AI đang trở thành vũ khí mới chống lại tội phạm mạng

AI & ML10 tháng 10, 2026·4 phút đọc

Các sáng kiến chống tội phạm mạng ngày càng sử dụng AI để "lừa lại" những kẻ lừa đảo, dụ chúng trò chuyện với các bot có vẻ ngoài như người thật. Mục tiêu là kéo dài thời gian của kẻ gian, tiêu hao nguồn lực và thu thập thông tin tình báo về các chiêu trò lừa đảo.

AI đang trở thành vũ khí mới chống lại tội phạm mạng

Trong cuộc chiến chống tội phạm mạng toàn cầu, các chính phủ từ lâu đã gặp khó khăn khi phải đối phó với những kẻ lừa đảo hoạt động xuyên biên giới. Chính vì vậy, một hướng tiếp cận mới đang nổi lên: dùng chính trí tuệ nhân tạo (AI) để đối phó với những kẻ lừa đảo, biến chúng thành mục tiêu của các cuộc "phản lừa đảo" quy mô lớn.

Khi AI đóng vai "nạn nhân hoàn hảo"

Công ty Apate của Úc — được đặt theo tên nữ thần lừa dối trong thần thoại Hy Lạp — đã dành hai năm qua để xây dựng một hệ thống chuyển hướng các cuộc gọi lừa đảo sang những bot AI được huấn luyện để giữ cuộc trò chuyện càng lâu càng tốt, mà không bao giờ thực sự "sập bẫy".

"Điều chúng tôi thực sự muốn hướng tới là tạo ra những nạn nhân hoàn hảo cho bọn lừa đảo," Dali Kaafar, nhà sáng lập kiêm CEO của Apate, chia sẻ.

Theo Kaafar, mỗi phút mà một kẻ lừa đảo dành để nói chuyện với bot hoặc tổng đài viên AI là một phút mà hàng trăm, thậm chí hàng nghìn người có thể được cứu khỏi cùng một chiêu trò. Lý do là bọn tội phạm thường sử dụng công cụ quay số tự động để gọi hàng loạt.

Nền tảng của Apate, được các ngân hàng sử dụng và có sự hỗ trợ của các nhà mạng viễn thông, hiện vận hành khoảng 350.000 bot. Chúng không chỉ nhận cuộc gọi mà còn xâm nhập vào các nhóm chat lừa đảo trực tuyến và trả lời tin nhắn, với cùng mục tiêu: làm kẻ gian mất thời gian và thu thập tình báo về chúng.

Hơn 250.000 mẩu thông tin về kẻ lừa đảo

Apate cho biết hệ thống của họ đã thu thập được hơn 250.000 mẩu thông tin về tội phạm trong thời gian thực, từ các URL lừa đảo cho đến tài khoản mule (tài khoản trung gian rửa tiền) và thông tin ngân hàng.

Mỗi bot có tính cách, kỹ năng ngôn ngữ và hồ sơ riêng, để bọn lừa đảo khó phát hiện ra chúng đang nói chuyện với AI. Giống như người thật, đôi khi bot có WhatsApp, đôi khi không; đôi khi chúng bắt máy, đôi khi lại cúp máy với lý do "tôi sẽ liên lạc lại sau".

Các phóng viên của ấn phẩm Kernel Panic đã thử nghiệm một phiên bản demo của Apate, trong đó người dùng đóng vai kẻ lừa đảo. Họ nhận xét các nhân vật AI được thiết kế để thể hiện sự hoài nghi vừa đủ, nhưng vẫn để lại "khe cửa" cho kẻ gian tiếp tục cố gắng thuyết phục. Theo Kaafar, các cuộc gọi với Apate thường kéo dài hơn hai giờ.

Chiến tranh tâm lý và bẫy honeypot

Không chỉ Apate, nhiều sáng kiến khác cũng đang tận dụng điểm yếu tâm lý của tội phạm mạng. Một ví dụ điển hình là honeypot — các máy ảo giả được triển khai để thu hút hacker, làm chúng mất thời gian và lộ chiêu trò.

Mark Vero, nghiên cứu sinh tiến sĩ tại khoa khoa học máy tính thuộc ETH Zurich, cho biết các nhà cung cấp honeypot mã nguồn mở ngày càng tích hợp mô hình ngôn ngữ lớn (LLM) để hệ thống trông chân thực hơn. Trong nghiên cứu gần đây, nhóm của Vero phát hiện một honeypot chạy bằng LLM có thể khiến các tác nhân tấn công AI "ở lại lâu hơn đáng kể" so với honeypot có hành vi dễ đoán.

"Các kẻ tấn công dạng tác nhân bị thuyết phục hơn nhiều bởi honeypot mô phỏng bằng LLM, và chúng cũng đánh dấu đó là honeypot thật với tỷ lệ thấp hơn nhiều," Vero nhận định. "Nếu những hệ thống này được xây dựng đủ tốt, tôi nghĩ lợi thế thuộc về bên phòng thủ."

Ý nghĩa với người dùng Việt Nam

Tại Việt Nam, tình trạng cuộc gọi và tin nhắn lừa đảo qua điện thoại, mạng xã hội ngày càng phổ biến, gây thiệt hại lớn cho người dân. Việc ứng dụng AI để chủ động "đối đầu" với kẻ lừa đảo mở ra hướng đi mới đầy tiềm năng, đặc biệt khi các cuộc gọi lừa đảo thường được thực hiện tự động với quy mô lớn.

Tuy nhiên, cũng cần lưu ý rằng AI đang là con dao hai lưỡi: chính công nghệ này cũng đang bị lợi dụng để tạo ra các cuộc lừa đảo tinh vi hơn, như giả mạo giọng nói hay khuôn mặt. Bởi vậy, song song với các giải pháp công nghệ, việc nâng cao nhận thức của người dùng và chia sẻ thông tin giữa cơ quan chức năng, ngân hàng và các nền tảng mạng xã hội vẫn là yếu tố then chốt.

Dù vậy, với hàng tỷ tin nhắn và cuộc gọi lừa đảo được thực hiện mỗi năm, các chuyên gia cho rằng những nỗ lực này mới chỉ là bước khởi đầu. AI có thể mở ra một kỷ nguyên mới cho công tác chống lừa đảo — nhưng cuộc chiến vẫn còn dài phía trước.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗