Mã độc tống tiền điều khiển bằng AI PromptLock tạo làn sóng lo ngại mới trong an ninh mạng

Một nhóm kỹ sư tại Đại học New York vừa phát triển thành công một mẫu thử nghiệm ransomware hoàn toàn vận hành bởi trí tuệ nhân tạo, mang tên PromptLock. Chỉ trong vòng một tuần, nhóm đã xây dựng được một hệ thống tự động hóa toàn bộ quá trình tấn công, từ việc tạo mã độc đến cá nhân hóa thư đòi tiền chuộc, khiến cộng đồng bảo mật phải hết sức cảnh giác. Sự xuất hiện của PromptLock đánh dấu bước ngoặt mới trong lĩnh vực mã độc tống tiền khi AI không chỉ hỗ trợ mà còn điều phối toàn bộ kịch bản tấn công tinh vi hơn hẳn các phương thức truyền thống.

Mã độc tống tiền AI cá nhân hóa

PromptLock sử dụng AI để mã hóa và gửi thư đòi tiền chuộc.

PromptLock thực hiện đầy đủ bốn bước chính của một cuộc tấn công ransomware với sự hỗ trợ hoàn toàn từ trí tuệ nhân tạo. Đầu tiên, nó tự động sinh ra đoạn mã độc viết bằng ngôn ngữ lập trình Lua, được tùy chỉnh phù hợp với cấu hình từng máy tính mục tiêu. Sau đó, hệ thống quét toàn bộ thiết bị để xác định các tệp tin có giá trị cao rồi âm thầm mã hóa chúng. Cuối cùng, AI còn soạn thảo các lá thư đòi tiền chuộc, được cá nhân hóa dựa trên thông tin thu thập được từ người dùng, nhằm tăng khả năng thành công trong việc cưỡng đoạt tài sản số.

Khác với các ransomware cổ điển thường mã hóa hàng loạt dữ liệu một cách đại trà gây dễ dàng nhận diện, PromptLock chỉ tập trung vào một số file quan trọng nhất đối với nạn nhân. Điều này khiến cho việc phát hiện và ngăn chặn trở nên khó khăn đáng kể. Bên cạnh đó, mã độc do AI tạo ra luôn biến đổi về mặt cấu trúc mỗi lần kích hoạt, theo dạng polymorphic – giúp tránh bị phần mềm chống virus nhận biết dựa trên mẫu cố định.

Md Raz, nghiên cứu sinh tham gia dự án, nhấn mạnh rằng PromptLock sở hữu khả năng cá nhân hóa cực kỳ cao và đặc điểm đa hình của mã độc khiến nó ngày càng nguy hiểm hơn: “Hệ thống nhắm đến những tệp tin cụ thể nên việc phát hiện gần như trở nên khó khăn. Mỗi lần chạy trên các thiết bị hay thậm chí nhiều lần trên cùng một máy thì đoạn mã đều khác nhau hoàn toàn.”

Dù hiện tại PromptLock chỉ là một bằng chứng khái niệm chạy trên môi trường kiểm soát, nó đã mở ra cảnh báo về nguy cơ AI có thể bị lợi dụng để tạo ra những cuộc tấn công mạng phức tạp và tinh vi hơn bao giờ hết. Các chuyên gia an ninh mạng cảnh báo nếu công nghệ này lọt vào tay tin tặc thực thụ sẽ khiến thiệt hại đối với doanh nghiệp và người dùng cá nhân rất nghiêm trọng.

PromptLock đại diện cho thế hệ ransomware 3.0 do AI kiểm soát

PromptLock là ransomware đầu tiên trên thế giới được vận hành hoàn toàn dựa trên trí tuệ nhân tạo. Hệ thống sử dụng mô hình ngôn ngữ lớn GPT-oss:20b qua API Ollama thay vì phải tải toàn bộ mô hình khổng lồ về máy tính cục bộ. Nhờ vậy, nó có thể tạo ra đoạn mã Lua độc hại theo thời gian thực mà không cần lưu trữ lượng dữ liệu khổng lồ.

Công ty bảo mật nổi tiếng tại châu Âu đã xác nhận đây vẫn là dự án nghiên cứu nhưng đưa ra lời cảnh báo mạnh mẽ về mức độ nguy hiểm tiềm tàng của PromptLock nếu nó được triển khai ngoài thực tế. Các chỉ số nhận dạng cuộc tấn công (IoCs) liên tục thay đổi giữa các lần thực thi, khiến cho việc phát hiện và phòng vệ truyền thống trở nên vô hiệu quả hơn rất nhiều.

Dòng lệnh AI kích hoạt ransomware

Một câu lệnh đơn giản từ AI có thể khởi động quy trình ransomware.

Ngoài ra, nhiều nền tảng AI phổ biến khác như Claude, ChatGPT hay GitHub Copilot cũng đang bị khai thác qua kỹ thuật “prompt injection” – thủ thuật thao túng đầu vào khiến hệ thống AI thực hiện các hành vi trái phép như xóa dữ liệu, đánh cắp thông tin hay thậm chí thực hiện giao dịch tài chính không mong muốn.

Md Raz – tác giả chính của dự án PromptLock – cho biết dù chỉ là bản thử nghiệm nhưng độ tinh vi của hệ thống đủ để khiến giới chuyên gia an ninh mạng tin rằng đây là một loại mã độc nguy hiểm trong tương lai gần: “Hệ thống đã đạt tới mức có khả năng tự động hoàn toàn quá trình tấn công mà không cần sự can thiệp của con người.” Điều này mở ra một kỷ nguyên mới đầy thách thức cho ngành an ninh mạng khi trí tuệ nhân tạo không còn đơn thuần là công cụ hỗ trợ mà trở thành tác nhân chủ động trong các cuộc tấn công phức tạp.

MỚI NHẤT

Khả Năng Rút Lui Của Đội Tuyển Châu Á Tại World Cup 2026 Đang Gia Tăng

Khả năng tham gia World Cup 2026 của đội tuyển bóng đá quốc gia Iran đang trở nên rất bấp bênh. Chủ tịch Liên đoàn bóng đá Iran, ông Mehdi Taj, đã phát biểu công khai rằng khả năng đại diện châu...

Chủ xe VinFast VF 3 chia sẻ hành trình 4.000km mỗi tháng, trải nghiệm tiện lợi như xe xăng với chuyến đi Hà Nội-Huế xuất sắc

Anh Phạm Ngọc Hải từng sử dụng sedan hạng C chạy xăng trước khi quyết định sở hữu chiếc VinFast VF 3 phục vụ nhu cầu di chuyển trong phố. Chỉ sau hơn một tháng nhận xe, quãng đường anh đã chinh phục lên đến hơn 4.000km, khiến cách nhìn của anh về xe điện thay đổi rõ rệt. Không chỉ...

Cập nhật kết quả xổ số hôm nay 28-2 tại miền Nam gồm TPHCM, Long An, Bình Phước và Hậu Giang

Kết quả xổ số hôm nay, ngày 28 tháng 2, đã được công bố cho khu vực miền Nam với các tỉnh TPHCM, Long An, Bình Phước và Hậu Giang. Giải đặc biệt của Công ty Xổ số kiến thiết TPHCM thuộc về dãy số 735820, ghi nhận một con số may mắn cho người chơi trong ngày. Tại Long An,...

Alex Pereira chuyển lên hạng nặng, Jiri Prochazka cùng Carlos Ulberg cạnh tranh đai vô địch bỏ trống

Sau nhiều ngày đồn đoán, cuối cùng Alex Pereira đã chính thức rút lui khỏi cuộc đua ở hạng dưới nặng và quyết định thách thức bản thân tại hạng cân nặng UFC. Đây là bước đi đã được giới chuyên môn dự báo trước và sẽ làm thay đổi đáng kể bức tranh hạng dưới nặng vốn đang thiếu vắng...

Bí mật tỷ đô của Nike hé lộ Michael Jordan từng suýt sở hữu biệt danh Black Mamba thay vì Kobe Bryant

Biệt danh “Black Mamba” đã trở thành biểu tượng gắn liền với huyền thoại bóng rổ Kobe Bryant trong suốt sự nghiệp lừng lẫy của anh tại Los Angeles Lakers. Khởi nguồn từ năm 2003-2004, tên gọi này không chỉ tượng trưng cho sự độc đáo mà còn mang giá trị thương mại cực lớn trong lịch sử NBA. Tuy nhiên,...

Soi trận Nam Định vs Ninh Bình với dấu ấn trở lại của HLV Vũ Hồng Việt

Vòng 14 của LPBank V.League 2025/26 hứa hẹn màn so tài hấp dẫn khi Nam Định tiếp đón Ninh Bình trên sân Thiên Trường vào lúc 18h00 ngày 1/3. Trận đấu mang ý nghĩa quan trọng đối với cả hai đội khi Nam Định đang khát điểm để thoát khỏi nhóm nguy hiểm, trong khi Ninh Bình muốn duy trì áp...

Tay vợt gốc Việt Nam Learner Tien nhận lời khen ngợi từ huyền thoại quần vợt Andre Agassi

Learner Tien, tay vợt trẻ gốc Việt Nam, đang thu hút sự chú ý mạnh mẽ của giới chuyên môn và người hâm mộ khi liên tục khẳng định phong độ xuất sắc trong năm 2025. Ở tuổi 19, thành tích thi đấu ấn tượng cùng khả năng tâm lý và thể chất được đánh giá cao đã giúp Tien trở...

Hong Kong Slam 2026 với giải thưởng 1,1 triệu USD hứa hẹn làm bùng nổ làng pickleball châu Á

Giải đấu Hong Kong Slam 2026 chính thức được công bố với tổng giá trị tiền thưởng lên đến 1,1 triệu USD, trở thành giải pickleball có quy mô lớn nhất từng tổ chức tại châu Á. Sự kiện không chỉ nâng tầm chuyên nghiệp cho môn thể thao đang phát triển nhanh tại khu vực mà còn thu hút sự...

Thành tích của T1 có thể ảnh hưởng đáng kể đến tương lai của Faker tại ASIAD 2026

Thành tích của T1 tại LCK Cup 2026 không chỉ phản ánh phong độ thi đấu hiện tại của đội mà còn có tác động sâu rộng đến vị trí và triển vọng của Faker trong đội tuyển quốc gia tại kỳ ASIAD sắp tới. Dù Faker từng là nhân tố chủ chốt, góp mặt liên tục trong các kỳ ASIAD...