Thứ tư, 10/06/2026

Doanh Nhân Trẻ

  • Click để copy

ChatGPT mở ra cơ hội mới cho tội phạm mạng: Sự sẵn sàng ứng phó của doanh nghiệp

Chiến Mạnh
- 22:18, 20/01/2023

(DNTO) - Từ việc cập nhật giáo dục nhân viên và triển khai các giao thức xác thực mạnh mẽ hơn đến giám sát tài khoản công ty và áp dụng mô hình không tin cậy, các công ty có thể chuẩn bị tốt hơn các biện pháp phòng thủ trước các cuộc tấn công được tăng cường bởi chatbot.

 

Nguồn: Kiyoshi Takahase Segundo via Alamy Stock Photo (Darkreading.com)

Nguồn: Kiyoshi Takahase Segundo via Alamy Stock Photo (Darkreading.com)

ChatGPT đang nổi lên như một hiện tượng thú vị khi được nhắc đến rất nhiều trên các trang mạng xã hội. Trên LinkedIn, Slack, Twitter, email và tin nhắn văn bản, mọi người đang chia sẻ các ví dụ được tạo bằng ChatGPT, mô hình trí tuệ nhân tạo (AI) mới được phát triển từ cuối tháng 11/2022, đứng sau bởi các nhà phát triển từ OpenAI.

Sử dụng ChatGPT, có thể tạo cuộc đối thoại có âm thanh chân thực có thể được sử dụng cho hầu hết mọi thứ - từ trả lời các câu hỏi tiếp theo trong cuộc đối thoại trò chuyện trực tuyến đến viết thơ. Có rất nhiều cơ hội để các doanh nghiệp tận dụng công nghệ chatbot mới, bao gồm hỗ trợ doanh nghiệp và tương tác với khách hàng. Khả năng tạo nội dung nhanh chóng và theo các nhà phát triển của nó là "trả lời các câu hỏi tiếp theo, thừa nhận sai lầm, thách thức các cơ sở không chính xác và từ chối các yêu cầu không phù hợp", mở ra nhiều cơ hội và một số thách thức mới.

Trí tuệ nhân tạo và máy học (ML) đang nhanh chóng chuyển từ các giải pháp thích hợp trong các tình huống doanh nghiệp có chi phí cao/phần thưởng cao sang các giải pháp triển khai mở rộng hơn có thể giải quyết nhiều thách thức của doanh nghiệp, đặc biệt là những thách thức tập trung vào người dùng cuối. Ví dụ, an ninh mạng hiện đang áp dụng các phương pháp tiếp cận dựa trên AI để cung cấp khả năng bảo vệ tốt hơn với các nhóm bảo mật nhỏ hơn. Một ví dụ nêu bật cách các tổ chức có thể sử dụng AI/ML để thực hiện kiểm tra động, dựa trên rủi ro khi ai đó cố gắng truy cập vào các ứng dụng hoặc dữ liệu nhạy cảm. Điều này thay thế các phương pháp cũ hơn, dựa trên chính sách, có thể mất nhiều thời gian và sự tương tác của con người để phát triển và duy trì các chính sách truy cập riêng lẻ. Trong một công ty lớn hơn, việc duy trì các chính sách đó có thể bao gồm hàng trăm, thậm chí hàng nghìn ứng dụng và kho dữ liệu.

Sử dụng AI để đạt hiệu quả cao hơn

Mối quan tâm đến AI đang tiếp tục bùng nổ khi các cuộc tấn công hiện đại đòi hỏi khả năng phát hiện và phản hồi nhanh chóng đối với hành vi bất thường của người dùng - điều mà một mô hình AI có thể được đào tạo để xác định nhanh chóng, nhưng lại cần sức người đáng kể để thử và sao chép thủ công. Mục tiêu của AI là tăng hiệu quả và độ tin cậy đồng thời giảm thiểu ma sát (tăng thời gian) và cải thiện giao diện người dùng cho người dùng thông thường. Ví dụ, ô tô tự lái được thiết kế để tăng tính an toàn và bảo mật cho người dùng cuối. Trong an ninh mạng, đặc biệt là trong xác thực người dùng (con người và không phải con người), các phương pháp tiếp cận dựa trên AI đang phát triển nhanh chóng, hoạt động với các hệ thống dựa trên quy tắc để cải thiện trải nghiệm cho người dùng cuối.

Trong một thế giới kỹ thuật số ngày càng hiện đại, những kẻ tấn công có thể bỏ qua việc phát hiện xác thực danh tính nhị phân, bao gồm vị trí, thiết bị, mạng và các kiểm tra khác. Chắc chắn tội phạm mạng cũng sẽ xem xét các cơ hội mới mà ChatGPT mở ra. Các công cụ AI tương tác theo cách đối thoại có thể bị tội phạm mạng lợi dụng để khởi chạy các chiến dịch lừa đảo hoặc chiếm đoạt tài khoản đầy thuyết phục.

Trước đây, việc phát hiện một cuộc tấn công lừa đảo có thể dễ dàng hơn do ngữ pháp kém, cách diễn đạt bất thường hoặc lỗi chính tả thường gặp trong các email lừa đảo. Điều đó đang phát triển nhanh chóng với các giải pháp như ChatGPT, sử dụng quá trình xử lý ngôn ngữ tự nhiên để tạo thông báo ban đầu và sau đó tạo phản hồi thực tế cho câu hỏi của người dùng mục tiêu mà không cần bất kỳ dấu hiệu nhận biết nào.

Suy nghĩ lại về các phương pháp bảo mật

Để chuẩn bị cho các cuộc tấn công được tăng cường bởi chatbot, các tổ chức, doanh nghiệp cần suy nghĩ lại về các phương pháp bảo mật để giảm thiểu các mối đe dọa tiềm ẩn. Năm biện pháp họ có thể thực hiện bao gồm: Thứ nhất, cập nhật giáo dục nhân viên về các rủi ro lừa đảo. Những nhân viên hiểu cách ChatGPT có thể được tận dụng có thể sẽ thận trọng hơn khi tương tác với chatbot và các giải pháp hỗ trợ AI khác, từ đó tránh trở thành nạn nhân của các kiểu tấn công này.

Thứ hai, triển khai các giao thức xác thực mạnh để khiến kẻ tấn công khó truy cập vào tài khoản hơn. Những kẻ tấn công đã biết cách lợi dụng việc người dùng đã mệt mỏi với việc xác thực lại thông qua các công cụ xác thực đa yếu tố (MFA), vì vậy, việc tận dụng AI/ML để xác thực người dùng thông qua đối sánh dấu vân tay kỹ thuật số và tránh hoàn toàn mật khẩu có thể giúp tăng cường bảo mật đồng thời giảm bớt sự mệt mỏi của MFA;

Thứ ba, áp dụng mô hình không tin cậy. Bằng cách chỉ cấp quyền truy cập sau khi xác minh và đảm bảo quyền truy cập ít đặc quyền nhất, các nhà lãnh đạo bảo mật có thể tạo ra một môi trường mà ngay cả khi kẻ tấn công tận dụng ChatGPT để tiếp cận những người dùng không nghi ngờ, tội phạm mạng vẫn sẽ phải xác minh danh tính của họ và thậm chí sau đó, sẽ chỉ có quyền truy cập đến nguồn tài nguyên hạn chế. Việc giới hạn quyền truy cập không chỉ của các nhà phát triển mà còn của lãnh đạo, bao gồm cả lãnh đạo kỹ thuật, ở mức truy cập ít nhất cần thiết để thực hiện công việc của họ một cách hiệu quả, ban đầu có thể gặp phải sự phản đối, nhưng sẽ khiến kẻ tấn công khó lợi dụng bất kỳ quyền truy cập trái phép nào để đạt được lợi ích.

Thứ tư, giám sát hoạt động trên các tài khoản công ty và sử dụng các công cụ, bao gồm bộ lọc thư rác, phân tích hành vi và lọc từ khóa, để xác định và chặn thư độc hại. Nhân viên của một doanh nghiệp không thể trở thành nạn nhân của một cuộc tấn công lừa đảo, cho dù ngôn ngữ có tinh vi đến đâu, nếu họ không bao giờ nhìn thấy tin nhắn. Cách ly các tin nhắn độc hại dựa trên hành vi và mối quan hệ của những người liên lạc thay vì các từ khóa cụ thể có nhiều khả năng chặn các tác nhân độc hại hơn.

Thứ năm, tận dụng AI. Các cuộc tấn công mạng đã tận dụng AI và ChatGPT chỉ là một cách nữa mà chúng sẽ sử dụng để giành quyền truy cập vào môi trường của tổ chức bạn. Các tổ chức phải tận dụng các khả năng do AI/ML cung cấp để cải thiện an ninh mạng và phản ứng nhanh hơn trước các mối đe dọa cũng như hành vi vi phạm tiềm ẩn.

Việc chiếm đoạt tài khoản thông qua kỹ thuật xã hội (tấn công phi kỹ thuật) hay còn gọi là lừa đảo, tận dụng mật khẩu từ các vụ vi phạm dữ liệu và các cuộc tấn công lừa đảo sẽ trở nên thường xuyên hơn và thành công hơn - bất chấp các biện pháp phòng vệ tốt nhất. Cùng với sự hỗ trợ của công cụ mới ChatGPT như ‘hổ mọc thêm cánh’ đối với các nhóm tội phạm mạng. Bằng cách cập nhật và áp dụng những cách tiếp cận trên, các tổ chức, doanh nghiệp có thể giúp giảm thiểu rủi ro cho chính họ và nhân viên của họ khi chatbot và các công cụ AI khác được sử dụng cho mục đích xấu.

Tin khác

Doanh nhân - Doanh nghiệp
Tài sản của nhà đồng sáng lập ByteDance tăng hơn bảy lần kể từ năm 2019, được thúc đẩy bởi thành công của TikTok và chatbot AI Doubao với hơn 300 triệu người dùng hàng tháng.
6 ngày
Xu thế
Một loạt công ty năng lượng sạch vừa lên sàn chứng khoán Mỹ, giữa bối cảnh cơn khát điện năng ngày càng tăng cao để phục vụ nhu cầu AI. Liệu thành công của những thương vụ này có mở đường cho một ngành công nghệ năng lượng mới?
1 tuần
Diễn đàn kinh tế tư nhân
Ngày 28/5, tại TP Hồ Chí Minh, Trung tâm Đổi mới sáng tạo Quốc gia (NIC) - Bộ Tài chính phối hợp cùng Tổ chức Phát triển đầu tư vốn tư nhân (VPCA) và Do Ventures tổ chức Diễn đàn Đầu tư đổi mới sáng tạo Việt Nam (VIPC Summit) 2026 với chủ đề “Từ Chính sách đến Dòng vốn: Huy động nguồn vốn tư nhân cho các ngành công nghệ chiến lược của Việt Nam”.
1 tuần
An toàn thông tin
Luật An ninh mạng năm 2025, có hiệu lực từ ngày 1/7/2026, không chỉ tạo cơ sở pháp lý quan trọng để bảo vệ chủ quyền quốc gia trên không gian mạng mà còn thể hiện rõ quan điểm nhất quán của Đảng, Nhà nước về bảo vệ quyền con người, quyền công dân trong kỷ nguyên số.
2 tuần
An toàn thông tin
Cục Thuế vừa ban hành Công văn số 3078/CT-NVT về việc xác thực sinh trắc học người đại diện theo pháp luật khi đăng ký, thay đổi thông tin đăng ký sử dụng hóa đơn điện tử.
2 tuần
Chuyển đổi số
Tại phiên họp lần thứ ba năm 2026 của Ban Chỉ đạo về chuyển đổi số và Đề án 06, Thủ tướng Lê Minh Hưng khẳng định quan điểm lấy kết quả thực hiện làm thước đo đánh giá cán bộ, đồng thời đặt ra những mục tiêu cụ thể nhằm đưa Việt Nam bứt phá trong kỷ nguyên kinh tế dữ liệu.
3 tuần
Xu thế
Phó Thủ tướng Hồ Quốc Dũng đã ký phê duyệt Chương trình Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2026 - 2030, tầm nhìn đến năm 2035 (Chương trình Đề án 06) tại Quyết định số 826/QĐ-TTg ngày 11/5/2026.
4 tuần
Tài chính - Thị Trường
Trong khi châu Âu còn tranh luận về đồng Euro kỹ thuật số, nhiều nền kinh tế lớn đã hoàn thành quá trình chuyển đổi sang hệ thống thanh toán quốc gia riêng. Từ Trung Quốc đến Brazil, mỗi cách tiếp cận có lợi thế và bất cập của riêng chúng.
1 tháng
Tài chính - Thị Trường
Trong nhiều thập kỷ, hai liên minh thẻ thanh toán từ Mỹ kiểm soát phần lớn giao dịch kỹ thuật số toàn cầu, từ siêu thị ở Paris đến quầy hàng ở Mumbai. Nhưng khi địa chính trị thay đổi và chi phí giao dịch trở thành gánh nặng, hàng loạt quốc gia đã và đang tìm đến các giải pháp khác.
1 tháng
Công nghệ
Theo các nguồn tin từ Nikkei và truyền thông quốc tế, Tập đoàn Samsung Electronics đang hoàn tất những bước cuối cùng để rút toàn bộ mảng kinh doanh tivi và thiết bị đồ gia dụng khỏi thị trường Trung Quốc ngay trong năm nay. Động thái này dự kiến sẽ được công bố chính thức vào cuối tháng 4, đánh dấu một bước ngoặt lớn trong chiến lược toàn cầu của gã khổng lồ công nghệ Hàn Quốc.
1 tháng
Công nghệ
Ngày 31/3/2026, Tổng Công ty Viễn thông Viettel (Viettel Telecom) chính thức ra mắt Tendoo Lending, nền tảng công nghệ đóng vai trò trung gian kết nối nhu cầu vay vốn giữa các hộ kinh doanh (HKD) và doanh nghiệp vừa và nhỏ (SME) với các tổ chức tài chính uy tín. Đây là bước đi chiến lược nhằm tháo gỡ "điểm nghẽn" về vốn cho cộng đồng doanh nghiệp trong kỷ nguyên số.
2 tháng
Công nghệ
Bước sang tháng 3 năm 2026, nền kinh tế số Việt Nam đánh dấu cột mốc lịch sử khi Luật Trí tuệ nhân tạo (AI) số 134/2025/QH15 chính thức có hiệu lực. Trong bối cảnh Deepfake và nội dung tạo bởi AI bùng nổ, đạo luật này không chỉ là "rào chắn" bảo vệ an ninh mạng mà còn là nền tảng định hình lại trách nhiệm của con người trong một kỷ nguyên mà ranh giới giữa thực và ảo ngày càng mong manh.
2 tháng
An toàn thông tin
Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.
2 tháng
Công nghệ
Bộ Khoa học và Công nghệ đang dự thảo Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Trí tuệ nhân tạo.
3 tháng
Sự Kiện
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 5 đột phá về dữ liệu số gồm: Thể chế dữ liệu; hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ; nhân lực dữ liệu; phát triển cơ sở dữ liệu quốc gia, chuyên ngành; phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.
4 tháng
Xem thêm