Dự Án AI Giả Mạo OpenAI Lên Top 1 Nền Tảng Hugging Face, Phát Tán Mã Độc Đánh Cắp Dữ Liệu Hàng Loạt
Hơn 244.000 lượt tải xuống đã vô tình biến máy tính của người dùng thành "con tin" của tin tặc chỉ vì tin tưởng nhầm một công cụ bảo vệ quyền riêng tư giả mạo OpenAI.
.jpg)
Sự bùng nổ của Trí tuệ Nhân tạo (AI) đang trở thành "mỏ vàng" để tội phạm mạng khai thác bằng những thủ đoạn tấn công chuỗi cung ứng cực kỳ xảo quyệt. Dưới góc độ của một chuyên gia bảo mật thường xuyên đối mặt với các loại mã độc và spyware phức tạp, tôi muốn gửi đến cộng đồng một cảnh báo đỏ: Đừng vội tin vào những con số lượt tải khủng trên mạng. Mới đây, một kho lưu trữ độc hại trên nền tảng Hugging Face (trung tâm chia sẻ mã nguồn AI lớn nhất thế giới) đã ngang nhiên giả mạo công cụ "Privacy Filter" (Bộ lọc quyền riêng tư) của OpenAI. Bằng cách sao chép y hệt mô tả dự án chính chủ và bơm lượt tải ảo lên đến 244.000 lượt chỉ trong 18 giờ, tin tặc đã đẩy dự án giả mạo này lên vị trí Top 1 thịnh hành, giăng bẫy thành công vô số nạn nhân.
Thay vì nhận được một công cụ giúp che giấu thông tin cá nhân như quảng cáo, người dùng hệ điều hành Windows khi tải về và chạy đoạn mã cài đặt (như tệp start.bat) sẽ kích hoạt một chuỗi lây nhiễm mã độc tàn khốc. Loại virus gián điệp (infostealer) này được thiết kế vô cùng tinh vi: nó âm thầm vô hiệu hóa các phần mềm diệt virus như Microsoft Defender, lén lút chiếm quyền quản trị hệ thống và bắt đầu càn quét máy tính. Toàn bộ tài sản số và quyền riêng tư của bạn sẽ bị tước đoạt trong nháy mắt, từ thông tin đăng nhập lưu trên trình duyệt web, tài liệu cá nhân, dữ liệu ứng dụng Discord, cho đến các cụm từ khôi phục (seed phrase) của ví tiền điện tử. Đáng lo ngại hơn, các nhà phân tích an ninh mạng còn phát hiện máy chủ của loại mã độc này có liên kết trực tiếp với cơ sở hạ tầng của một nhóm hacker khét tiếng chuyên phát tán mã độc điều khiển từ xa.
Trước những rủi ro an toàn an ninh mạng đang bủa vây từ chính các nền tảng nguồn mở, người dùng và các lập trình viên cần phải xây dựng một thói quen phòng vệ chủ động. Tuyệt đối không tải về và chạy các đoạn mã, phần mềm hay mô hình AI từ những kho lưu trữ có dấu hiệu bất thường, ngay cả khi chúng đang nằm trên top thịnh hành. Hãy luôn kiểm tra chéo (cross-check) tài khoản của nhà xuất bản để đảm bảo đó là tài khoản chính thức của các tập đoàn lớn (như OpenAI) chứ không phải những kẻ mạo danh với cái tên gần giống (typosquatting). Bên cạnh đó, hãy luôn duy trì hoạt động của các phần mềm chống virus uy tín, cảnh giác cao độ với những tệp tin lạ yêu cầu cấp quyền quản trị viên (UAC) và tuyệt đối không click mở nếu bạn chưa xác minh rõ nguồn gốc. Sự tỉnh táo và nhận thức đúng đắn về an ninh mạng chính là lá chắn thép bảo vệ dữ liệu của bạn trước những cái bẫy ngày càng tinh vi của tin tặc.
Hương - Theo TheHackerNews