còn điều phối toàn bộ kịch bản tấn công tinh vi hơn hẳn các phương thức truyền thống.

Mã độc tống tiền AI cá nhân hóa

PromptLock sử dụng AI để mã hóa và gửi thư đòi tiền chuộc.

PromptLock thực hiện đầy đủ bốn bước chính của một cuộc tấn công ransomware với sự hỗ trợ hoàn toàn từ trí tuệ nhân tạo. Đầu tiên, nó tự động sinh ra đoạn mã độc viết bằng ngôn ngữ lập trình Lua, được tùy chỉnh phù hợp với cấu hình từng máy tính mục tiêu. Sau đó, hệ thống quét toàn bộ thiết bị để xác định các tệp tin có giá trị cao rồi âm thầm mã hóa chúng. Cuối cùng, AI còn soạn thảo các lá thư đòi tiền chuộc, được cá nhân hóa dựa trên thông tin thu thập được từ người dùng, nhằm tăng khả năng thành công trong việc cưỡng đoạt tài sản số.

Khác với các ransomware cổ điển thường mã hóa hàng loạt dữ liệu một cách đại trà gây dễ dàng nhận diện, PromptLock chỉ tập trung vào một số file quan trọng nhất đối với nạn nhân. Điều này khiến cho việc phát hiện và ngăn chặn trở nên khó khăn đáng kể. Bên cạnh đó, mã độc do AI tạo ra luôn biến đổi về mặt cấu trúc mỗi lần kích hoạt, theo dạng polymorphic – giúp tránh bị phần mềm chống virus nhận biết dựa trên mẫu cố định.

Md Raz, nghiên cứu sinh tham gia dự án, nhấn mạnh rằng PromptLock sở hữu khả năng cá nhân hóa cực kỳ cao và đặc điểm đa hình của mã độc khiến nó ngày càng nguy hiểm hơn: “Hệ thống nhắm đến những tệp tin cụ thể nên việc phát hiện gần như trở nên khó khăn. Mỗi lần chạy trên các thiết bị hay thậm chí nhiều lần trên cùng một máy thì đoạn mã đều khác nhau hoàn toàn.”

Dù hiện tại PromptLock chỉ là một bằng chứng khái niệm chạy trên môi trường kiểm soát, nó đã mở ra cảnh báo về nguy cơ AI có thể bị lợi dụng để tạo ra những cuộc tấn công mạng phức tạp và tinh vi hơn bao giờ hết. Các chuyên gia an ninh mạng cảnh báo nếu công nghệ này lọt vào tay tin tặc thực thụ sẽ khiến thiệt hại đối với doanh nghiệp và người dùng cá nhân rất nghiêm trọng.

PromptLock đại diện cho thế hệ ransomware 3.0 do AI kiểm soát

PromptLock là ransomware đầu tiên trên thế giới được vận hành hoàn toàn dựa trên trí tuệ nhân tạo. Hệ thống sử dụng mô hình ngôn ngữ lớn GPT-oss:20b qua API Ollama thay vì phải tải toàn bộ mô hình khổng lồ về máy tính cục bộ. Nhờ vậy, nó có thể tạo ra đoạn mã Lua độc hại theo thời gian thực mà không cần lưu trữ lượng dữ liệu khổng lồ.

Công ty bảo mật nổi tiếng tại châu Âu đã xác nhận đây vẫn là dự án nghiên cứu nhưng đưa ra lời cảnh báo mạnh mẽ về mức độ nguy hiểm tiềm tàng của PromptLock nếu nó được triển khai ngoài thực tế. Các chỉ số nhận dạng cuộc tấn công (IoCs) liên tục thay đổi giữa các lần thực thi, khiến cho việc phát hiện và phòng vệ truyền thống trở nên vô hiệu quả hơn rất nhiều.

Dòng lệnh AI kích hoạt ransomware

Một câu lệnh đơn giản từ AI có thể khởi động quy trình ransomware.

Ngoài ra, nhiều nền tảng AI phổ biến khác như Claude, ChatGPT hay GitHub Copilot cũng đang bị khai thác qua kỹ thuật “prompt injection” – thủ thuật thao túng đầu vào khiến hệ thống AI thực hiện các hành vi trái phép như xóa dữ liệu, đánh cắp thông tin hay thậm chí thực hiện giao dịch tài chính không mong muốn.

Md Raz – tác giả chính của dự án PromptLock – cho biết dù chỉ là bản thử nghiệm nhưng độ tinh vi của hệ thống đủ để khiến giới chuyên gia an ninh mạng tin rằng đây là một loại mã độc nguy hiểm trong tương lai gần: “Hệ thống đã đạt tới mức có khả năng tự động hoàn toàn quá trình tấn công mà không cần sự can thiệp của con người.” Điều này mở ra một kỷ nguyên mới đầy thách thức cho ngành an ninh mạng khi trí tuệ nhân tạo không còn đơn thuần là công cụ hỗ trợ mà trở thành tác nhân chủ động trong các cuộc tấn công phức tạp.

MỚI NHẤT

AFC Champions League Two mở ra cơ hội và thách thức với Nam Định và Công an Hà Nội

Mùa giải 2025/26 đánh dấu bước ngoặt quan trọng đối với hai đại diện của bóng đá Việt Nam là Công an Hà Nội (CAHN) và Nam Định khi họ đồng loạt bước vào các giải đấu quốc tế cấp châu lục....

V-League 2025/26 Điều Chỉnh Số Lượng Đội Xuống Hạng, Giải Hạng Nhất Chỉ Còn 1,5 Suất Thăng Hạng

Mùa giải V-League 2025/26 chứng kiến sự thay đổi quan trọng trong cơ cấu thăng hạng và xuống hạng khi số suất đội xuống hạng giảm còn 1,5. Thay vì quy định ban đầu là hai đội cuối bảng sẽ phải rớt hạng trực tiếp, ban tổ chức đã điều chỉnh thành một suất xuống hạng trực tiếp và một suất...

Soi trận Liverpool gặp Atletico với lợi thế sân nhà và thách thức nhân sự

Liverpool sẽ tiếp đón Atletico Madrid trên sân nhà Anfield lúc 2h00 ngày 18/9 theo giờ Việt Nam tại vòng phân hạng UEFA Champions League. Đây là trận đấu nhận được sự quan tâm lớn khi các đội đang có phong độ trái ngược cùng những vấn đề về lực lượng. Việc thi đấu ở Anfield sẽ là điểm tựa quan...

Nvidia đối mặt với điều tra sâu rộng tại Trung Quốc do vi phạm luật chống độc quyền

Trung Quốc vừa công bố việc mở rộng điều tra đối với Nvidia, nhà sản xuất chip hàng đầu thế giới trong lĩnh vực trí tuệ nhân tạo (AI), sau khi phát hiện công ty này có dấu hiệu vi phạm luật chống độc quyền. Cục Quản lý thị trường Nhà nước Trung Quốc cho biết, sau cuộc kiểm tra sơ...

Mã độc tống tiền điều khiển bằng AI PromptLock tạo làn sóng lo ngại mới trong an ninh mạng

Một nhóm kỹ sư tại Đại học New York vừa phát triển thành công một mẫu thử nghiệm ransomware hoàn toàn vận hành bởi trí tuệ nhân tạo, mang tên PromptLock. Chỉ trong vòng một tuần, nhóm đã xây dựng được một hệ thống tự động hóa toàn bộ quá trình tấn công, từ việc tạo mã độc đến cá nhân...

Frank đối mặt thử thách lớn nhất khi ra quân Champions League cùng Tottenham

Thomas Frank đã có màn khởi đầu ấn tượng với Tottenham trong gần 100 ngày qua, vượt qua giai đoạn chuyển giao đầy biến động sau sự ra đi của huấn luyện viên tiền nhiệm và một số nhân sự chủ chốt. Với ba chiến thắng sau bốn trận tại Ngoại hạng Anh và chỉ để thủng lưới một bàn, ông...

REDMI 15 Làm Nên Sự Khác Biệt Với Pin Siêu Khủng Và Màn Hình Lớn Trong Phân Khúc Phổ Thông

Ở mức giá khoảng 4 triệu đồng, thị trường smartphone phổ thông luôn chứng kiến sự cạnh tranh quyết liệt từ nhiều thương hiệu khác nhau. Tuy nhiên, REDMI 15 đã nhanh chóng khẳng định vị thế riêng nhờ vào sự hoàn thiện vượt trội hiếm thấy ở phân khúc này. Chiếc điện thoại không chỉ đáp ứng đầy đủ các...

Quang Hải Vắng Mặt Trong Cuộc Đối Đầu Giữa CAHN và Bắc Kinh Quốc An Tại AFC Champions League Two

Tiền vệ đội trưởng Nguyễn Quang Hải không có tên trong danh sách 23 cầu thủ CLB Công an Hà Nội (CAHN) tham dự trận đấu mở màn gặp CLB Bắc Kinh Quốc An tại vòng bảng AFC Champions League Two 2025/26. Trận đấu diễn ra vào lúc 19h15 ngày 18/9 trên sân vận động Workers’ Stadium ở Bắc Kinh, Trung...

David Raya trải qua hành trình chinh phục thành công tại Arsenal

David Raya đã trải qua quãng thời gian đầy thách thức kể từ khi gia nhập Arsenal vào mùa hè năm 2023. Ban đầu, quyết định của HLV Mikel Arteta khi đưa về thủ môn người Tây Ban Nha từ Brentford nhận được không ít sự nghi ngờ, nhất là khi Arsenal vốn đã sở hữu Aaron Ramsdale – thủ môn...