CyberThao

Writer
Một bước tiến mới trong việc vũ khí hóa trí tuệ nhân tạo (AI) đã được ghi nhận khi các đối tượng tấn công mạng sử dụng v0 – công cụ AI của Vercel – để nhanh chóng tạo ra các trang đăng nhập giả mạo, sao chép y hệt giao diện của các trang hợp pháp.

Công cụ AI giúp kẻ xấu tạo trang giả nhanh, dễ và không cần biết lập trình
Theo các nhà nghiên cứu của Okta Threat Intelligence, Houssem Eddine Bordjiba và Paula De la Hoz, các đối tượng xấu hiện đã có thể tạo ra trang phishing (lừa đảo) hoàn chỉnh chỉ bằng những đoạn mô tả bằng văn bản đơn giản nhờ vào sức mạnh của AI tạo sinh (Generative AI). Điều này cho thấy xu hướng lợi dụng công nghệ AI để tối ưu hóa hành vi tấn công mạng đang trở nên rõ ràng và đáng báo động.

Cụ thể, v0 là công cụ AI của Vercel cho phép tạo nhanh các trang web hoặc ứng dụng cơ bản chỉ bằng cách nhập yêu cầu bằng ngôn ngữ tự nhiên. Những kẻ đứng sau các chiến dịch lừa đảo đã lợi dụng v0 để tạo ra bản sao của các trang đăng nhập từ nhiều thương hiệu lớn – bao gồm cả một khách hàng chưa được nêu tên của chính Okta.

Không chỉ dừng lại ở giao diện đăng nhập giả, những đối tượng này còn lưu trữ logo và tài nguyên giả mạo trên chính hạ tầng của Vercel, tận dụng độ tin cậy vốn có của nền tảng để che mắt người dùng và vượt qua các biện pháp phát hiện.

Vercel đã nhanh chóng phản hồi sau khi được thông báo và ngăn chặn quyền truy cập vào các trang web giả mạo đó. Tuy nhiên, mối lo ngại không nằm ở một vài trang bị chặn, mà là việc các công cụ AI như v0 (và các phiên bản mã nguồn mở trên GitHub) giúp bất kỳ ai – kể cả người không biết lập trình – có thể tạo trang lừa đảo chỉ bằng một câu lệnh. Điều này mở đường cho làn sóng tấn công mạng quy mô lớn từ cả những đối tượng không chuyên.
1751513780364.png

Làn sóng AI không kiểm duyệt và mối đe dọa thật sự
Sự việc này còn phản ánh một xu hướng lớn hơn: tội phạm mạng đang dần chuyển sang sử dụng các mô hình ngôn ngữ lớn (LLM) không kiểm duyệt. Một trong số đó là WhiteRabbitNeo – mô hình AI được quảng bá dành riêng cho các đội ngũ DevSecOps, nhưng lại được thiết kế phục vụ cho mục đích bất chính.

Theo chuyên gia Jaeson Schultz của Cisco Talos, những LLM không kiểm duyệt này không bị giới hạn bởi các quy tắc đạo đức hay bộ lọc an toàn, do đó chúng có thể dễ dàng sinh ra các nội dung độc hại, nhạy cảm hay gây tranh cãi theo yêu cầu của người dùng. Điều này khiến chúng trở thành công cụ lý tưởng cho các hoạt động phạm pháp.

Phishing – hình thức tấn công lừa đảo qua mạng – đang thay đổi chóng mặt. Giờ đây không chỉ là email giả hay trang đăng nhập giả, mà còn có giọng nói nhân tạo, video deepfake và các thủ đoạn tấn công xã hội tinh vi hơn, tất cả đều được hỗ trợ bởi AI. Kẻ tấn công không chỉ lừa người dùng, mà còn tạo cả hệ thống lừa đảo tự động hóa ở quy mô lớn.
Đọc chi tiết tại đây: https://thehackernews.com/2025/07/vercels-v0-ai-tool-weaponized-by.html
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back