Giả mạo AI: ChatGPT, Claude, Gemini bị lợi dụng phát tán mã độc
Kaspersky phát hiện hơn 92.000 vụ tấn công giả mạo AI (ChatGPT, Claude, Gemini) trong 5 tháng đầu 2026, kể cả chiến dịch Silver Fox phát tán ứng dụng Claude giả. Cách nhận biết và tự bảo vệ.
Giả mạo AI đang trở thành một trong những cách phát tán mã độc hiệu quả nhất của tội phạm mạng trong năm 2026. Theo báo cáo mới nhất từ Kaspersky, chỉ trong 5 tháng đầu năm, hãng đã ghi nhận hơn 92.000 vụ tấn công lợi dụng danh tiếng của ChatGPT, Claude và Gemini để dụ người dùng cài đặt mã độc. Nếu bạn đang tìm ứng dụng AI để cài trên máy, bài này sẽ giúp bạn nhận biết đâu là hàng giả và tránh dính mã độc.
Kaspersky phát hiện điều gì về giả mạo AI?
Từ tháng 1 đến đầu tháng 5/2026, các giải pháp bảo mật của Kaspersky đã chặn hơn 92.000 vụ tấn công bằng mã độc và phần mềm không mong muốn (PUA) núp bóng các AI agent và dịch vụ AI phổ biến trên toàn cầu. Đây là con số đủ lớn để thấy giả mạo AI không còn là hiện tượng nhỏ lẻ mà đã thành một “ngành” của tội phạm mạng.
Trong số này, ứng dụng ChatGPT giả chiếm tỷ lệ cao nhất với 49%, còn Claude và Gemini mỗi cái chiếm 18%. Ngoài ba tên tuổi lớn, Kaspersky còn phát hiện hơn 15.000 mẫu mã độc giả mạo các công cụ AI agent (agentic AI) đang phát triển nhanh, trong đó có cả bản giả của OpenClaw — một AI agent mã nguồn mở khá nổi trong giới lập trình. Nếu bạn muốn hiểu rõ sự khác biệt giữa các AI thật để không bị nhầm với hàng giả, có thể xem thêm bài so sánh ChatGPT, Claude và Gemini trên danhvo.net.
Vì sao tội phạm mạng chọn giả mạo AI để phát tán mã độc?
Lý do khá đơn giản: AI đang là từ khóa được tìm kiếm nhiều nhất, người dùng nào cũng muốn thử ChatGPT, Claude hay Gemini, nhất là các phiên bản “miễn phí không giới hạn” hay “bản pro crack”. Kẻ xấu chỉ cần dựng một website hoặc file cài đặt mang logo quen mắt là đã có mồi nhử hiệu quả, không cần kỹ thuật xã hội phức tạp.
Các mẫu mã độc giả mạo AI mà Kaspersky ghi nhận bao gồm Trojan ngân hàng, spyware, mã khai thác lỗ hổng (exploit) và trình tải mã độc (downloader) — loại này sau khi cài vào máy sẽ tự động kéo thêm các thành phần độc hại khác. Đây là một hướng tấn công khác với kiểu malware đánh cắp tài khoản Claude mà Anthropic từng cảnh báo — ở đó kẻ xấu chiếm phiên đăng nhập, còn kiểu này đưa thẳng file cài đặt độc hại vào máy nạn nhân.
Chiến dịch Silver Fox: phát tán ứng dụng Claude giả
Đáng chú ý, vào tháng 5/2026, nhóm nghiên cứu GReAT của Kaspersky phát hiện một chiến dịch giả mạo AI gắn với nhóm APT có tên Silver Fox. Nhóm này phát tán ứng dụng Claude AI giả cho cả ba nền tảng Windows, macOS và Linux, nhắm vào người dùng đang tìm cách tiếp cận công cụ AI.
Cách phát tán khá bài bản: qua website giả mạo, email lừa đảo giả danh thông báo kiểm tra thuế, và file nén gửi qua các nền tảng chat với nội dung như “danh sách vi phạm thuế”. Mục tiêu chính là doanh nghiệp trong các ngành công nghiệp, tư vấn, thương mại và vận tải tại một số nước như Ấn Độ, Indonesia, Nam Phi và Nga. Bộ cài này khi chạy sẽ âm thầm cài mã độc, cho kẻ tấn công quyền truy cập lâu dài vào máy và có thể đánh cắp thông tin nhạy cảm mà người dùng không hề để ý.
Dấu hiệu nhận biết ứng dụng AI giả mạo
- Nguồn tải lạ: link tải nằm ngoài website chính thức của OpenAI, Anthropic, Google hoặc ngoài App Store/Google Play/Microsoft Store.
- Cam kết quá tốt: quảng cáo “bản Pro miễn phí vĩnh viễn”, “không giới hạn token”, “crack full tính năng” — AI thật không có kiểu ưu đãi này.
- File nén yêu cầu bật macro hoặc chạy quyền admin ngay khi vừa mở, đặc biệt là file .zip/.rar đính kèm email không rõ người gửi.
- Domain gần giống nhưng sai chi tiết: sai chính tả, thêm số/ký tự lạ, dùng đuôi miền không phải .com/.ai chính chủ.
- Ứng dụng đòi quyền bất thường: một app “trợ lý AI” mà xin quyền đọc toàn bộ file hệ thống, tắt Windows Defender là dấu hiệu đáng ngờ.
Cách tự bảo vệ trước mã độc giả mạo AI
| Việc cần làm | Vì sao quan trọng |
|---|---|
| Chỉ tải AI từ trang chủ hoặc store chính thức | Giảm gần hết rủi ro dính bản giả trôi nổi |
| Kiểm tra kỹ domain trước khi nhập thông tin/tải file | Domain giả thường chỉ khác 1-2 ký tự so với domain gốc |
| Không mở file nén lạ từ email/chat, dù nội dung “khẩn” | Đây là kênh chính Silver Fox và nhiều nhóm khác dùng để phát tán mã độc |
| Bật xác thực hai lớp (2FA) cho tài khoản AI đang dùng | Hạn chế thiệt hại nếu tài khoản bị lộ thông tin |
| Dùng phần mềm diệt virus, quét file trước khi chạy | Bắt được phần lớn Trojan, spyware núp bóng AI |
Nếu công việc của bạn cần dùng AI trong terminal hoặc để code, nên đi thẳng theo hướng dẫn chính thức thay vì tải bản “tối ưu” từ nguồn lạ — ví dụ có thể tham khảo bài Claude Code là gì, cách dùng trong terminal để cài đúng công cụ thật từ Anthropic.
Câu hỏi thường gặp
Giả mạo AI có nguy hiểm hơn các loại lừa đảo khác không?
Không hẳn nguy hiểm hơn về kỹ thuật, nhưng hiệu quả hơn vì lợi dụng đúng thời điểm AI đang “hot”, khiến người dùng mất cảnh giác và dễ tải nhầm bản giả mạo AI mà không kiểm tra kỹ nguồn.
Làm sao biết máy đã bị nhiễm mã độc từ app AI giả?
Dấu hiệu thường gặp là máy chậm bất thường, xuất hiện tiến trình lạ, trình duyệt tự đổi trang chủ, hoặc tài khoản online bị đăng nhập từ nơi lạ. Nên quét toàn bộ máy bằng phần mềm diệt virus cập nhật mới nhất ngay khi nghi ngờ.
ChatGPT, Claude, Gemini bản thật có bị lỗi khiến mã độc lây qua không?
Không. Các vụ giả mạo AI mà Kaspersky ghi nhận đều xuất phát từ ứng dụng/website giả bên ngoài, không phải lỗ hổng trong ChatGPT, Claude hay Gemini chính chủ.
Kết luận
Giả mạo AI đang là chiêu phát tán mã độc phát triển nhanh nhất hiện nay, từ ứng dụng ChatGPT, Gemini giả cho tới cả chiến dịch APT quy mô như Silver Fox nhắm vào ứng dụng Claude giả. Cách phòng tránh không phức tạp: chỉ tải AI từ nguồn chính thức, cảnh giác với file nén và email lạ, và luôn kiểm tra domain trước khi nhấn tải. Một chút cẩn thận lúc tải app là đủ để không biến chiếc máy đang dùng AI thành nạn nhân của giả mạo AI.
Nguồn tham khảo: thông cáo báo chí chính thức của Kaspersky và bài đưa tin trên VnReview.