Hơn 92.000 vụ giả mạo ChatGPT và AI để phát tán mã độc trong đầu năm 2026
- Evelyn Carter

- 6 giờ trước
- 6 phút đọc
Từ tháng 1 đến đầu tháng 5/2026, Kaspersky ghi nhận hơn 92.000 lượt phát hiện malware và potentially unwanted applications giả dạng các dịch vụ hoặc AI agent phổ biến. ChatGPT chiếm 49%, Claude và Gemini mỗi nền tảng 18%. Hơn 15.000 mẫu độc hại giả dạng phần mềm AI agent cũng được nhận diện. Sự kiện không gắn với CVE cụ thể.
Sự phổ biến của Generative AI đang tạo thêm một lớp rủi ro không xuất phát từ bản thân ChatGPT, Claude hay Gemini, mà từ việc tội phạm mạng lợi dụng tên tuổi của những dịch vụ này làm mồi nhử. Một bộ cài có logo quen thuộc, lời quảng cáo về tính năng mới hoặc phiên bản “miễn phí” có thể khiến người dùng bỏ qua các bước xác minh nguồn tải.
Với doanh nghiệp, rủi ro lớn hơn một thiết bị cá nhân bị nhiễm malware. Máy tính của nhân viên thường có quyền truy cập email, tài liệu nội bộ, ứng dụng SaaS, VPN và dữ liệu khách hàng, khiến một ứng dụng AI giả có thể trở thành điểm khởi đầu cho sự cố rộng hơn.

Hơn 92.000 lượt giả mạo dịch vụ AI đã được phát hiện như thế nào?
Kaspersky cho biết các hệ thống của hãng phát hiện hơn 92.000 cuộc tấn công liên quan đến malware và potentially unwanted applications (PUA) trên toàn cầu từ tháng 1 đến đầu tháng 5/2026, trong đó các tệp độc hại được ngụy trang thành dịch vụ hoặc phần mềm AI.
Đây là số lượt phát hiện của hệ thống bảo mật, không nên được hiểu là 92.000 doanh nghiệp hoặc người dùng riêng biệt đã bị xâm nhập thành công.
Các thương hiệu bị lợi dụng nhiều nhất đều là những nền tảng AI có độ nhận diện cao. ChatGPT xuất hiện trong 49% số lượt được Kaspersky ghi nhận, trong khi Claude và Gemini mỗi nền tảng chiếm 18%. VnExpress ngày 23/8/2026 cũng dẫn lại nghiên cứu của Kaspersky GReAT và cảnh báo về xu hướng dựng ứng dụng AI giả để đưa mã độc lên thiết bị người dùng.
Chỉ số | Dữ liệu Kaspersky | Ý nghĩa |
Thời gian thống kê | Tháng 1 – đầu tháng 5/2026 | Phản ánh giai đoạn đầu năm 2026 |
Lượt phát hiện | Hơn 92.000 | Gồm malware và PUA giả dạng AI |
Giả mạo ChatGPT | 49% | Thương hiệu bị lợi dụng nhiều nhất |
Giả mạo Claude | 18% | Một trong ba mồi nhử chính |
Giả mạo Gemini | 18% | Một trong ba mồi nhử chính |
Mẫu giả dạng AI agent | Hơn 15.000 | Bao gồm nhiều loại mã độc khác nhau |
Kẻ tấn công lợi dụng ChatGPT, Claude và Gemini bằng cách nào?
Cơ chế chính là brand impersonation: kẻ tấn công sử dụng tên, logo hoặc giao diện giống một dịch vụ AI hợp pháp để khiến tệp cài đặt trông đáng tin cậy. Người dùng chủ động tải và chạy chương trình, sau đó malware được triển khai trên chính thiết bị được cấp quyền truy cập môi trường doanh nghiệp.
Tháng 5/2026, Kaspersky Global Research and Analysis Team (GReAT) liên hệ một chiến dịch với nhóm Silver Fox, trong đó các ứng dụng Claude giả được phân phối cho Windows, macOS và Linux. Theo Kaspersky, sau khi chạy, bộ cài có thể âm thầm triển khai malware và tạo khả năng truy cập dài hạn vào thiết bị cùng dữ liệu nhạy cảm. Attribution với Silver Fox là đánh giá của Kaspersky GReAT.
Chiến thuật này không phải trường hợp đơn lẻ. IPSIP Việt Nam trước đó cũng ghi nhận một mô hình tương tự khi các trang và tài khoản Facebook bị chiếm quyền được đổi tên, tận dụng hình ảnh ChatGPT để phát tán nội dung dẫn dụ người dùng tải phần mềm.
👉 Doanh nghiệp có thể tham khảo phân tích về chiến dịch hacker giả danh ChatGPT để rải mã độc qua Facebook để nhận diện cách yếu tố “thương hiệu đáng tin” được sử dụng trong social engineering.
Vì sao doanh nghiệp dễ bị ảnh hưởng bởi ứng dụng AI giả?
Rủi ro tăng khi nhân viên được tự do tải công cụ AI để phục vụ công việc mà không có danh mục phần mềm được phê duyệt. Nhu cầu thử nhanh một AI agent mới, plugin hoặc ứng dụng desktop có thể rút ngắn quá trình kiểm tra nguồn phát hành, chữ ký số và quyền mà phần mềm yêu cầu.
OpenAI hiện cũng hướng dẫn người dùng chỉ cài ứng dụng từ cơ chế cập nhật trong ứng dụng hoặc trang chính thức. Trong hướng dẫn bảo mật năm 2026, OpenAI đặc biệt cảnh báo không cài các bộ cài mang tên OpenAI, ChatGPT hoặc Codex được gửi qua email, tin nhắn, quảng cáo, file-sharing hoặc website tải phần mềm của bên thứ ba.
Đối với doanh nghiệp đang mở rộng sử dụng AI, vấn đề vì thế không chỉ nằm ở “AI có an toàn không”, mà còn ở AI nào được phép sử dụng, lấy từ đâu và được cấp quyền đến mức nào.
👉 Phân tích của IPSIP về rủi ro bảo mật khi AI được đưa sâu vào môi trường doanh nghiệp có thể dùng làm bối cảnh để xây dựng chính sách sử dụng AI thay vì quản lý từng công cụ rời rạc.
Doanh nghiệp cần làm gì ngay để hạn chế ứng dụng AI giả?
Ưu tiên không phải cấm toàn bộ AI, mà là kiểm soát đường đưa phần mềm vào hệ thống và giảm quyền mà một bộ cài không đáng tin có thể nhận được. Với máy tính có quyền truy cập tài liệu nội bộ hoặc tài khoản quan trọng, việc người dùng tự cài ứng dụng nên được xem là một điểm kiểm soát bảo mật.
Lập danh sách các dịch vụ và AI agent được doanh nghiệp phê duyệt.
Chỉ cho phép tải ứng dụng từ website, app store hoặc kho phần mềm nội bộ đã xác minh.
Hạn chế quyền Local Administrator trên máy trạm; áp dụng least privilege cho người dùng thông thường.
Triển khai application allowlisting hoặc cơ chế quản lý phần mềm tập trung ở nhóm thiết bị có dữ liệu nhạy cảm.
Sử dụng EDR/XDR để phát hiện tiến trình, persistence, kết nối mạng và hành vi bất thường sau khi cài phần mềm.
Yêu cầu MFA, ưu tiên phishing-resistant MFA cho email, VPN, tài khoản quản trị và dịch vụ lưu trữ dữ liệu.
Đào tạo nhân viên nhận diện website, quảng cáo và bộ cài giả mạo thương hiệu AI; thiết lập kênh báo cáo phần mềm đáng ngờ.
Nếu phát hiện bộ cài nghi vấn đã được chạy, cô lập endpoint, thu thập log và kiểm tra thông tin xác thực có thể đã bị lộ trước khi đưa thiết bị trở lại mạng.
Góc nhìn chuyên gia từ IPSIP Việt Nam cho thấy điều gì?
Người dùng được dẫn đến tệp cài đặt hoặc ứng dụng giả qua website, quảng cáo, mạng xã hội hoặc các kênh phân phối khác. Khi người dùng tự chạy tệp, malware có thể thiết lập persistence, đánh cắp thông tin hoặc tải thêm payload. Kaspersky đã quan sát mô hình này trong chiến dịch Claude giả liên quan Silver Fox.
Doanh nghiệp có thể giảm đáng kể bề mặt rủi ro bằng cách kết hợp software allowlisting, least privilege, EDR/XDR, MFA và đào tạo nhận thức. Điểm kiểm soát quan trọng nhất là không để nhân viên tùy ý tải và thực thi các “ứng dụng AI” từ quảng cáo, tin nhắn hoặc website không được xác minh.
Doanh nghiệp nên bắt đầu bằng Software Inventory, application allowlisting, least privilege, MFA, EDR/XDR và log monitoring. Đồng thời, bộ phận IT cần công bố rõ kho ứng dụng AI được duyệt và quy trình đề xuất công cụ mới để nhân viên không phải tự tìm bản cài trên Internet.
Nguồn tham khảo










Bình luận