Theo Kaspersky, trong giai đoạn từ tháng 01 đến tháng 04/2026, các giải pháp của hãng đã phát hiện 33.352 cuộc tấn công nhắm vào người dùng SMB trên toàn cầu, trong đó mã độc hoặc phần mềm không mong muốn giả danh năm dịch vụ AI phổ biến. Con số này gần gấp 5 lần so với cùng kỳ năm 2025.
Riêng tại Đông Nam Á, Kaspersky ghi nhận hơn 1.800 cuộc tấn công theo hình thức giả mạo dịch vụ AI trong bốn tháng đầu năm 2026, tăng gần 7 lần so với cùng kỳ năm trước.
Các thương hiệu AI bị lợi dụng phổ biến nhất trong khu vực gồm:
- ChatGPT: 44% số lượt phát hiện.
- DeepSeek: 33%.
- Claude: 11%.
Phần lớn các tệp độc hại được phát hiện là biến thể Trojan. Sau khi được cài đặt, chúng có thể tải và chạy thêm mã độc, đánh cắp thông tin hoặc mở đường cho kẻ tấn công duy trì quyền truy cập vào thiết bị của nạn nhân.
Cách thức tấn công
Kẻ tấn công thường tạo website tải phần mềm giả mạo, gửi email phishing hoặc chia sẻ tệp cài đặt qua ứng dụng nhắn tin. Người dùng có thể bị thuyết phục bởi lời mời như “tải bản desktop miễn phí”, “mở khóa tính năng AI premium” hoặc “cập nhật công cụ AI mới nhất”.
Một số chiến dịch gần đây còn giả mạo ứng dụng Claude trên Windows, macOS và Linux để xâm nhập tổ chức tại khu vực châu Á-Thái Bình Dương. Các đường phát tán được ghi nhận gồm website giả, email phishing và tệp độc hại gửi qua nền tảng nhắn tin.
Khuyến nghị cho doanh nghiệp
- Chỉ tải phần mềm AI từ website chính thức hoặc kho ứng dụng đã được doanh nghiệp phê duyệt.
- Không cài đặt file AI được gửi qua email, mạng xã hội hoặc ứng dụng nhắn tin khi chưa xác minh nguồn.
- Thiết lập danh mục công cụ AI được phép sử dụng trong doanh nghiệp.
- Hạn chế quyền cài đặt phần mềm đối với người dùng không cần thiết.
- Triển khai EDR/antivirus, cập nhật hệ điều hành và phần mềm thường xuyên.
- Đào tạo nhân sự nhận diện website giả mạo, tên miền gần giống thương hiệu và tệp cài đặt đáng ngờ.
- Không đưa dữ liệu khách hàng, hợp đồng, tài chính hoặc bí mật kinh doanh vào công cụ AI chưa được đánh giá.
- Khi AI trở thành công cụ làm việc phổ biến, việc kiểm soát nguồn cài đặt và quyền sử dụng không còn là vấn đề riêng của IT - đó là một phần của quản trị rủi ro doanh nghiệp.
ICS đồng hành cùng doanh nghiệp trong việc rà soát rủi ro khi sử dụng AI, tăng cường bảo vệ endpoint và xây dựng quy tắc sử dụng công cụ AI an toàn.
Liên hệ ICS để trao đổi về nhu cầu bảo mật AI, kiểm soát phần mềm và bảo vệ dữ liệu phù hợp với môi trường vận hành của doanh nghiệp.
Nguồn tham khảo: Tạp chí An ninh mạng Việt Nam - Doanh nghiệp nhỏ Đông Nam Á đối mặt làn sóng mã độc giả danh công cụ AI; số liệu gốc từ Kaspersky - Malware attacks on SMBs disguised as AI services surged by five times in 2026.

