Mã độc tống tiền điều khiển bằng AI PromptLock tạo làn sóng lo ngại mới trong an ninh mạng

Một nhóm kỹ sư tại Đại học New York vừa phát triển thành công một mẫu thử nghiệm ransomware hoàn toàn vận hành bởi trí tuệ nhân tạo, mang tên PromptLock. Chỉ trong vòng một tuần, nhóm đã xây dựng được một hệ thống tự động hóa toàn bộ quá trình tấn công, từ việc tạo mã độc đến cá nhân hóa thư đòi tiền chuộc, khiến cộng đồng bảo mật phải hết sức cảnh giác. Sự xuất hiện của PromptLock đánh dấu bước ngoặt mới trong lĩnh vực mã độc tống tiền khi AI không chỉ hỗ trợ mà còn điều phối toàn bộ kịch bản tấn công tinh vi hơn hẳn các phương thức truyền thống.

Mã độc tống tiền AI cá nhân hóa

PromptLock sử dụng AI để mã hóa và gửi thư đòi tiền chuộc.

PromptLock thực hiện đầy đủ bốn bước chính của một cuộc tấn công ransomware với sự hỗ trợ hoàn toàn từ trí tuệ nhân tạo. Đầu tiên, nó tự động sinh ra đoạn mã độc viết bằng ngôn ngữ lập trình Lua, được tùy chỉnh phù hợp với cấu hình từng máy tính mục tiêu. Sau đó, hệ thống quét toàn bộ thiết bị để xác định các tệp tin có giá trị cao rồi âm thầm mã hóa chúng. Cuối cùng, AI còn soạn thảo các lá thư đòi tiền chuộc, được cá nhân hóa dựa trên thông tin thu thập được từ người dùng, nhằm tăng khả năng thành công trong việc cưỡng đoạt tài sản số.

Khác với các ransomware cổ điển thường mã hóa hàng loạt dữ liệu một cách đại trà gây dễ dàng nhận diện, PromptLock chỉ tập trung vào một số file quan trọng nhất đối với nạn nhân. Điều này khiến cho việc phát hiện và ngăn chặn trở nên khó khăn đáng kể. Bên cạnh đó, mã độc do AI tạo ra luôn biến đổi về mặt cấu trúc mỗi lần kích hoạt, theo dạng polymorphic – giúp tránh bị phần mềm chống virus nhận biết dựa trên mẫu cố định.

Md Raz, nghiên cứu sinh tham gia dự án, nhấn mạnh rằng PromptLock sở hữu khả năng cá nhân hóa cực kỳ cao và đặc điểm đa hình của mã độc khiến nó ngày càng nguy hiểm hơn: “Hệ thống nhắm đến những tệp tin cụ thể nên việc phát hiện gần như trở nên khó khăn. Mỗi lần chạy trên các thiết bị hay thậm chí nhiều lần trên cùng một máy thì đoạn mã đều khác nhau hoàn toàn.”

Dù hiện tại PromptLock chỉ là một bằng chứng khái niệm chạy trên môi trường kiểm soát, nó đã mở ra cảnh báo về nguy cơ AI có thể bị lợi dụng để tạo ra những cuộc tấn công mạng phức tạp và tinh vi hơn bao giờ hết. Các chuyên gia an ninh mạng cảnh báo nếu công nghệ này lọt vào tay tin tặc thực thụ sẽ khiến thiệt hại đối với doanh nghiệp và người dùng cá nhân rất nghiêm trọng.

PromptLock đại diện cho thế hệ ransomware 3.0 do AI kiểm soát

PromptLock là ransomware đầu tiên trên thế giới được vận hành hoàn toàn dựa trên trí tuệ nhân tạo. Hệ thống sử dụng mô hình ngôn ngữ lớn GPT-oss:20b qua API Ollama thay vì phải tải toàn bộ mô hình khổng lồ về máy tính cục bộ. Nhờ vậy, nó có thể tạo ra đoạn mã Lua độc hại theo thời gian thực mà không cần lưu trữ lượng dữ liệu khổng lồ.

Công ty bảo mật nổi tiếng tại châu Âu đã xác nhận đây vẫn là dự án nghiên cứu nhưng đưa ra lời cảnh báo mạnh mẽ về mức độ nguy hiểm tiềm tàng của PromptLock nếu nó được triển khai ngoài thực tế. Các chỉ số nhận dạng cuộc tấn công (IoCs) liên tục thay đổi giữa các lần thực thi, khiến cho việc phát hiện và phòng vệ truyền thống trở nên vô hiệu quả hơn rất nhiều.

Dòng lệnh AI kích hoạt ransomware

Một câu lệnh đơn giản từ AI có thể khởi động quy trình ransomware.

Ngoài ra, nhiều nền tảng AI phổ biến khác như Claude, ChatGPT hay GitHub Copilot cũng đang bị khai thác qua kỹ thuật “prompt injection” – thủ thuật thao túng đầu vào khiến hệ thống AI thực hiện các hành vi trái phép như xóa dữ liệu, đánh cắp thông tin hay thậm chí thực hiện giao dịch tài chính không mong muốn.

Md Raz – tác giả chính của dự án PromptLock – cho biết dù chỉ là bản thử nghiệm nhưng độ tinh vi của hệ thống đủ để khiến giới chuyên gia an ninh mạng tin rằng đây là một loại mã độc nguy hiểm trong tương lai gần: “Hệ thống đã đạt tới mức có khả năng tự động hoàn toàn quá trình tấn công mà không cần sự can thiệp của con người.” Điều này mở ra một kỷ nguyên mới đầy thách thức cho ngành an ninh mạng khi trí tuệ nhân tạo không còn đơn thuần là công cụ hỗ trợ mà trở thành tác nhân chủ động trong các cuộc tấn công phức tạp.

MỚI NHẤT

Thủ môn Đà Nẵng bị truất quyền thi đấu sau pha bắt bóng ngoài vòng cấm khiến đội nhà thua Nam Định

Ở trận đấu thuộc vòng 19 V-League 2025-2026 diễn ra trên sân Chi Lăng, thủ môn của Đà Nẵng, Phan Văn Biểu, đã phải nhận thẻ đỏ trực tiếp sau pha dùng tay chơi bóng ngoài vòng cấm. Tình huống xảy ra...

OpenAI cập nhật Agents SDK cho phép AI agent hoạt động trong môi trường độc lập an toàn

OpenAI vừa chính thức giới thiệu phiên bản nâng cấp cho bộ công cụ lập trình Agents SDK, tập trung vào việc cung cấp khả năng chạy AI agent trong môi trường cách ly riêng biệt. Đây là bước tiến quan trọng giúp các doanh nghiệp xây dựng trợ lý tự động hoạt động hiệu quả hơn và an toàn hơn....

MC Linh Nắng ngày càng thăng hạng nhan sắc khiến fan nam xôn xao nghi vấn phẫu thuật thẩm mỹ

MC Linh Nắng gần đây đã trở thành tâm điểm chú ý của cộng đồng mạng với vẻ ngoài ngày càng rạng rỡ và quyến rũ hơn. Sự thay đổi rõ nét trong phong cách thời trang cùng ngoại hình thon gọn, gợi cảm đã khiến nhiều người hâm mộ đặt câu hỏi liệu cô có can thiệp thẩm mỹ để...

Luật sư phân tích chi tiết giúp sao Muay Thái Rodtang vượt qua vụ kiện trị giá 500 tỷ đồng

Võ sĩ Muay Thái nổi tiếng Rodtang Jitmuangnon hiện đang đối mặt với vụ kiện lớn từ tổ chức võ thuật hàng đầu ONE Championship, đòi bồi thường thiệt hại lên tới khoảng 526 tỷ đồng. Vụ việc này bắt đầu khi đơn kiện được gửi đi ngày 14/4, ngay trước trận tái đấu giữa Rodtang và Takeru Segawa dự kiến...

Ngôi sao Đông Nam Á tỏa sáng, Curry và Warriors chính thức bị loại khỏi NBA Playoffs 2026

Golden State Warriors chính thức khép lại hành trình tại NBA Playoffs 2026 sau thất bại thuyết phục trước Phoenix Suns trong trận play-in diễn ra sáng 18/4 theo giờ Việt Nam. Stephen Curry cùng đồng đội không thể vượt qua áp lực từ đối thủ và chấp nhận dừng bước sớm tại vòng loại, đánh dấu một mùa giải đáng...

Đánh giá giày pickleball Selkirk CourtStrike tối ưu khả năng bám sân và bảo vệ cổ chân

Giày pickleball Selkirk CourtStrike được thiết kế dành riêng cho người chơi pickleball, nhấn mạnh vào khả năng bám sân, ổn định khi di chuyển ngang và bảo vệ bàn chân ở những pha đổi hướng nhanh. Mẫu giày này đáp ứng nhu cầu vận động đặc thù của môn thể thao nhanh, liên tục với các bước di chuyển ngắn,...

Jannik Sinner dễ dàng đánh bại tay vợt gốc Việt Learner Tien để giành danh hiệu ATP thứ 3 trong năm tại China Open

Jannik Sinner tiếp tục chứng tỏ vị thế ngôi sao số một làng quần vợt khi vượt qua tài năng trẻ người Mỹ gốc Việt Learner Tien với tỷ số 6-2, 6-2 trong trận chung kết China Open 2025 tổ chức tại Bắc Kinh. Chỉ sau 72 phút thi đấu, tay vợt số 2 thế giới đã khép lại hành trình...

Gumayusi chính là nhân tố then chốt làm nên chiến thắng của HLE trước Gen.G

Trận đấu giữa HLE và Gen.G đã khép lại với kết quả gây bất ngờ khi HLE giành chiến thắng 2-0, tạo nên một bước ngoặt quan trọng cho cả hai đội tuyển. Đáng chú ý, tình huống quyết định dẫn đến thành công này lại xuất phát từ sự nhạy bén và khả năng đọc trận đấu của Gumayusi –...

Soi trận Verona vs AC Milan Milan quyết tâm tìm lại phong độ trên sân Bentegodi

Vòng 32 Serie A hứa hẹn màn đối đầu căng thẳng giữa Hellas Verona và AC Milan tại sân vận động Marcantonio Bentegodi vào lúc 20h00 ngày 19/4 theo giờ Việt Nam. Đây là cuộc chạm trán quan trọng khi Milan cần lấy lại niềm tin sau chuỗi kết quả không như ý, trong khi Verona đang ở thế chân tường...